Войти

Показать полную графическую версию : Очередной блокер


banditos
07-09-2010, 16:12
Добрый день! У меня Windows домашняя расширенная. Загрузил с нета ролик, запустил, окозалось приложением которое заблокировало мне весь комп, открыл порно сайт геев и всплыло окно... мол, пополни баланс на 400р. и все будет нормально. Никакие сочетания клавиш не работают, не работает ничего. CTRL+ALT+DEL работает но нет диспетчере задач. Пытался отключить программу через безопасный режим командой MSCONFIG но пргу Task Host Windows там не видно, видимо она прикреплена к чему то... не знаю...

Подскажите что можно сделать и можно ли вообще что-то сделать?

Morpheus
07-09-2010, 16:42
banditos, http://forum.oszone.net/post-1440817.html#post1440817 - мой опыт.
Переношу в лечение.

banditos
07-09-2010, 16:47
Morpheus, мне надо с компа зайти котрый висит??

Morpheus
07-09-2010, 16:55
banditos, либо загрузитесь с LiveCD, либо вытащите жесткий диск и подключите к другой машине.

Arbitr
07-09-2010, 17:28
то есть нет дисп задач??)) как же тогда определили что это сочетание клавиш работает??)
если все же работает или работает(любым способом запустить задачу) сочетание кл. wind +R вписать regedit
откроется реестр Посмотрите в реестре:
ветка
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
userinit
Скорее всего в этом параметре к записи вида C:\Windows\system32\userinit.exe, приписалось нецензурное слово(bljlad.exe) или другое. Если это так, запомните местоположение этого "хвоста" (а лучше эапишите), и верните параметру верное значение.C:\Windows\system32\userinit.exe, Сам файл не удаляйте, пожалуйста. Потом отправим его в вирлаб.
если не удается зайти (так же вы можете попробовать сделать это в безопасном режиме, выбрав при загрузке F8 и все то же самое) то:Скачайте на заведомо чистом от вирусов компьютере один из предоставленых загрузочных дисков Dr.Web LiveCD (http://www.freedrweb.com/livecd/), Лаборатории Касперского (http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/), Live CD Vba32 Rescue (ftp://anti-virus.by/pub/vbarescue.iso), Avira GmbH (http://www.free-av.com/en/tools/12/avira_antivir_rescue_system.html), запишите образ на CD-диск, загрузитесь с него и опять же выбрать пуск - выполнить вписать regedit и по плану))
ну а после выполнить логи AVZ +RSIT чтоб мы добили остальное

thyrex
07-09-2010, 22:56
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. Посмотрите в реестре:
ветка
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
userinit
параметр
shell
Содержимое этих параметров напишите в своем сообщении




© OSzone.net 2001-2012