![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] проблема-порнобанер sms вымогатель |
|
[решено] проблема-порнобанер sms вымогатель
|
Ветеран Сообщения: 1145 |
Путался удалить баннер с помощьют вот этой статьи, перед началом проверки запускал полное сканирование утилитой
Cureit не с последними базами, нашла 10 вирусов, но банер не исчез... Затем проверил последним Cureit, выполнил те же действия из предоставленной ссылки, эффект есть: чёрный монитор, в систему не входит, индикатор ноутбука HP показывает обращение к HDD Операционная система Vista x32 Home Premium RU. Причем когда прогружался с Live CD, не мог удалить временные файлы во всех учетных записях/ всех пользователей на ноут буке При попытке войти в папку (%HomePath% - Папка Documents and Settings\<имя пользователя>). Обычно C:\Documents and Settings\имя пользователя\Local Settings\Temp. Появляется ошибка отказано в доступе Сделал проверку AVZ логи прикрепил странно в логах HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit хотя я не один раз уже изменял значение этого ключа на C:\Windows\system32\userinit.exe, |
|
------- Отправлено: 08:19, 15-07-2010 |
Ветеран Сообщения: 1145
|
Профиль | Отправить PM | Цитировать логи
|
------- Последний раз редактировалось Stabilo1838, 13-09-2010 в 11:01. Отправлено: 20:10, 15-07-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата Stabilo1838:
Выполните скрипт в AVZ Компьютер перезагрузится. Проверьте доступность диспетчера задач |
|
------- Отправлено: 20:13, 15-07-2010 | #12 |
Ветеран Сообщения: 1145
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
После выполнения скрипта диспетчер задач заработал ExecuteRepair(11) = функция разблокировки задач в восстановлении системы? |
|
------- Отправлено: 20:21, 15-07-2010 | #13 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать После скрипта все равно не работает? Проверьте наличие файла taskmgr.exe в папке system32
Цитата Stabilo1838:
|
|
------- Отправлено: 20:30, 15-07-2010 | #14 |
Ветеран Сообщения: 1145
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
Диспетчер задач РАБОТАЕТ Это невозможно, не прогружаясь с ERD COMMANDER файл, к которому был указан путь в ключе shell находится в папке учетной записи, находящейся под паролем, да и повторюсь... Cure it перед чисткой реестра удалил похожий файл, скорее всего это он (этот файл, который вы просите найти) и есть |
|
------- Отправлено: 20:31, 15-07-2010 | #15 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата Stabilo1838:
Лечение окончено Установите SP2 + все новые патчи |
|
------- Отправлено: 20:42, 15-07-2010 | #16 |
Ветеран Сообщения: 1145
|
Профиль | Отправить PM | Цитировать thyrex, Огромное спасибо!
|
------- Отправлено: 20:45, 15-07-2010 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) | ispolin | Лечение систем от вредоносных программ | 6 | 17-05-2011 20:57 | |
WinLock (SMS-вымогатель) | Budeniy | Лечение систем от вредоносных программ | 17 | 27-02-2010 15:09 | |
Как убрать sms-вымогатель? | Torbin | Лечение систем от вредоносных программ | 3 | 30-12-2009 17:05 | |
[решено] SMS-вымогатель по активации Windows (ничего не помогает) | HatoL | Лечение систем от вредоносных программ | 16 | 17-06-2009 21:10 |
|