Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] зацепила банер Trojan Winlock (http://forum.oszone.net/showthread.php?t=202947)

Stiletto 25-03-2011 01:29 1643325

зацепила банер Trojan Winlock
 
доброй ночи. помогите пожалуйста убрать рекламный банер с рабочего стола. банер с сайта xnxx.ru.просит отправить 300 руб на номер 8965 430 30 19 и ввести код операции,сумму пополнения и номер терминала. рабочий стол полностью блокирован,в безопасный режим не заходит. пробовала запускать образ dr web live cd но он ничего не нашел.
мне посоветовали сделать образ ERD Commander но у меня нет возможности записать его на CD ( сижу через нетбук). подскажите пожалуйста где скачать ERD Commander и как сделать его образ на флешку для восстановления системы,и как пользоватся им?!

Drongo 25-03-2011 11:35 1643492

Stiletto, скачайте здесь. Распакуйте и запишите файл - Regedit PE 1.1.2.0 на флешку, загрузившись с загрузочного диска, запустите файл записаный на флешке, дальше зайдите в реестр
Код:

HKEY_LOCAL_MACHINE\_C_COMP_SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметры проверьте
Код:

shell
userinit

Если там будет что-то кроме стандартного для Shell - Explorer.exe или для Userinit - C:\Windows\system32\userinit.exe, (запятая в конце обязательна), удалите и верните правильные значения, которые я привёл здесь.
Цитата:

Цитата Stiletto
мне посоветовали сделать образ ERD Commander но у меня нет возможности записать его на CD ( сижу через нетбук). подскажите пожалуйста где скачать ERD Commander и как сделать его образ на флешку для восстановления системы,и как пользоватся им?! »

Попросите скачать друга\подруга и записать для вас, а пользоваться им так.
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. А дальше проверить ветки
Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
и указаные выше ключи.

Stiletto 25-03-2011 13:46 1643612

с загрузочного диска не грузится если через флешку делать
пишет мол "поменяйте вход для флешки и нажмите любую клавишу" меняю он опять это же пишет или же просто грузит винду

Drongo 25-03-2011 14:24 1643639

Stiletto, вы записали сам файл .iso или из образа записали?

Stiletto 25-03-2011 14:45 1643650

Regedit PE exe файл,WinPE распакованный архив

Stiletto 25-03-2011 20:27 1643883

все,я разобралась. вирус побежден. в Shell только было прописанна гадость.

Drongo 25-03-2011 21:40 1643957

Stiletto, а лучше для страховки сделать логи мало ли что осталось...


Время: 17:44.

Время: 17:44.
© OSzone.net 2001-