|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] зацепила банер Trojan Winlock |
|
[решено] зацепила банер Trojan Winlock
|
Старожил Сообщения: 173 |
Профиль | Отправить PM | Цитировать доброй ночи. помогите пожалуйста убрать рекламный банер с рабочего стола. банер с сайта xnxx.ru.просит отправить 300 руб на номер 8965 430 30 19 и ввести код операции,сумму пополнения и номер терминала. рабочий стол полностью блокирован,в безопасный режим не заходит. пробовала запускать образ dr web live cd но он ничего не нашел.
мне посоветовали сделать образ ERD Commander но у меня нет возможности записать его на CD ( сижу через нетбук). подскажите пожалуйста где скачать ERD Commander и как сделать его образ на флешку для восстановления системы,и как пользоватся им?! |
|
Отправлено: 01:29, 25-03-2011 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Stiletto, скачайте здесь. Распакуйте и запишите файл - Regedit PE 1.1.2.0 на флешку, загрузившись с загрузочного диска, запустите файл записаный на флешке, дальше зайдите в реестр
параметры проверьте
Если там будет что-то кроме стандартного для Shell - Explorer.exe или для Userinit - C:\Windows\system32\userinit.exe, (запятая в конце обязательна), удалите и верните правильные значения, которые я привёл здесь. Цитата Stiletto:
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска 2. Пуск - Выполнить - erdregedit 3. А дальше проверить ветки и указаные выше ключи. |
|
------- Отправлено: 11:35, 25-03-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 173
|
Профиль | Отправить PM | Цитировать с загрузочного диска не грузится если через флешку делать
пишет мол "поменяйте вход для флешки и нажмите любую клавишу" меняю он опять это же пишет или же просто грузит винду |
Последний раз редактировалось Stiletto, 25-03-2011 в 13:59. Отправлено: 13:46, 25-03-2011 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Stiletto, вы записали сам файл .iso или из образа записали?
|
------- Отправлено: 14:24, 25-03-2011 | #4 |
Старожил Сообщения: 173
|
Профиль | Отправить PM | Цитировать Regedit PE exe файл,WinPE распакованный архив
|
|
Отправлено: 14:45, 25-03-2011 | #5 |
Старожил Сообщения: 173
|
Профиль | Отправить PM | Цитировать все,я разобралась. вирус побежден. в Shell только было прописанна гадость.
|
Отправлено: 20:27, 25-03-2011 | #6 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Stiletto, а лучше для страховки сделать логи мало ли что осталось...
|
------- Отправлено: 21:40, 25-03-2011 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Windows заблокирован ( trojan.winlock.xxx ) | Expo37 | Лечение систем от вредоносных программ | 22 | 10-09-2010 00:00 | |
Trojan.Winlock.179 после заражения проблемы | сергей1964 | Лечение систем от вредоносных программ | 2 | 10-02-2010 00:09 | |
[решено] Последствия Trojan.Winlock.591 (592) | Razey | Лечение систем от вредоносных программ | 4 | 29-01-2010 18:22 | |
Trojan.Winlock.366 вылечен, но не работает настройка сетевых подключений | Aka Andrey | Лечение систем от вредоносных программ | 3 | 27-10-2009 23:02 | |
trojan.pandex, trojan.horse, hacktool.proxy | YDen | Лечение систем от вредоносных программ | 1 | 14-11-2008 21:22 |
|