Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] зацепила банер Trojan Winlock

Ответить
Настройки темы
[решено] зацепила банер Trojan Winlock

Старожил


Сообщения: 173
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


доброй ночи. помогите пожалуйста убрать рекламный банер с рабочего стола. банер с сайта xnxx.ru.просит отправить 300 руб на номер 8965 430 30 19 и ввести код операции,сумму пополнения и номер терминала. рабочий стол полностью блокирован,в безопасный режим не заходит. пробовала запускать образ dr web live cd но он ничего не нашел.
мне посоветовали сделать образ ERD Commander но у меня нет возможности записать его на CD ( сижу через нетбук). подскажите пожалуйста где скачать ERD Commander и как сделать его образ на флешку для восстановления системы,и как пользоватся им?!

Отправлено: 01:29, 25-03-2011

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Stiletto, скачайте здесь. Распакуйте и запишите файл - Regedit PE 1.1.2.0 на флешку, загрузившись с загрузочного диска, запустите файл записаный на флешке, дальше зайдите в реестр
Код: Выделить весь код
HKEY_LOCAL_MACHINE\_C_COMP_SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметры проверьте
Код: Выделить весь код
shell
userinit
Если там будет что-то кроме стандартного для Shell - Explorer.exe или для Userinit - C:\Windows\system32\userinit.exe, (запятая в конце обязательна), удалите и верните правильные значения, которые я привёл здесь.
Цитата Stiletto:
мне посоветовали сделать образ ERD Commander но у меня нет возможности записать его на CD ( сижу через нетбук). подскажите пожалуйста где скачать ERD Commander и как сделать его образ на флешку для восстановления системы,и как пользоватся им?! »
Попросите скачать друга\подруга и записать для вас, а пользоваться им так.
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. А дальше проверить ветки
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
и указаные выше ключи.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:35, 25-03-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 173
Благодарности: 0

Профиль | Отправить PM | Цитировать


с загрузочного диска не грузится если через флешку делать
пишет мол "поменяйте вход для флешки и нажмите любую клавишу" меняю он опять это же пишет или же просто грузит винду

Последний раз редактировалось Stiletto, 25-03-2011 в 13:59.


Отправлено: 13:46, 25-03-2011 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Stiletto, вы записали сам файл .iso или из образа записали?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:24, 25-03-2011 | #4


Старожил


Сообщения: 173
Благодарности: 0

Профиль | Отправить PM | Цитировать


Regedit PE exe файл,WinPE распакованный архив

Отправлено: 14:45, 25-03-2011 | #5


Старожил


Сообщения: 173
Благодарности: 0

Профиль | Отправить PM | Цитировать


все,я разобралась. вирус побежден. в Shell только было прописанна гадость.

Отправлено: 20:27, 25-03-2011 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Stiletto, а лучше для страховки сделать логи мало ли что осталось...

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 21:40, 25-03-2011 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] зацепила банер Trojan Winlock

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Windows заблокирован ( trojan.winlock.xxx ) Expo37 Лечение систем от вредоносных программ 22 10-09-2010 00:00
Trojan.Winlock.179 после заражения проблемы сергей1964 Лечение систем от вредоносных программ 2 10-02-2010 00:09
[решено] Последствия Trojan.Winlock.591 (592) Razey Лечение систем от вредоносных программ 4 29-01-2010 18:22
Trojan.Winlock.366 вылечен, но не работает настройка сетевых подключений Aka Andrey Лечение систем от вредоносных программ 3 27-10-2009 23:02
trojan.pandex, trojan.horse, hacktool.proxy YDen Лечение систем от вредоносных программ 1 14-11-2008 21:22




 
Переход