![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подцепили на EEEPc баннер |
|
[решено] Подцепили на EEEPc баннер
|
Ветеран Сообщения: 718 |
Подцепили на EEEPc баннер на сайте Dr.Web нашел такой баннер, написано что это Trojan.Winlock.3300
Кто нибудь сталкивался как победить данный баннер? Загрузился с Live CD, почистил все папки с временными файлами, посмотрел параметр Shell в реестре, а также файл Hosts, все чисто. Где копать не знаю. Выложить логи не могу, так как даже в безопасном не загружается. |
|
Отправлено: 13:18, 07-10-2011 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать I этап (выполняется на чистой от вирусов машине)
1. Скачайте на компьютере, с которого сейчас пишете, образ Kaspersky Registry Editor (около 120 Мбайт) 2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать ищите самостоятельно в Интернете). В противном случае записываете образ на болванку, например, с помощью Nero на минимальной скорости II этап (выполняется на заблокированной машине) 1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки) 2. Вставляете диск в привод (или подключаете флешку) и загружаетесь: – когда пойдет отсчет времени для входа в меню (10 с), нажмите Enter – выберите необходимый язык из списка – выберите загрузку в графическом режиме, дождитесь окончания настройки и появления окна лицензионного соглашения – установите текстовый курсор в самую нижнюю строку и примите соглашение, нажав клавишу C, – появится некое подобие Рабочего стола с кнопкой Пуск – выберите Kaspersky Registry Editor 3. Откроется редактор реестра – выберите нужную систему (та, которая заблокирована), если у Вас их несколько – посмотрите в реестре: ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр userinit параметр shell Значения этих параметров напишите в своем сообщении Также с помощью этого диска сделайте экспорт веток реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run в отдельные файлы, заархивируйте и прикрепите к сообщению |
------- Отправлено: 16:58, 07-10-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать iskander-k,
Да все так и делал, так как нашел инфу на вирус инфо, параметры userinit и shell были в норме, ну то есть ссылались в sys32 да и я удалял их, заменяя на заблоговремнно рабочие файлы, но все без результатно. Потом пришел пользователь и сказал что ему надо быстро, соотвественно время разбираться не было, поэтому сохранили данные на флэшку и отформатировали HDD. Вам огромное спасибо, но хотелось бы узнать на будущее, что делать, если заменяя эти два файлы, все равно ничего не происходит? |
Отправлено: 07:43, 10-10-2011 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
|
|
------- Отправлено: 12:31, 10-10-2011 | #4 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать thyrex,
Ну поздно, так как отформатировали, причину я указал выше... |
|
Отправлено: 12:35, 10-10-2011 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
7 / 2008 R2 - [решено] ASUS EeePC 1001px вопрос по AI Recover | DarkDancer | Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista | 14 | 13-04-2012 03:26 | |
Стартовали продажи нетбука Asus EeePC на процессоре AMD Geode | OSZone News | Новости железа | 0 | 06-09-2010 14:30 | |
eeepc 901. предполагаемые проблемы со стороны южного моста | clever_boy | Непонятные проблемы с Железом | 8 | 13-02-2010 23:39 | |
подтормаживает\подвисает eeePC 901 XP 12gb | -=_†_=- | Ноутбуки | 8 | 20-03-2009 18:19 | |
EeePC 901 | mvt | Железо в Linux | 6 | 02-12-2008 23:10 |
|