Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Windows заблокирован ( trojan.winlock.xxx )

Ответить
Настройки темы
[решено] Windows заблокирован ( trojan.winlock.xxx )

Старожил


Сообщения: 150
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: Expo37
Дата: 03-09-2010
Здрасте всем) - Такая ситуация у дяди на компе при включении блокируется Windows.

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Пополнить счет абонента БИЛАЙН № 89654028573 на сумму 400 рублей
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -


Про бывал разблокировать при помощи Dr.Web и Kaspersky пере про бывал все коды ( около 30 ) но не один не подходит ( ввел нажал ВОЙТИ код стирается и ничего не происходит )

Нашел на сайте Kaspersky скриншот как выглядит:



Единственное отличие то что на скринсшоте номер другой

Диспетчер задач не запускается,ничего,кроме этого окна больше не горит.Про бывал запустить компьютер в безопасном режиме ( F8 - при включение ) но там загорается совсем другое окно ( Выбор загрузки операционной системы ( CD/DVD дисковод или HDD ) )

Что делать не знаю! В понедельник передам диск с Dr.Web Live CD ему,может поможет!?

____________________________________________________________________________________________________ __________

У вас есть какие нибудь предложения кроме Dr.Web Live CD?! Очень прошу помощи!
____________________________________________________________________________________________________ __________

!!! - Подскажите как правильно записать Dr.Web Live CD.iso на диск при помощи Nero 10?!

Отправлено: 18:20, 03-09-2010

 

Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


никогда не читайте закрепленных тем
НИКОГДА!!!
http://forum.oszone.net/thread-148188.html

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 18:42, 03-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 150
Благодарности: 2

Профиль | Отправить PM | Цитировать


Так я говорю я скачаю программы эти а как запустить?! ОКНО с СМС заблокировало все ПУСТОЙ ЧЕРНЫЙ ЭКРАН и СМС!

Отправлено: 18:50, 03-09-2010 | #3


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


и ни одна комбинация клавиш описанных в приведенной теме не срабатывает???
и в безопасный режим не можете войти??

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 19:28, 03-09-2010 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Попробуйте эту утилиту http://forum.oszone.net/thread-184502.html

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:29, 03-09-2010 | #5


Старожил


Сообщения: 150
Благодарности: 2

Профиль | Отправить PM | Цитировать


Слушайте ну вы что ИЗДЕВАЙТЕСЬ!!
Цитата Expo37:
Диспетчер задач не запускается,ничего,кроме этого окна больше не горит.Про бывал запустить компьютер в безопасном режиме ( F8 - при включение ) но там загорается совсем другое окно ( Выбор загрузки операционной системы ( CD/DVD дисковод или HDD ) ) »

Отправлено: 20:22, 03-09-2010 | #6


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


ну правильно выбираете HDD и загружаетесь в безопасном режиме
никто над вами не издевается..пытаемся понять что у вас приосходит и что вы и как делаете

смотрите если вы сможете запустить в безопасном режиме regedit то
Посмотрите в реестре:
ветка
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
Код: Выделить весь код
userinit
и параметр
Код: Выделить весь код
Shell
Скорее всего в этом параметре к записи вида C:\Windows\system32\userinit.exe, приписалось нецензурное слово(bljlad.exe) или другое. Если это так, запомните местоположение этого "хвоста" (а лучше эапишите), и верните параметру верное значение. Сам файл не удаляйте, пожалуйста. Потом отправим его в вирлаб.
не получится в безопасном войти в реестр тогда только с диска типа LiveCD? без вариантов!!

в реестре значение должно быть C:\Windows\system32\userinit.exe, с запятой в конце

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 20:25, 03-09-2010 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Expo37:
Слушайте ну вы что ИЗДЕВАЙТЕСЬ!! »
Кричать не надо !


Если выше написанное из сообщения Arbitr, не получится то...

Скачайте LiveCD загрузитесь с него и просканируйте ваш HDD на наличие файлов созданных на дату за день до появления блокера и день после появления блокера. Список имен и адрес этих новых файлов запишите и вложите в сообщение. .

Загрузите куст реестра с вашего HDD и посмотрите в ключе ветка
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр shell и userinit содержимое , что там написано - выложите в следующем сообщении.



Вы пробовали утилиту из http://forum.oszone.net/thread-184502.html ?
Цитата:
2. появилось окно вируса
3 Нажимаем кнопку "повер" на системнике ... компьютер выключиться
4. включаем компьютер в нормальном режиме
4.1 окно исчезло - все хорошо... обновляем свой антивирь и т.д. ...
4.2 окно не исчезло - нажимаем опять "повер" - и грузимся в безопаснике - далее стандартные действия по чистке автозагрузки в реестре - только если он заблокирован нужно будет запустить графическую оболочку утилиты для разблокировки

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:34, 03-09-2010 | #8


Старожил


Сообщения: 150
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Вы пробовали утилиту из http://forum.oszone.net/thread-184502.html ? »
как я ее запущю? Если на экране только ЧЕРНЫЙ ФОН И СМС?

Отправлено: 20:47, 03-09-2010 | #9


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


имелось ввиду попробовали ли вы при загрузке безопасного режима выбрать HDD
выбрать безопансый режим
Цитата Arbitr:
ну правильно выбираете HDD и загружаетесь в безопасном режиме »
и попробовать утилиту, ее (утилитe принести на Flash)

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 20:53, 03-09-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Windows заблокирован ( trojan.winlock.xxx )

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Trojan.Winlock.179 после заражения проблемы сергей1964 Лечение систем от вредоносных программ 2 10-02-2010 00:09
[решено] Последствия Trojan.Winlock.591 (592) Razey Лечение систем от вредоносных программ 4 29-01-2010 18:22
Trojan.Winlock.366 вылечен, но не работает настройка сетевых подключений Aka Andrey Лечение систем от вредоносных программ 3 27-10-2009 23:02
trojan.pandex, trojan.horse, hacktool.proxy YDen Лечение систем от вредоносных программ 1 14-11-2008 21:22
550 Your host [xxx.xxx.xxx.xxx] doesn't have correct PTR record Donner Microsoft Windows NT/2000/2003 3 24-12-2007 16:01




 
Переход