|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] проблема-порнобанер sms вымогатель |
|
|
[решено] проблема-порнобанер sms вымогатель
|
Ветеран Сообщения: 1145 |
Путался удалить баннер с помощьют вот этой статьи, перед началом проверки запускал полное сканирование утилитой
Cureit не с последними базами, нашла 10 вирусов, но банер не исчез... Затем проверил последним Cureit, выполнил те же действия из предоставленной ссылки, эффект есть: чёрный монитор, в систему не входит, индикатор ноутбука HP показывает обращение к HDD Операционная система Vista x32 Home Premium RU. Причем когда прогружался с Live CD, не мог удалить временные файлы во всех учетных записях/ всех пользователей на ноут буке При попытке войти в папку (%HomePath% - Папка Documents and Settings\<имя пользователя>). Обычно C:\Documents and Settings\имя пользователя\Local Settings\Temp. Появляется ошибка отказано в доступе Сделал проверку AVZ логи прикрепил странно в логах HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit хотя я не один раз уже изменял значение этого ключа на C:\Windows\system32\userinit.exe, |
|
------- Отправлено: 08:19, 15-07-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Эти логи бесполезны, т.к. это логи LiveCD
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска 2. Пуск - Выполнить - erdregedit 3. Посмотрите в реестре: ветка параметр параметр Содержимое этих параметров напишите в своем сообщении |
------- Отправлено: 09:19, 15-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1145
|
Профиль | Отправить PM | Цитировать thyrex, Смотрел ни один раз! shell = explorer.exe а userinit = userinit!!! хотя должен быть C:\Windows\system32\userinit.exe, (насколько я знаю) Я неоднократно менял значение, оно не сохраняеться на мое, а постоянно остаеться userinit
ТОЛЬКО я выпонял regedit, загружаясь с LIveCD а не erdregedit Имеет ли это значение??? Цитата thyrex:
В какую сторону копать то хоть? Как там мои логи? |
|
------- Отправлено: 09:27, 15-07-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:09, 15-07-2010 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 12:34, 15-07-2010 | #5 |
Ветеран Сообщения: 1145
|
Профиль | Отправить PM | Цитировать Microsoft ERD Commander v.6 (2008) iso-образ
Winternals ERD Commander 2007 (iso) Winternals ERD Commander 2005 (Загруз. CD-образ) Microsoft ERD Commander v.6.5 (2009) iso-образ ERD Commander 5.0/6.0/6.5 (x86/x64) 5 CD какой выбрать? Цитата thyrex:
Цитата thyrex:
|
||
------- Отправлено: 12:35, 15-07-2010 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Попробуйте 2009 3 in 1
Цитата Stabilo1838:
|
|
------- Отправлено: 12:42, 15-07-2010 | #7 |
Ветеран Сообщения: 1145
|
Профиль | Отправить PM | Цитировать |
------- Последний раз редактировалось Stabilo1838, 15-07-2010 в 16:44. Отправлено: 13:16, 15-07-2010 | #8 |
Ветеран Сообщения: 1145
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:37, 15-07-2010 | #9 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Вот только зверь остался.Логи делайте из обычного режима.
|
Отправлено: 18:03, 15-07-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) | ispolin | Лечение систем от вредоносных программ | 6 | 17-05-2011 20:57 | |
WinLock (SMS-вымогатель) | Budeniy | Лечение систем от вредоносных программ | 17 | 27-02-2010 15:09 | |
Как убрать sms-вымогатель? | Torbin | Лечение систем от вредоносных программ | 3 | 30-12-2009 17:05 | |
[решено] SMS-вымогатель по активации Windows (ничего не помогает) | HatoL | Лечение систем от вредоносных программ | 16 | 17-06-2009 21:10 |
|