Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не могу избавиться от порнобаннера

Ответить
Настройки темы
Не могу избавиться от порнобаннера

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте.
У меня появился порнобаннер с требованием прислать 120 грн. на счет Webmoney, который блокирует всё.
Деблокеры от Касперского и от DrWeb кода не находят.
Читала многие похожие темы. К сожалению, обратиться не к кому.
Обратилась в службу поддержки DrWeb, они прислали инструкции.
Создала на флешке LiveUSB, следуя инструкциям DR Web и пробовала восстановить систему через BIOS. Потом DrWeb сканировал компьютер 9 часов.Нашлось всего 2 вируса TrojAN.PWS.Siggen.20160. Но после перезагрузки компьютера, баннер не исчез, а только поменялся счет, куда отправить деньги. Я опять написала в службу поддержки, но они пока молчат, а компьютер рабочий и поэтому это срочный вопрос. На компе очень много нужных программ, сертификатов, т.е переустанавливать Виндовс опасно.
Помогите, пожалуйста.

Отправлено: 00:53, 06-08-2011

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Вам нужен любой LiveCD с возможностью правки реестра
1. Скачайте образ, например: ERD Commander, запишите образ на болванку и загрузитесь с созданного диска
2. Пуск => Выполнить => erdregedit
3. Найдите в реестре и проверьте:

Ветка:

Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Код: Выделить весь код
AppInit_DLLs
Содержимое параметра необходимо опубликовать в теме где вам оказывают помощь

Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

Правильное значения для Userinit это:

Код: Выделить весь код
C:\WINDOWS\system32\userinit.exe,

-------
Лечение через PM не провожу.


Отправлено: 09:38, 06-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


alex_sev, погуглила, и начала пробовать.
Удалось запустить компьютер только в одном режиме:
"Безопасный режим с поддержкой коммандной строки", во всех остальных (даже просто в "безопасном режиме") этот баннер есть, и ничего не дает сделать.
Подержать шифт, или запсутить диспетчер задач, да и другие рецепты не помогают.
Так вот, передо мной коммандная строка. Ввела команду regedit, значения такие
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Код: Выделить весь код
AppInit_DLLs
значение пустое
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
значение shell, такое:
Код: Выделить весь код
C:\Document and Settungs\user\Loacl Settings\Temporary Internet Files\Content.IE5\7A75VSPC\readme[1].exe
значения Userinit такое:
Код: Выделить весь код
C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\emck71k.exe,
Файла C:\WINDOWS\system32\emck71k.exe не существует.
Жду помощи, спасибо!!

Отправлено: 15:59, 06-08-2011 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Введите значения:

shell

Код: Выделить весь код
Explorer.exe
Userinit

Код: Выделить весь код
C:\WINDOWS\system32\userinit.exe,
Перезагрузите компьютер в нормальном режиме и выполните правила

-------
Лечение через PM не провожу.


Отправлено: 16:48, 06-08-2011 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не могу избавиться от порнобаннера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] не могу избавиться от вируса dimentiys Лечение систем от вредоносных программ 13 15-06-2011 00:44
[решено] Windows 2000 - не запускается после порнобаннера; вирусы удалены ДокторВебом с ливСД. Renny_2011 Лечение систем от вредоносных программ 27 08-04-2011 18:10
Помогите избавиться от вредителя antiVuser Лечение систем от вредоносных программ 5 30-08-2010 20:17
Избавиться от вируса Elmiraxanum Лечение систем от вредоносных программ 1 30-11-2009 20:53
Не могу избавиться от Win32.HLLM.Beagle sapfeer Лечение систем от вредоносных программ 19 29-11-2009 20:00




 
Переход