|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Winlock объеденил разделы |
|
|
[решено] Winlock объеденил разделы
|
Пользователь Сообщения: 83 |
Профиль | Отправить PM | Цитировать Здравствуйте. Такая проблема: подхватил Winlock ( ваш комп заблокирован, отправьте СМС и т.д.). Темы по борьбе с ним почитал, но он, видимо, объеденил все три раздела в один С и при загрузке с LiveCD диск С не виден, предлагает его отформатировать. Как быть? Система не загружается, Winlock появляется на чёрном фоне.
|
|
Отправлено: 18:33, 12-04-2012 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Если окошко с блокером появляется до логотипа windows, то скажите об этом, если после логотипа, то выполните следующее:
I этап (выполняется на чистой от вирусов машине) 1. Скачайте на компьютере, с которого сейчас пишете, образ Kaspersky Rescue Disk (около 250 Мбайт) 2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать можно посмотреть по ссылке на скачивание образа). В противном случае записываете образ на болванку, например, с помощью Nero на минимальной скорости II этап (выполняется на заблокированной машине) 1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки) 2. Вставляете диск в привод (или подключаете флешку) и загружаетесь: – когда пойдет отсчет времени для входа в меню (10 с), нажмите Enter – выберите необходимый язык из списка – нажмите 1, чтобы принять лицензионное соглашение – выберите загрузку в графическом режиме, дождитесь окончания настройки и появления Рабочего стола 3. Запустите Kaspersky Registry Editor 4. Откроется редактор реестра – выберите нужную систему (та, которая заблокирована), если у Вас их несколько – посмотрите в реестре: ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр userinit параметр shell Значения этих параметров напишите в своем сообщении Также с помощью этого диска сделайте экспорт веток реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run в отдельные файлы, заархивируйте и прикрепите к сообщению. |
------- Отправлено: 19:06, 12-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 83
|
Профиль | Отправить PM | Цитировать Окошко с блокером появляется до логотипа
|
Отправлено: 22:37, 12-04-2012 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать На чистой машине
1. Скачайте образ Alkid Live CD, запишите образ на болванку 2. Скачайте TDSSkiller, и запишите на флешку На проблемной машине 1. Включите в BIOS загрузку с CD 2. Подключите флешку 3. Загрузитесь с созданного диска 4. Запустите TDSSkiller таким образом буква флешки:\tdsskiller.exe -qpath c:\log -qmbr 5. Запакуйте папку c:\log с паролем virus и прикрепите к сообщению. |
------- Отправлено: 22:39, 12-04-2012 | #4 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать Корабль, типа такого?
? Во-первых, не напрягайся: ничего подобные поделки ни с чем не объединяют. Во-вторых, ты уж определись - Цитата Корабль:
Цитата Корабль:
Цитата regist:
|
||||
------- Отправлено: 23:53, 12-04-2012 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата ShaddyR:
|
|
------- Отправлено: 10:24, 13-04-2012 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать regist, утилита GetMBR сохраняет файл на диск С, а у человека таблица разделов пошифрована похоже
Потому уточненная рекомендация из сообщения №4 имеет вид Цитата:
|
|
------- Отправлено: 15:49, 13-04-2012 | #7 |
Пользователь Сообщения: 83
|
Профиль | Отправить PM | Цитировать Цитата ShaddyR:
Цитата ShaddyR:
Цитата ShaddyR:
Цитата ShaddyR:
Цитата thyrex:
|
|||||
Отправлено: 00:01, 14-04-2012 | #8 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата Корабль:
|
|
------- Последний раз редактировалось regist, 14-04-2012 в 00:26. Отправлено: 00:18, 14-04-2012 | #9 |
Пользователь Сообщения: 83
|
Профиль | Отправить PM | Цитировать Цитата regist:
Цитата regist:
Блин, может переставить систему? Можно потом восстановить хоть какие-то данные? Хотя бы фотки вытянуть. |
||
Отправлено: 01:33, 14-04-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Anti WinLock 2.0 | OSZone Software | Новости программного обеспечения | 0 | 06-09-2011 13:30 | |
WinLock Professional 5.1.1 | OSZone Software | Новости программного обеспечения | 0 | 10-06-2010 20:30 | |
WinLock (SMS-вымогатель) | Budeniy | Лечение систем от вредоносных программ | 17 | 27-02-2010 15:09 | |
[решено] Winlock | kit10 | Лечение систем от вредоносных программ | 21 | 09-12-2009 23:45 | |
Объеденил диски, не запускается XP | Yakyt | Microsoft Windows 2000/XP | 4 | 06-09-2005 18:39 |
|