Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Уж очень подлый порнобаннер

Ответить
Настройки темы
[решено] Уж очень подлый порнобаннер
Gik Gik вне форума

Новый участник


Сообщения: 32
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Один знакомый попросил убрать порнобаннер со своего компьютера... ОС стоит 7 если важно.
Пришел я к нему попробЫвал зайти в безопасном режиме. Там он тоже вылез
Дальше загрузился через ERD коммандер...
в реестре в Shell и Userinit поставил все как положенно...
перезагрузился
он не исчез как это бывало раньше ...
начал смотреть внимательнее...
порнобаннер создал диск X... который вроде бы и не должен быть... он весит всего то 36 мб... но на нем основные папки типа Windows User Program Files и прочии...

В Shell'е был прописан путь cmd.exe /k cmd ... ну или что то подобное... точно не помню
В Userinit было прописанно X:\Windows\system32\userinit.exe, хотя вся система на D стоит...

при попытках везде все переставить на D:/ все менялося но перезагрузке компа все менялося обратно...


Умные люди помогите а?

Отправлено: 21:49, 02-02-2011

 

Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Цитата Gik:
В Userinit было прописанно X:\Windows\system32\userinit.exe, »
это реестр WinPE. Вам нужно подключить реестр удаленной системы.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 21:53, 02-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Gik Gik вне форума Автор темы

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Можно по подробнее ... то что для вас кажется очевидным, для меня является непонятным..

Отправлено: 21:55, 02-02-2011 | #3


Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Вам нужно в ERD коммандере подключить реестр системы, которая находится на D:\

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 22:00, 02-02-2011 | #4

Gik Gik вне форума Автор темы

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


подскажите пожалуйста как это сделать ... я просто с программой ERD можно сказать впервые поработал

Отправлено: 22:23, 02-02-2011 | #5


Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Вы так писали в своем первом сообщении о ERD, что создалось впечатление, что вы знаете. Честно говоря, я с ним сам не работал. Пользовался Regedit PE 1.1.2.0 и AutoRuns для Windows
Использовать их нужно, загрузившись с любого Live CD

Почитайте еще Разблокировка троянов семейства WinLock (sms - вымогатели) - VirusNet

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 23:41, 02-02-2011 | #6

Gik Gik вне форума Автор темы

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну я не то что бы совсем не знаком с ERD просто для версии x86 он совершенно другой.. я в нем не разбираюся толком..
кое как разобрался где реестр открыть ... FAQ бы почитать

Отправлено: 00:07, 03-02-2011 | #7


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


Gik, 1. Пуск/Выполнить..., набрать regedit и выделить раздел HKLM.
2. Выберите в меню программы File - Load Hive (Файл - Загрузить куст) и перейдите к папке, где находится реестр вашей Windows (обычно C:\Windows\System32\Config).
3. Выделите файл SOFTWARE без расширения и нажмите Open (Открыть).
4. Введите имя для раздела, который вы загрузили, например, MyHive.
5. Посмотрите Microsoft\Windows NT\Winlogon (в обычном виде это [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]) параметр Userinit должен быть такой C:\WINDOWS\system32\userinit.exe, (с запятой)
6. Не забудьте выгрузить куст
Это сообщение посчитали полезным следующие участники:

Отправлено: 00:07, 03-02-2011 | #8

Gik Gik вне форума Автор темы

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


извините за то что я такой глупый) проблему уже решил)
оказалося что подвел меня опыт.
дело в том что я толком не умея пользоваться ERD полез что то делать.

Порно баннер оказался самым обычным и сидел даже не в реестре а просто в автозагрузках.

а все мои проблемы от того что ERD у меня был на 64 битную систему...

а установленна была 32 битная...

когда поставил нужный диск все получилося очень легко и просто)

Отправлено: 11:20, 04-02-2011 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Уж очень подлый порнобаннер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Порнобаннер с просьбой отправить деньги., хочу до конца почистить. silalex Лечение систем от вредоносных программ 7 29-06-2010 19:04
Компьютер тормозил при выходе в интернет и порнобаннер присутствовал. uhuh Лечение систем от вредоносных программ 1 07-06-2010 11:44
порнобаннер.лечение pavel111 Лечение систем от вредоносных программ 3 29-12-2009 14:56
На рабочем столе повис порнобаннер. inn8787 Лечение систем от вредоносных программ 1 10-12-2009 15:42
Не очень дорогой, но и не очень слабый компьютер. BenderFromNorth Выбор отдельных компонентов компьютера и конфигурации в целом 37 26-07-2007 17:35




 
Переход