|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Уж очень подлый порнобаннер |
|
[решено] Уж очень подлый порнобаннер
|
Новый участник Сообщения: 32 |
Один знакомый попросил убрать порнобаннер со своего компьютера... ОС стоит 7 если важно.
Пришел я к нему попробЫвал зайти в безопасном режиме. Там он тоже вылез Дальше загрузился через ERD коммандер... в реестре в Shell и Userinit поставил все как положенно... перезагрузился он не исчез как это бывало раньше ... начал смотреть внимательнее... порнобаннер создал диск X... который вроде бы и не должен быть... он весит всего то 36 мб... но на нем основные папки типа Windows User Program Files и прочии... В Shell'е был прописан путь cmd.exe /k cmd ... ну или что то подобное... точно не помню В Userinit было прописанно X:\Windows\system32\userinit.exe, хотя вся система на D стоит... при попытках везде все переставить на D:/ все менялося но перезагрузке компа все менялося обратно... Умные люди помогите а? |
|
Отправлено: 21:49, 02-02-2011 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Gik:
|
|
------- Отправлено: 21:53, 02-02-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Можно по подробнее ... то что для вас кажется очевидным, для меня является непонятным..
|
Отправлено: 21:55, 02-02-2011 | #3 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать Вам нужно в ERD коммандере подключить реестр системы, которая находится на D:\
|
------- Отправлено: 22:00, 02-02-2011 | #4 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать подскажите пожалуйста как это сделать ... я просто с программой ERD можно сказать впервые поработал
|
|
Отправлено: 22:23, 02-02-2011 | #5 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать Вы так писали в своем первом сообщении о ERD, что создалось впечатление, что вы знаете. Честно говоря, я с ним сам не работал. Пользовался Regedit PE 1.1.2.0 и AutoRuns для Windows
Использовать их нужно, загрузившись с любого Live CD Почитайте еще Разблокировка троянов семейства WinLock (sms - вымогатели) - VirusNet |
------- Отправлено: 23:41, 02-02-2011 | #6 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Ну я не то что бы совсем не знаком с ERD просто для версии x86 он совершенно другой.. я в нем не разбираюся толком..
кое как разобрался где реестр открыть ... FAQ бы почитать |
Отправлено: 00:07, 03-02-2011 | #7 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать Gik, 1. Пуск/Выполнить..., набрать regedit и выделить раздел HKLM.
2. Выберите в меню программы File - Load Hive (Файл - Загрузить куст) и перейдите к папке, где находится реестр вашей Windows (обычно C:\Windows\System32\Config). 3. Выделите файл SOFTWARE без расширения и нажмите Open (Открыть). 4. Введите имя для раздела, который вы загрузили, например, MyHive. 5. Посмотрите Microsoft\Windows NT\Winlogon (в обычном виде это [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]) параметр Userinit должен быть такой C:\WINDOWS\system32\userinit.exe, (с запятой) 6. Не забудьте выгрузить куст |
Отправлено: 00:07, 03-02-2011 | #8 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать ![]() оказалося что подвел меня опыт. дело в том что я толком не умея пользоваться ERD полез что то делать. Порно баннер оказался самым обычным и сидел даже не в реестре а просто в автозагрузках. а все мои проблемы от того что ERD у меня был на 64 битную систему... а установленна была 32 битная... когда поставил нужный диск все получилося очень легко и просто) |
Отправлено: 11:20, 04-02-2011 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Порнобаннер с просьбой отправить деньги., хочу до конца почистить. | silalex | Лечение систем от вредоносных программ | 7 | 29-06-2010 19:04 | |
Компьютер тормозил при выходе в интернет и порнобаннер присутствовал. | uhuh | Лечение систем от вредоносных программ | 1 | 07-06-2010 11:44 | |
порнобаннер.лечение | pavel111 | Лечение систем от вредоносных программ | 3 | 29-12-2009 14:56 | |
На рабочем столе повис порнобаннер. | inn8787 | Лечение систем от вредоносных программ | 1 | 10-12-2009 15:42 | |
Не очень дорогой, но и не очень слабый компьютер. | BenderFromNorth | Выбор отдельных компонентов компьютера и конфигурации в целом | 37 | 26-07-2007 17:35 |
|