|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Когда деблокеры бессильны... |
|
|
Когда деблокеры бессильны...
|
Новый участник Сообщения: 16 |
Профиль | Отправить PM | Цитировать Добрый день всем
Просьба знающим людям помочь советом. Итак, вчера один несознательный товарищ начал скачивать ролик сомнительного содержания и заработал зависший рабочий стол с предложением (Внимание!) перечислить на номер 964 708 98 05 через терминал 350 рублей. А код разблокировки должен, типа, быть в чеке терминала. Что делал: - Позвонил в службу поддержки Билайна и был послан - На нажатия клавиш и мыши нет никакой реакции. Так что доступа к диспетчеру задачи и прочим утилитам из-под системы нет. - При попытке откатить систему или войти в безопасный режим - BSOD. - При заходе с загрузочного диска с утилитами выяснилось, что системный диск из Волкова и прочих менеджеров не виден, утилиты его не видят, за исключением старого антивиря Маккофе, или как там его, который честно просканировал винт, но ничего не нашёл, ибо загрузочник создан три года назад. Снял винт, притащил домой. Не найду причину, так хоть данные вытащу. Вопрос извечный: Что делать? Можно ли спасти систему или проще переустановить? |
|
Отправлено: 13:12, 28-06-2010 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать Добрый день!Попробуйте оба:
Вам нужен любой LiveCD с возможностью правки реестра 1. Скачайте образ, например: ERD Commander, запишите на болванку и загрузитесь с созданного диска 2. Пуск - Выполнить - erdregedit 3. Посмотрите в реестре: Ветка Параметр Содержимое параметра в сообщении напишите...! Ветка Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное. Правильное значения для Userinit это: По возможности как получится, выложите логи! |
Отправлено: 13:20, 28-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Ага, понятно. Вот только скачивать образ в 400 метров что-то неохота с моим тарифным планом А есть ли возможность посмотреть на нём реестр, если я подключу этот винт к своему компьютеру вторым? Мне это проще, чем опять тащить его к хозяину.
|
Отправлено: 15:51, 28-06-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Snollyghoster:
Цитата Snollyghoster:
|
||
------- Отправлено: 16:19, 28-06-2010 | #4 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Спасибочки, буду копаться.
О результатах будет доложено |
|
Отправлено: 16:24, 28-06-2010 | #5 |
Ветеран Сообщения: 12426
|
Профиль | Отправить PM | Цитировать Snollyghoster, посмотрите ещё мои приключения: http://forum.oszone.net/post-1440817.html#post1440817, кроме RegeditPE ничего качать не пришлось.
|
Отправлено: 16:30, 28-06-2010 | #6 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Morpheus, спасибо, гляну обязательно.
Значит так, загрузочный диск оказался F Диска С на том компьютере в природе не существует HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon F:\Documents and Settings\мм\Мои документы\Загрузки\xxx_video_704.avi.exe Userinit F:\WINDOWS\system32\userinit.exe, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows AppInit_DLLs - пусто. Какое значение нужно поставить? А то экран этой гадости, только без текста. Кстати, в загрузках оказалось аж вредоносных 4 exe-шника. |
Отправлено: 16:55, 28-06-2010 | #7 |
Ветеран Сообщения: 12426
|
Профиль | Отправить PM | Цитировать Snollyghoster, таж гадость, с которой я боролся.
RegeditPE качнули? Путь меняется при просмотре через него. |
Отправлено: 17:10, 28-06-2010 | #8 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Morpheus, Не, не качал, подцепил вторым и зашёл через Regedit способом, который рекомендовал Drongo. Завтра пойду, посмотрю, как оно грузится. Ещё кучу гадости из временных файлов поудалял. Часть пришлось Unlocker'ом выкорчёвывать.
|
Отправлено: 17:25, 28-06-2010 | #9 |
Ветеран Сообщения: 12426
|
Профиль | Отправить PM | Цитировать Snollyghoster, оно в ключе Shell сидело в моём случае.
Цитата icotonev:
|
|
Отправлено: 17:31, 28-06-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Когда не хватает ОЗУ? | Vengeance911 | Прочее железо | 8 | 14-05-2010 21:08 | |
CMD/BAT - Расширение файла: когда BAT, а когда - CMD? | truvo | Скриптовые языки администрирования Windows | 6 | 20-10-2008 03:29 | |
CMD/BAT - когда имена короткие, когда имена длинные ... | akrav | Скриптовые языки администрирования Windows | 6 | 08-02-2008 11:01 | |
Когда Центры отказывают... | Basser | Microsoft Windows Vista | 24 | 24-04-2007 11:29 | |
Когда установлена Windows? | Citron | Microsoft Windows 2000/XP | 2 | 18-11-2006 11:38 |
|