|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Убил SMS вымогателя но при входе в учётку выкидывает |
|
[решено] Убил SMS вымогателя но при входе в учётку выкидывает
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать поймал Long Seduce Plead (sms bloger)
фаил звался 22сс6с32.exe убил фаил и убил из автозапуска. но теперь при входе в любую учётную запись даже в безопасном выкидывает из учётки. думаю что в автозапуск помещён ещё и автовыход, но не знаю как теперь автозагрузку отредактировать. помогите плиззз!!!! |
|
Отправлено: 08:52, 15-07-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Вам нужен любой LiveCD с возможностью правки реестра
1. Скачайте образ, например: ERD Commander, запишите образ на болванку и загрузитесь с созданного диска 2. Пуск => Выполнить => erdregedit 3. Найдите в реестре и проверьте: Ветка: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное. потом делайте логи |
------- Последний раз редактировалось SolarSpark, 15-07-2011 в 12:03. Отправлено: 11:58, 15-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать I этап (выполняется на чистой от вирусов машине)
1. Скачайте на чистом компьютере, с которого сейчас пишете, образ ERD Commander (для Windows XP - версия 2005 (5.0), для Vista - версия 2007 (6.0), для Windows 7 - версия 2009 (6.5)). Ссылки найдете в Google, например. 2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать -найдете самостоятельно в Интернете). В противном случае записываете образ на болванку, например, с помощью Nero II этап (выполняется на заблокированной машине) 1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки) 2. Вставляете диск в привод (или подключаете флешку) и загружаетесь При загрузке Вы должны указать диск, на который установлена заблокированная система (образец) 3. Посмотрите в реестре: ветка параметр параметр Значения этих параметров напишите в своем сообщении |
------- Последний раз редактировалось iskander-k, 15-07-2011 в 20:36. Отправлено: 13:31, 15-07-2011 | #3 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата Seth:
Проверьте его в наличии в %windir%\system32 и запись в реестре: Цитата:
|
||
------- Отправлено: 15:47, 15-07-2011 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать качаю ERD Commander буду пробовать.
|
|
Отправлено: 13:50, 18-07-2011 | #5 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать не помогло
фаил userinit.exe есть путь сперва был \WINDOWS\system32\drivers\system32.exe очевидно что это паразит сменил на указанный "Userinit"="Буква системного раздела:\WINDOWS\system32\userinit.exe," но не чего не помогло |
Отправлено: 13:15, 25-09-2011 | #6 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать С livecd (годится любой виндовый, например alkid livecd) или подключите hdd к другому компьютеру. ERD не подойдёт
1.Откройте каталог Буква_заблокированного_системного_раздела:\Windows\System32\Config найдите файл SOFTWARE без расширения, копию запакуйте, выложите сюда 2. сделайте лог Universal Virus Sniffer (uVS) инструкция , Скачайте архив с программой, сохраните например на флешку, распакуйте в отдельный каталог на жестком диске запустите файл start.exe, только прежде чем нажать "запустить под local system", нажмите "выбрать каталог windows" - выберите заблокированный. С пункта "Выберите меню "Файл" => ..." выполняйте всё как написано. Лог сюда |
------- Отправлено: 14:02, 25-09-2011 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Удалите в реестре ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe(если таковая будет обнаружена)
|
------- Отправлено: 14:17, 25-09-2011 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Как только встречу снова такую прблему так сразу попробую, а предыдущие 2 раза в связи с отсутствием времени на решение производилась восстановления с использованием дистрибутива.
|
Отправлено: 09:59, 26-09-2011 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Установка - При установки windows 7 выкидывает ошибки, 0xc0000221, 0xc0000098, 0xc0000001 | Illusionist | Microsoft Windows 7 | 9 | 19-06-2011 10:36 | |
Необычное поведение после SMS-вымогателя | sharman-ka | Лечение систем от вредоносных программ | 3 | 19-01-2011 18:43 | |
[решено] Банер SMS вымогателя Панда - W32/Xor-encoded.A отключился доступ к сайтам | Владимир64 | Лечение систем от вредоносных программ | 13 | 25-11-2010 18:22 | |
Ошибка - Выкидывает ошибку при загрузке | geeg | Microsoft Windows 2000/XP | 1 | 07-04-2010 16:43 | |
Разное - При попытке что-то скачать почему-то выкидывает на страницу westbyte | Электрон | Microsoft Windows 2000/XP | 1 | 11-09-2009 09:02 |
|