Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   SMS-баннер! (http://forum.oszone.net/showthread.php?t=179486)

JetAPI 30-06-2010 13:29 1444457

SMS-баннер!
 
Добрый день.
Если не трудно, подскажите, что делать в этой ситуации:
У знакомой ноутбук. Предустановленная система WINDOWS 7. Где-то подхватила смс-баннер, и тот портит ей всю жизнь, требуя отправить смс на номер xxxx.
Чем помочь ей не знаю. В иннете много информации по этому во просу, но вся она отнесена к Вин ХР.
Для начала я скачал образы Авиры и др.Веб - прогоню их при загрузке., может выбьют троян.
А что делать, если это не поможет? Какие предпринять шаги? Если кто сталкивался, напишите пожалуйста, что делать.

Еще вот что помню: когда она открывала в 1ый раз ноут (Самсунг), Виндоус 7 создала образ самой себя.
Вопрос тогда: Как запустить этот файл, восстановления, если нет выхода на рабочий стол? Может с помощью какого-нибудь LiveDVD?
Подскажите пожалуйста. Заранее благодарен.

пс.
Поиск на форуме юзал... Но ничего близкого к решению проблемы не нашел. Извиняюсь за ранее!
:)

Petya V4sechkin 30-06-2010 13:32 1444460

Цитата:

Цитата JetAPI
Поиск на форуме юзал... Но ничего близкого к решению проблемы не нашел.

Лечение систем от вредоносных программ

Прикрепленная тема:
Разблокировка WinLock (SMS-вымогатель, смс-вымогатель, порнобаннер)

JetAPI 30-06-2010 13:55 1444491

Спасибо огромное. Я в поиске не по тем словам искал.
Спасибо еще раз! Читаююююю......

icotonev 30-06-2010 15:30 1444581

Добрый день!

Вам нужен любой LiveCD с возможностью правки реестра
1. Скачайте образ, например: ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. Посмотрите в реестре:

Ветка

Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр

Код:

AppInit_DLLs
содержимое параметра в сообщении напишите...!


Ветка

Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.
Правильное значения для Userinit это

Код:

C:\WINDOWS\system32\userinit.exe,

По возможности как получится, выложите логи,соответствии с настоящими правилами: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.


Время: 08:24.

Время: 08:24.
© OSzone.net 2001-