1. Команда «НАНО Секьюрити» и администрация SafeZone.cc проводят конкурс с ценными призами! Подробности можно узнать в этой теме
    Скрыть объявление

Решена Как убрать или разблокировать?

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Ki11er0k, 15 сен 2010.

Статус темы:
Закрыта.
  1. Ki11er0k
    Оффлайн

    Ki11er0k Активный пользователь

    Сообщения:
    4
    Симпатии:
    2
    Вообщем появилась такая вывеска.Какими способами её можно убрать?кроме переустановки ОС. В безопасный режим начинает заходить и перезагружается.
    [​IMG]
     
  2. Инфо.Бот

    Ботан Злостный спам-бот

    Добро пожаловать!

    Вы обратились в раздел лечения форума Safezone.cc!

    Если Вы этого еще не сделали, выполните пожалуйста правила оформления запроса и прикрепите полученные логи к своему следующему сообщению.

    Ожидайте ответа консультанта.

    Помните, что помощь оказывается бесплатно в свободное от других занятий время.

    Благодарим за ожидание.

     
  3. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.591
    Симпатии:
    13.997
    2 пользователям это понравилось.
  4. Ki11er0k
    Оффлайн

    Ki11er0k Активный пользователь

    Сообщения:
    4
    Симпатии:
    2
    Ничего не помогло,у меня просят денег перевести,а там практически все с смс кодами.Номер всеравно вбивал,ответы выдало ввел несколько не подошло.
     
  5. icotonev
    Оффлайн

    icotonev Ассоциация VN

    Сообщения:
    1.407
    Симпатии:
    1.645
    Вам нужен любой LiveCD с возможностью правки реестра
    1. Скачайте образ, например: ERD Commander, запишите на болванку и загрузитесь с созданного диска
    2. Пуск - Выполнить - erdregedit
    3. Посмотрите в реестре:

    Ветка:

    Код (Text):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    Параметр:

    Код (Text):
    AppInit_DLLs
    .....содержимое параметра в сообщении напишите...!

    Ветка:

    Код (Text):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.
    Правильное значения для Userinit это:

    Код (Text):
    C:\WINDOWS\system32\userinit.exe,
    [​IMG]

    так же скачайте cureit и дайте полную проверку компьютера

    По возможности как получится, выложите логи!
     
    Последнее редактирование: 15 сен 2010
    4 пользователям это понравилось.
  6. Analyzer
    Оффлайн

    Analyzer Ассоциация VN

    Сообщения:
    113
    Симпатии:
    150
    у меня вопрос куда по умолчанию качает браузер ?
     
    4 пользователям это понравилось.
  7. Ki11er0k
    Оффлайн

    Ki11er0k Активный пользователь

    Сообщения:
    4
    Симпатии:
    2
    Спасибо большое,Ваш совет помог.Сделал все в точности как Вы написали.
     
    Последнее редактирование модератором: 16 сен 2010
    2 пользователям это понравилось.
  8. icotonev
    Оффлайн

    icotonev Ассоциация VN

    Сообщения:
    1.407
    Симпатии:
    1.645
    Рад, что я помог..!Пожалуйста, подготовьте логи по Правила:)
     
  9. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.591
    Симпатии:
    13.997
    Ki11er0k, сообщите какие файлы были "дописаны". И если существует возможность пришлите их в архиве с паролем virus на quarantine<at>safezone.cc с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@)
     
    2 пользователям это понравилось.
  10. Ki11er0k
    Оффлайн

    Ki11er0k Активный пользователь

    Сообщения:
    4
    Симпатии:
    2
    В shell был путь (С:\) от куда грузит этот самый банер,расширение avi.
    В userinit все было в порядке ничего не удалял.
     
Статус темы:
Закрыта.

Поделиться этой страницей