Разблокировка троянов семейства WinLock (sms - вымогатели)

Статус
В этой теме нельзя размещать новые ответы.

iskander-k

Ассоциация VN/VIP
VIP
Сообщения
3,628
Решения
1
Реакции
2,143
Разблокировка троянов семейства WinLock (sms - вымогатели)





Разблокирование компьютера при помощи LiveCD

Вам нужен любой LiveCD с возможностью правки реестра
1. Скачайте образ, например: ERD Commander, запишите образ на болванку и загрузитесь с созданного диска
2. Пуск => Выполнить => erdregedit
3. Найдите в реестре и проверьте:

Ветка:

Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

Параметр:

Код:
AppInit_DLLs

Содержимое параметра необходимо опубликовать в теме где вам оказывают помощь

Ветка:

Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

Правильное значения для Userinit это:

Код:
C:\WINDOWS\system32\userinit.exe,

!!! Внесение неверных данных в реестр не дадут нужно результата, а только навредят. Если не уверены в своих действиях, то лучше проконсультироваться с специалистом.
 
Последнее редактирование модератором:
Вчера прислал друг с справку по смс-блокерах, кто её писал остаётся догадываться, но тем не менее, автору респект и огромное спасибо. Мне очень понравилось, особенно классификация.

Формат был .doc, я переделал в удобочитаемый .chm весь текст и формулировки остались авторскими. Архив прикрепляю. :victory:
 

Вложения

Обсуждение методик по борьбе с WinLock проводится в этой теме
 
Обновил первый пост.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу