PDA

Показать полную графическую версию : Как убрать sms-вымогатель?


Torbin
27-12-2009, 15:58
При загрузке windows, выходит сразу после приветствия, во весь экран. Больше ничего не загружается. Загрузиться в безопасном режиме (любом) не дает.
Жесткий диск разбит на 2. Установлены две ОС. Как через рабочую винду реанимировать парализованную?

Drongo
27-12-2009, 17:02
Torbin, Что пишется в ркне смс?

Подключите реестр проблемной оси или посмотрите если есть возможность зайти в реестр.
Ветка
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Обычно там параметр Userinit равен C:\WINDOWS\system32\userinit.exe,
Если что-то другое, замените на C:\WINDOWS\system32\userinit.exe, - запятая обязательна

Инструкция (http://virusinfo.info/showthread.php?t=51777). Вместо C:\Windows используйте ваше значение %WinDir%

E-mpty
30-12-2009, 14:37
Подключите реестр проблемной оси или посмотрите если есть возможность зайти в реестр.
Ветка
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon »

Не много добавлю, из личного опыта, также кроме параметра userinit нужно посмотреть еще параметер Shell , тоже в этой ветке реестра, рядом с параметром userinit... Значение по умолчанию должно быть Explorer.exe, если там другое, то заменить на стандартное, также найти по названию и удалить сам файл, который был прописан в этом параметре....

Должно быть так:Ветка: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Параметр: Shell
Значение: Explorer.exe

iskander-k
30-12-2009, 17:05
Torbin, Попробуйте инструкции по деактивации
по ссылке: http://support.kaspersky.ru/viruses/deblocker

и по этой ссылке: http://support.kaspersky.ru/viruses/solutions?qid=208637133

После этого:- Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.




© OSzone.net 2001-2012