PDA

Показать полную графическую версию : [решено] зацепила банер Trojan Winlock


Stiletto
25-03-2011, 01:29
доброй ночи. помогите пожалуйста убрать рекламный банер с рабочего стола. банер с сайта xnxx.ru.просит отправить 300 руб на номер 8965 430 30 19 и ввести код операции,сумму пополнения и номер терминала. рабочий стол полностью блокирован,в безопасный режим не заходит. пробовала запускать образ dr web live cd но он ничего не нашел.
мне посоветовали сделать образ ERD Commander но у меня нет возможности записать его на CD ( сижу через нетбук). подскажите пожалуйста где скачать ERD Commander и как сделать его образ на флешку для восстановления системы,и как пользоватся им?!

Drongo
25-03-2011, 11:35
Stiletto, скачайте здесь (http://forum.oszone.net/post-1216145-34.html). Распакуйте и запишите файл - Regedit PE 1.1.2.0 (http://files.simplix.ks.ua/RegeditPE.rar) на флешку, загрузившись с загрузочного диска, запустите файл записаный на флешке, дальше зайдите в реестр HKEY_LOCAL_MACHINE\_C_COMP_SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogonпараметры проверьте
shell
userinitЕсли там будет что-то кроме стандартного для Shell - Explorer.exe или для Userinit - C:\Windows\system32\userinit.exe, (запятая в конце обязательна), удалите и верните правильные значения, которые я привёл здесь.мне посоветовали сделать образ ERD Commander но у меня нет возможности записать его на CD ( сижу через нетбук). подскажите пожалуйста где скачать ERD Commander и как сделать его образ на флешку для восстановления системы,и как пользоватся им?! »Попросите скачать друга\подруга и записать для вас, а пользоваться им так.
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. А дальше проверить ветки
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и указаные выше ключи.

Stiletto
25-03-2011, 13:46
с загрузочного диска не грузится если через флешку делать
пишет мол "поменяйте вход для флешки и нажмите любую клавишу" меняю он опять это же пишет или же просто грузит винду

Drongo
25-03-2011, 14:24
Stiletto, вы записали сам файл .iso или из образа записали?

Stiletto
25-03-2011, 14:45
Regedit PE exe файл,WinPE распакованный архив

Stiletto
25-03-2011, 20:27
все,я разобралась. вирус побежден. в Shell только было прописанна гадость.

Drongo
25-03-2011, 21:40
Stiletto, а лучше для страховки сделать логи (http://forum.oszone.net/post-717373-2.html) мало ли что осталось...




© OSzone.net 2001-2012