Троян баннер

Автор Botanik, июля 02, 2011, 21:04:11

« назад - далее »

0 Пользователи и 2 гостей просматривают эту тему.

Botanik

Сестра завезла ноут с sms баннером, чет не получается удалить, винду ставить не хочу пока, стало интересно.


КОМПЬЮТЕР ЗАБЛОКИРОВАН!
Ваш компьютер заблокирован за просмотр, копирование и
тиражирование видеоматериалов и тд и тп, обычные ключи от каспера и доктор веба не помогли, так же зашел с загрузочной флешки, пытался править реестр способом:

Цитироватьнайти в раздел реестра (команда regedit) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
значение параметра Shell исправить на значение explorer.exe
значение параметра Userinit исправить на значение C:\WINDOWS\system32\userinit.exe, (не забудьте про запятую в конце строки)


Копируем файл userinit.exe из папки X:\WINDOWS\system32 в любое другое место(делаем резервную копию)
Затем удаляем файл userinit.exe из папки X:\WINDOWS\system32
Находим в этой же папке файл 03014D3F.exe и переименовываем его в userinit.exe

Запустил резервную копию userinit.exe реально тот баннер, но почему-то после удаления, он обратно появляется.

После ребута строка в Userinit встает обратно на Userinit,а не сохраняется на C:\WINDOWS\system32\userinit.exe,  и баннер обратно всплывает, так же чистил папку /temp без результатно, сейчас сканю на вирусники, есть ещё варианты?)

SVEN

Да, у знакомых была такая фигня... :) Короче, пробуй антивирусами! Найдет, точно найдет! В безопасном режиме можешь загрузить? Если да, то уже хорошо. Если нет, через Live CD. Dr.Web CureIt! поможет точно! Я именно им нашел эту дрянь.
Господи, дай мне спокойствие принять то, чего я не могу изменить,
дай мне мужество изменить то, что я могу изменить,
и дай мне мудрость отличить одно от другого.

Botanik

Цитата: SVEN от июля 02, 2011, 21:27:09
Да, у знакомых была такая фигня... :) Короче, пробуй антивирусами! Найдет, точно найдет! В безопасном режиме можешь загрузить? Если да, то уже хорошо. Если нет, через Live CD. Dr.Web CureIt! поможет точно! Я именно им нашел эту дрянь.

Нет, безопасный заблочен, обычным DR.Web`ом отсканил, результат 0, сейчас попробую нотом, потом попробую Dr.web.CureIt, ток почему то у меня его в Live.CD нету.

garret

Мне вот ни разу не попадались подобные "феньки" ни на ноуте, ни на компе. Вообще ни разу... где Вы лазите? ??? :) Вообще на такой случай я считаю, что есть универсальный метод безопасной работы - виртуальная машина для серфинга. Может ошибаюсь, только собственное мнение

tinkaer

на такие шняги блонды тока клюют. имхо.
Если Вас что-то не устраивает во мне - не нужно ставить меня в известность, попробуйте пережить потрясение самостоятельно!!!

Botanik

Цитата: garret от июля 02, 2011, 21:29:53
Мне вот ни разу не попадались подобные "феньки" ни на ноуте, ни на компе. Вообще ни разу... где Вы лазите? ??? :) Вообще на такой случай я считаю, что есть универсальный метод безопасной работы - виртуальная машина для серфинга. Может ошибаюсь, только собственное мнение

Ноут сестры>.<

garret

Ботаник, у тя сестра блондинка? :)

Botanik

Цитата: garret от июля 02, 2011, 21:31:29
Ботаник, у тя сестра блондинка? :)

Да нет... не знаю кто лазил, возможно 6 летняя племяшка, уже знает что такое поисковик.Факт в том, что ноут сейчас у меня дома, с этой проблемой, вообще странно, почему реестр то не помогает?

garret

Цитата: Botanik от июля 02, 2011, 21:32:20
Да нет... не знаю кто лазил
Ну тогда к худшему готовься :s03:

chel

Цитата: tinkaer от июля 02, 2011, 21:30:38
на такие шняги блонды тока клюют. имхо.
не факт  :s13:

Botanik

Цитата: garret от июля 02, 2011, 21:33:46
Цитата: Botanik от июля 02, 2011, 21:32:20
Да нет... не знаю кто лазил
Ну тогда к худшему готовься :s03:

Ну клава уже нравится.

garret

 8), у ноута счас, наверное голосовое управление. Штатное "пианино" к ноутам дорогое.

tinkaer

Если Вас что-то не устраивает во мне - не нужно ставить меня в известность, попробуйте пережить потрясение самостоятельно!!!

V.N.

Большинство банеров, сами закрываются через некоторое время.
включи ноут и ни чего не делай, если через час банер исчезнет, то делай следующее:
в БИОСе переставь системную дату на месяц/год вперед или назад.
Банер перестанет запускаться, и возможно что даже самоудалится...

xapek