
Windows заблокирован!microsoft Security обнаружил нарушения использования сети интернет
#21
Отправлено 26 Апрель 2011 - 16:31
http://foto.mail.ru/mail/mrbelyash/WinLock
2)в реестре было прописано путь к винлоку....у вас выход в сеть с livecd есть?
можете винлок залить на любой файлообменник?
#22
Отправлено 26 Апрель 2011 - 16:37
сотрите содержимое в ключе SystemСпасибо, разобрался!.
Загрузил куст , назвал его 1, там было такое:
http://s46.radikal.ru/i113/1104/36/5350113cc5c5.jpg
userinit изменил путь на C:\WINDOWS\system32\userinit.exe
Потом опять выделил этот куст 1, Файл - выгрузить куст, оно просило потверждение, нажал ДА.
После перезагрузился, и все равно баннер... (
У Вас вторая флешка есть? когда загрузились с флешки воткните другую, и скиньте туда файлы, которые просят.
в их числе весь куст C:\WINDOWS\system32\config\software
#23
Отправлено 26 Апрель 2011 - 16:39
1)здесь такой баннер есть?
http://foto.mail.ru/mail/mrbelyash/WinLock
2)в реестре было прописано путь к винлоку....у вас выход в сеть с livecd есть?
можете винлок залить на любой файлообменник?
1) Нет такого баннера..
2) а где он именно был прописан ? где он лежит ?
Выход в сеть, сейчас попробую, с ноута я только через Wi-FI сижу...
#24
Отправлено 26 Апрель 2011 - 16:54
сотрите содержимое в ключе SystemСпасибо, разобрался!.
Загрузил куст , назвал его 1, там было такое:
http://s46.radikal.ru/i113/1104/36/5350113cc5c5.jpg
userinit изменил путь на C:\WINDOWS\system32\userinit.exe
Потом опять выделил этот куст 1, Файл - выгрузить куст, оно просило потверждение, нажал ДА.
После перезагрузился, и все равно баннер... (
У Вас вторая флешка есть? когда загрузились с флешки воткните другую, и скиньте туда файлы, которые просят.
в их числе весь куст C:\WINDOWS\system32\config\software
Вот software.sav обычный software тоже кидать.?
http://file3.webfile.ru/5286926/software.s...me=software.sav
#25
Отправлено 26 Апрель 2011 - 17:00
Я просто удивляюсь... Вам говорят - выложите куст C:\WINDOWS\system32\config\software. Вы говорите - вот software.sav, а то, что просят, выкладывать или нет...Вот software.sav обычный software тоже кидать.?сотрите содержимое в ключе SystemСпасибо, разобрался!.
Загрузил куст , назвал его 1, там было такое:
http://s46.radikal.ru/i113/1104/36/5350113cc5c5.jpg
userinit изменил путь на C:\WINDOWS\system32\userinit.exe
Потом опять выделил этот куст 1, Файл - выгрузить куст, оно просило потверждение, нажал ДА.
После перезагрузился, и все равно баннер... (
У Вас вторая флешка есть? когда загрузились с флешки воткните другую, и скиньте туда файлы, которые просят.
в их числе весь куст C:\WINDOWS\system32\config\software
http://file3.webfile.ru/5286926/software.s...me=software.sav
Борис А. Чертенко aka Borka.
#26
Отправлено 26 Апрель 2011 - 17:07
Я просто удивляюсь... Вам говорят - выложите куст C:\WINDOWS\system32\config\software. Вы говорите - вот software.sav, а то, что просят, выкладывать или нет...Вот software.sav обычный software тоже кидать.?сотрите содержимое в ключе SystemСпасибо, разобрался!.
Загрузил куст , назвал его 1, там было такое:
http://s46.radikal.ru/i113/1104/36/5350113cc5c5.jpg
userinit изменил путь на C:\WINDOWS\system32\userinit.exe
Потом опять выделил этот куст 1, Файл - выгрузить куст, оно просило потверждение, нажал ДА.
После перезагрузился, и все равно баннер... (
У Вас вторая флешка есть? когда загрузились с флешки воткните другую, и скиньте туда файлы, которые просят.
в их числе весь куст C:\WINDOWS\system32\config\software
http://file3.webfile.ru/5286926/software.s...me=software.sav
Куст это как-бы файл? Или в реестре нажать на экспорт и выложить .reg файлом?
Просто я как смотрел то обычный software это мое ПО, а .sav это именно там где microsoft\windowsNT и.т.дд.
Вот выкладываю файл software. Если что не пинайте, чайник в этом деле, но я быстро учусь http://forum.drweb.com/public/style_emoticons/default/smile.png
http://file3.webfile.ru/5286950/software.r...me=software.rar
#27
Отправлено 26 Апрель 2011 - 17:15
C:\Windows\System32\drivers\System32.exe
C:\WINDOWS\apppatch\ajtuqwz.dat
#28
Отправлено 26 Апрель 2011 - 17:58
C:\Windows\System32\drivers\System32.exe -эито винлок
прописывается в
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Userinit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"System32 Info Solution"
Сообщение было изменено mrbelyash: 26 Апрель 2011 - 18:05
#29
Отправлено 26 Апрель 2011 - 18:02
#30
Отправлено 26 Апрель 2011 - 18:06
И что делать? Просто удалить этот файл или как его вылечить ?
да,файл удалить
и в ключе исправить
userinit="userinit.exe"
#31
Отправлено 26 Апрель 2011 - 18:17
#32
Отправлено 19 Июнь 2011 - 16:01
#33
Отправлено 19 Июнь 2011 - 16:22
Во-во. И пригоните свежей курилкой, если это LiveCD не от DrWeb.Гружусь с LiveCD
#34
Отправлено 19 Июнь 2011 - 16:23
#35
Отправлено 19 Июнь 2011 - 16:24
Если разобрались, расскажите как. А диалог тут с самим собой как-то странно выглядит. Не находите?
#36
Отправлено 19 Июнь 2011 - 16:34
#37
Отправлено 28 Июнь 2011 - 12:10
Знакомый поймал очередного винлока
вот такой

Не подскажете ключик?
Помочь ему удалённо не возможно, ибо человек полный 0
Спасибо.
#38
Отправлено 28 Июнь 2011 - 12:17
Вы-то сами картинки и коды смотрели? Где?
#39
Отправлено 28 Июнь 2011 - 12:39
jackpot
Вы-то сами картинки и коды смотрели? Где?
смотрел тут http://www.drweb.com/unlocker/index
перепробовали почти все коды, не подходят
и у касперского вообще ни одного варианта
#40
Отправлено 28 Июнь 2011 - 12:43
http://forum.drweb.com/index.php?showtopic...iew=getlastpost
Тут ищите