Перейти к содержимому


Фото
- - - - -

Наверное, Winlock :(


  • Please log in to reply
55 ответов в этой теме

#41 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Июнь 2011 - 12:46

C:\Documents and Settings\Игорь\Application Data\lsass.exe-отправить в вирлаб..он есть на диске

я его удалял, неужели снова появился

Вот насчет исправления ключа в том то и проблема, что редактор реестра хоть и запускается, но его окно неактивно, я его не вижу и не знаю как исправить, reg файлы запускаются, но окошко с надписью добавить информацию в реестр быстро исчезает, я не успеваю нажать да


запустите консоль и там вбейте


REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /t REG_SZ /d Explorer.exe /f
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t REG_SZ /d userinit.exe, /f


REG DELETE HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f

------


Машина к инету подключена?

Сообщение было изменено mrbelyash: 14 Июнь 2011 - 12:46

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#42 ingvarr2011

ingvarr2011

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Июнь 2011 - 12:54

нет, к инету не получается подключить, программу Мегафон-интернет запускаю, но она как и реестр запускается и пропадает

#43 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Июнь 2011 - 12:56

нет, к инету не получается подключить, программу Мегафон-интернет запускаю, но она как и реестр запускается и пропадает


Распакуйте и запустите это
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#44 ingvarr2011

ingvarr2011

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Июнь 2011 - 13:06

запустил консоль и вбил, появилась надпись:
Ошибка: слишком много параметров в командной строке

#45 ingvarr2011

ingvarr2011

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Июнь 2011 - 13:13

RegWorkshop запустился, сейчас буду пробовать редактировать реестр

#46 ingvarr2011

ingvarr2011

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Июнь 2011 - 13:55

RegWorkshop помог, оболочка теперь нормально запустилась

#47 ingvarr2011

ingvarr2011

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Июнь 2011 - 14:31

Но теперь глюк с меню пуск вот такой

Отправленное изображение

#48 iprog

iprog

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 14 Июнь 2011 - 17:29

Попробуйте установить тему оформления по умолчанию (или классическую). Загляните в папку C:\Documents & Settings\*UserName*\Главное меню\. Там должны быть ярлыки и папки, которые Вы видели в меню Пуск раньше.
Мой сайт: http://usprogs.nxt.ru/

С уважением, iprog.

#49 ingvarr2011

ingvarr2011

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 15 Июнь 2011 - 02:45

после перезагрузки глюк с меню пуск сам прошел. Но появился меня после этого при попытке зайти на сайт вконтакте перенаправляли на другой сайт похожий сайт, где просили ввести номер своего телефона.
Почистил файл хост и это прошло. Но через некоторое время при попытке выйти в интернет стало появляться такое окошко

Отправленное изображение

Номер телефона естественно указан не мой. В файле хост на этот раз ничего лишнего нет.

Это один блокиратор так напакостил или я одновременно несколько блокираторов словил?

Скачал Dr.Web CureIt!, сейчас сделаю полную проверку, посмотрю что найдет.

#50 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 15 Июнь 2011 - 08:19

ingvarr2011
делайте логи по Правилам http://forum.drweb.com/index.php?showtopic=277652

#51 Lotos

Lotos

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 16 Июнь 2011 - 17:25

Вот такая зараза:
Отправленное изображение


Всем, доброго дня!
Словил такой же Winlock, посоветуйте как с ним бороться...  :rolleyes:  
Подобного опыта борьбы нет, нужна помощь, плиз!
У меня ХР 3 pack, посоветуйте как создать загрузочную флешку и какие проги на неё установить, чтобы победить эту заразу быстро и наверняка!!! Фенкс!

#52 Grinopas

Grinopas

    Member

  • Posters
  • 121 Сообщений:

Отправлено 16 Июнь 2011 - 17:30

Lotos
http://www.freedrweb.com/liveusb

#53 Lotos

Lotos

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 16 Июнь 2011 - 19:58

Подскажите, я установил Dr.Web Live CD, но он просит зарегится или ввести код, но где его взять...? А без регистрации или без кода не работает Сканер!!!

#54 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Июнь 2011 - 20:00

Подскажите, я установил Dr.Web Live CD, но он просит зарегится или ввести код, но где его взять...? А без регистрации или без кода не работает Сканер!!!


дату в биосе поставьте правильную
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#55 Lotos

Lotos

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 16 Июнь 2011 - 20:14

Подскажите, я установил Dr.Web Live CD, но он просит зарегится или ввести код, но где его взять...? А без регистрации или без кода не работает Сканер!!!


дату в биосе поставьте правильную



 
Ок! Ведь я её действительно изменял, как советовали... Спасибо, попробую! ))

#56 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 16 Июнь 2011 - 20:27

Спасибо, попробую! ))

2Lotos - пожалуйста, создайте свою тему.
С уважением,
Борис А. Чертенко aka Borka.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых