Перейти к содержимому


Фото
- - - - -

Заблокирован Windows


  • Please log in to reply
54 ответов в этой теме

#1 yara

yara

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 22 Июнь 2011 - 16:31

Заблокирован Windows просит отправить на номер 1010 с текстом win1732@ya.ru 2816! activ , не могу найти не код не зайти в безопасный режим.... Помогите прошу! дайте кто то код умоляю, надо очень шустро-рабочий комп! не могу создать скрин((((

Сообщение было изменено yara: 22 Июнь 2011 - 16:34


#2 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 22 Июнь 2011 - 16:52

yara
Вот это не Ваш банер? http://news.drweb.com/show/?i=1748&lng=ru&c=9

#3 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 22 Июнь 2011 - 16:52

Заблокирован Windows просит отправить на номер 1010 с текстом win1732@ya.ru 2816! activ , не могу найти не код не зайти в безопасный режим.... Помогите прошу! дайте кто то код умоляю, надо очень шустро-рабочий комп! не могу создать скрин((((

А безопасный с командной строкой работает?
С уважением,
Борис А. Чертенко aka Borka.

#4 yara

yara

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 22 Июнь 2011 - 16:59

безопасный не работает....

Серж, банер мой 1й но текст немного другой win1732@ya.ru 2816! activ

#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Июнь 2011 - 17:02

безопасный не работает....

Серж, банер мой 1й но текст немного другой win1732@ya.ru 2816! activ


Вы указанные коды вводили?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 22 Июнь 2011 - 17:03

Коды-то пробовали? Если не подходят, то нужно тело вируса. Не знаю справитесь ли сами с загрузкой из-под внешнего носителя и добыванием тела?

#7 yara

yara

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 22 Июнь 2011 - 17:04

не подходят они(

#8 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 22 Июнь 2011 - 17:11

Ясно. Сами не загрузитесь, тело не найдете. Ищите не зараженный винт, цепляйте его "мастером".... не это тоже думаю не сумеете. :rolleyes:

#9 yara

yara

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 22 Июнь 2011 - 17:18

Серж какие файлы и где искать?, я из под лайв сд зашел...

#10 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 22 Июнь 2011 - 17:20

http://forum.drweb.com/index.php?showtopic...mp;#entry462910
Там общие моменты. Беляш недавно эти винлоки препарировал, он щас подойдет и более детально расскажет.

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Июнь 2011 - 17:25

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell

-------


Если есть возможность дайте файлик

С:\WINDOWS\System32\config\software

Сообщение было изменено mrbelyash: 22 Июнь 2011 - 17:26

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 yara

yara

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 22 Июнь 2011 - 17:28

файлик не могу дать сейчас а что делать с шелкой?

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Июнь 2011 - 17:29

файлик не могу дать сейчас а что делать с шелкой?

у вас виндовый livecd?

или линуксовый?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 yara

yara

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 22 Июнь 2011 - 17:30

точно не знаю, не мастер(

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Июнь 2011 - 17:32

точно не знаю, не мастер(

Эээээ...где брали этот лайвсд?

Мой компьютер есть на рабочем столе или там сканер дрвеб?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 22 Июнь 2011 - 17:34

Ну так просто опишите этот LiveCD, где брали, как выглядит, что он пишет при своей загрузке, какие на нем есть программы. И тогда, возможно, мы его узнаем.

#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Июнь 2011 - 17:40

такой?

Отправленное изображение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 yara

yara

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 22 Июнь 2011 - 17:50

нет...LEX LIVE STARTLEX DX MEDIA 2011 Release 11.6.5

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Июнь 2011 - 17:53

гуд ..это виндовая.

Прочитайте как загрузить куст

http://wiki.drweb.com/index.php/Regedit
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 yara

yara

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 22 Июнь 2011 - 17:57

так что именно надо подредактировать?


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых