Winlock вымогатель
#1
Отправлено 14 Май 2011 - 17:53
Буквально только что купил коробочную версию доктора, вроде live cd в коробке есть. Как им воспользоваться?
IMG0013A.jpg 179,93К 30 Скачано раз
А тут можно сделать много удачных покупок!
#2
Отправлено 14 Май 2011 - 18:44
Воспользовался в графическом режиме... но клавиатура и мышь не хотят работать.Буквально только что купил коробочную версию доктора, вроде live cd в коробке есть. Как им воспользоваться?
Через безопасный режим, который предлагает диск запустил сканирование.
А тут можно сделать много удачных покупок!
#3
Отправлено 14 Май 2011 - 21:35
Сканирование я прервал, т.к. на машине уже стоял релизный доктор с новыми базами. Если он не нашёл, то старый сканер, со старыми базами не найдёт.
А тут можно сделать много удачных покупок!
#4
Отправлено 14 Май 2011 - 21:40
Вот уж не думал, что человек с датой регистрации 13/11/10 может не знать, что делать в разделе лечения. Логи давайте, что ли.Апаю тему, простите за назойливость. Машина очень срочно нужна. Посоветуйте хоть что-нибудь!
Борис А. Чертенко aka Borka.
#5
Отправлено 14 Май 2011 - 21:41
Апаю тему, простите за назойливость. Машина очень срочно нужна. Посоветуйте хоть что-нибудь!
Сканирование я прервал, т.к. на машине уже стоял релизный доктор с новыми базами. Если он не нашёл, то старый сканер, со старыми базами не найдёт.
http://forum.drweb.com/index.php?showtopic=293348
Загрузитесь в Savemode с поддержкой командной строки....потом набираем regedit
ищем и проверяем ветку реестра
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell -> должно быть значение Explorer.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit -> должно быть значение userinit.exe,
#6
Отправлено 14 Май 2011 - 21:47
Правильно ли я вас понял - тут два варианта: работать с реестром через командную строку в Safemode или записать ERD на диск и с него грузиться? Если надо что-то писать на диск, то скорее всего не вариант, диск сейчас ни где не найти (22:47 времени), а машина очень нужна уже завтра утром - и так сегодня вечер потерян.
А тут можно сделать много удачных покупок!
#7
Отправлено 14 Май 2011 - 21:48
Dmitry Shutov
Правильно ли я вас понял - тут два варианта: работать с реестром через командную строку в Safemode или записать ERD на диск и с него грузиться? Если надо что-то писать на диск, то скорее всего не вариант, диск сейчас ни где не найти (22:47 времени), а машина очень нужна уже завтра утром - и так сегодня вечер потерян.
работать с реестром через командную строку в Safemode.....пробуйте так.
#8
Отправлено 14 Май 2011 - 21:51
Большое спасибо, сейчас попытаюсь. Пока читаю топик "Как удалить Winlock своими силами!", сейчас попытаюсь переменить пару идей.Dmitry Shutov
Правильно ли я вас понял - тут два варианта: работать с реестром через командную строку в Safemode или записать ERD на диск и с него грузиться? Если надо что-то писать на диск, то скорее всего не вариант, диск сейчас ни где не найти (22:47 времени), а машина очень нужна уже завтра утром - и так сегодня вечер потерян.
работать с реестром через командную строку в Safemode.....пробуйте так.
А тут можно сделать много удачных покупок!
#9
Отправлено 14 Май 2011 - 22:17
Загружаюсь, но и тут баннер, НО зато при работе лайв сиди установлено, что например маднайт коммандер работает хорошо. Может быть как-нибудь через него?Загрузитесь в Savemode с поддержкой командной строки....потом набираем regedit
А тут можно сделать много удачных покупок!
#10
Отправлено 14 Май 2011 - 22:31
Борис А. Чертенко aka Borka.
#11
Отправлено 14 Май 2011 - 22:40
C:\WINDOWS\Temp - системный?Миднайт не поможет. Разве что почистить все темпы - пользовательский, системный, кэш браузера - вдруг удастся суслика убить. Можно посмотреть в профиле пользователся - может, там найдется что-то интересное. А так - ERD-Commander нужен. И правка ветки Winlogon.
C:\Documents and Settings\user\Local Settings\Temp - пользовательский?
А тут можно сделать много удачных покупок!
#12
Отправлено 14 Май 2011 - 22:56
А тут можно сделать много удачных покупок!
#13
Отправлено 14 Май 2011 - 23:22
Логи мне, а не флешку! Я как бы намекал на это пару часов назад. Запустите выборочное сканирование виндового каталога с подкаталогами.А что если провести сканирование, средствами live cd, через маднайт логи на флешку, флешку вам?
Борис А. Чертенко aka Borka.
#14
Отправлено 14 Май 2011 - 23:29
Логи мне, а не флешку! Я как бы намекал на это пару часов назад. Запустите выборочное сканирование виндового каталога с подкаталогами.А что если провести сканирование, средствами live cd, через маднайт логи на флешку, флешку вам?
Вы же меня поняли... логи на флешку, флешку в другую машину и логи - вам... хотя как вариант - флешку - почтой...
Как именно запустить?Запустите выборочное сканирование виндового каталога с подкаталогами.
А тут можно сделать много удачных покупок!
#15
Отправлено 14 Май 2011 - 23:42
Если машина нужна срочно, то от варианта с почтой предлагаю отказаться.Логи мне, а не флешку! Я как бы намекал на это пару часов назад. Запустите выборочное сканирование виндового каталога с подкаталогами.А что если провести сканирование, средствами live cd, через маднайт логи на флешку, флешку вам?
Вы же меня поняли... логи на флешку, флешку в другую машину и логи - вам... хотя как вариант - флешку - почтой...
Запустите сканер и выберите для проверки каталог с виндой.Как именно запустить?Запустите выборочное сканирование виндового каталога с подкаталогами.
Борис А. Чертенко aka Borka.
#16
Отправлено 14 Май 2011 - 23:46
Миднайт не поможет.
А если файлы через Миднайт подменить ?! Вот explorer.exe;taskmgr.exe;userinit.exe для XP и Win7
#17
Отправлено 14 Май 2011 - 23:52
Просто подменить нельзя - есть шанс вообще не попасть в систему. Если так и делать, то только с сохранением оригиналов.Какая ОС? Скачайте ERD (если XP) и запишите на флеш .... если Win 7 то ищите ERD 6.5 в сети и этим его тоже на флеш
А если файлы через Миднайт подменить ?! Вот explorer.exe;taskmgr.exe;userinit.exe для XP и Win7Миднайт не поможет.
Борис А. Чертенко aka Borka.
#18
Отправлено 15 Май 2011 - 00:18
Это я и имел ввиду. Как именно запустить? Любой графический интерфейс не запускается (с лайвсиди проблема - не подгружаются драйверы мыша и клавитуры), любой режим венды - тоже. У меня на выбор: через маднай куреит, через маднайт уже имеющегося доктора, с лайвсиди - установленный там.Запустите сканер и выберите для проверки каталог с виндой.
А тут можно сделать много удачных покупок!
#19
Отправлено 15 Май 2011 - 00:26
Давайте опредедлимся - какой ЛивЦД используется? Если ЛивЦД Доктора, то ни о каком КуреИте речи нет: ЛивЦД линушастый, КуреИт - виндовый. Поэтому, как я понимаю, "с лайвсиди - установленный там".Это я и имел ввиду. Как именно запустить? Любой графический интерфейс не запускается (с лайвсиди проблема - не подгружаются драйверы мыша и клавитуры), любой режим венды - тоже. У меня на выбор: через маднай куреит, через маднайт уже имеющегося доктора, с лайвсиди - установленный там.Запустите сканер и выберите для проверки каталог с виндой.
Борис А. Чертенко aka Borka.
#20
Отправлено 15 Май 2011 - 00:28
Да, лайвсиди от доктора. Но похоже устаревший, на коробке было написано 2010, у вас в магазине этот продукт уже снят с продажи.Давайте опредедлимся - какой ЛивЦД используется? Если ЛивЦД Доктора, то ни о каком КуреИте речи нет: ЛивЦД линушастый, КуреИт - виндовый. Поэтому, как я понимаю, "с лайвсиди - установленный там".Это я и имел ввиду. Как именно запустить? Любой графический интерфейс не запускается (с лайвсиди проблема - не подгружаются драйверы мыша и клавитуры), любой режим венды - тоже. У меня на выбор: через маднай куреит, через маднайт уже имеющегося доктора, с лайвсиди - установленный там.Запустите сканер и выберите для проверки каталог с виндой.
А тут можно сделать много удачных покупок!
Читают тему: 1
0 пользователей, 1 гостей, 0 скрытых