89110133035 -помогите
#1
Отправлено 19 Апрель 2011 - 14:54
#2
Отправлено 19 Апрель 2011 - 14:55
#3
Отправлено 19 Апрель 2011 - 14:58
#4
Отправлено 19 Апрель 2011 - 15:02
#5
Отправлено 19 Апрель 2011 - 15:04
по ссылке перешла -он первый в списке.
для него кодов нет
Есть возможность записать cd диск или подключить винчестер к другой машине?
#6
Отправлено 19 Апрель 2011 - 15:09
#7
Отправлено 19 Апрель 2011 - 15:11
а поможет запись Win7PE_uVS на флешку и как написано в инструкции если сделать?
Да,можно.
Но там необходимо будет проделать еще несколько манипуляций
#8
Отправлено 19 Апрель 2011 - 15:18
C:\%SystemRoot%\System32\dllcache\taskmgr.exe C:\%SystemRoot%\System32\dllcache\userinit.exe C:\%SystemRoot%\System32\taskmgr.exe C:\%SystemRoot%\System32\userinit.exe C:\Documents and Settings\All Users\Application Data\22CC6C32.exe
Потом исправить ключ реестра
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Shell="Explorer.exe"
Положить оригинальные виндовые файлы с установочного диска
C:\%SystemRoot%\System32\taskmgr.exe C:\%SystemRoot%\System32\userinit.exe
P.S.
Очень часто винлок userinit.exe переименовывает в 03014D3F.exe
Можно не копировать системные файлы с другого диска,а просто переименовать его назад.
Сообщение было изменено mrbelyash: 29 Май 2011 - 07:02
#9
Отправлено 19 Апрель 2011 - 15:46
#10
Отправлено 19 Апрель 2011 - 15:50
Это все нужно сделать из под livecdто есть сначало проделать то что вы написали -только как если я не могу вызвать cmd баннер не позволяет. можно это проделать с помощью загрузки командной строки (когда комп грузится)?
#11
Отправлено 19 Апрель 2011 - 15:50
это зачем здесь?Для того, чтобы это осуществить нам понадобится:
...
ну так с CD грузиться надото есть сначало проделать то что вы написали -только как если я не могу вызвать cmd баннер не позволяет.
#12
Отправлено 19 Апрель 2011 - 16:05
привет всем кто может нормально объяснить как удалить баннер который просит положить денег на номер 89110133035
сам баннер не позволяет запустить ,ни диспетчер ,ни меню пуск ничего.
выглядит так:
я прочитал всю тему и сделал как написано тут:
Эта тема поможет некоторым пользователям избавиться от любого баннера.
Для того, чтобы это осуществить нам понадобится:
флешка (если флешка то еще и программа UltraISO)
Образ - Win7PE_uVS.iso (210Mb)
Записываем образ на диск (так, чтобы в корне диска были файлы, а не образ (если открываете диск и в нем файл Win7PE_uVS.iso то НЕ правильно))
Вставляете диск, перезагружаете компьютер, и при загрузке нажимайте (однократно) клавишу F8 до появления синего меню:
В меню выбираем или загрузка с флешки Flash
После загрузки появится окно:
Выберите в нем TotalCommander и нажмите GO
Далее ищем свою флешку (она подписана как Win7PE_32), и открываем папку uVS на ней:
Reduced: 66% of original size [ 1076 x 916 ] - Click to view full image
В папке ищем файл start.exe и запускаем:
В появившимся меню обязательно выбираем каталог Windows (где установлена Ваша система), после чего жмем "Запустить под текущим пользователем"
Как откроется окно, жмем по вкладке "Дополнительно" выбираем "Очистить корзину и каталоги профилей пользователей от временных файлов", далее "Твики.." и кликаем по кнопке №12 "Сброс ключей Winlogon в начальное состояние"
Останется удалить подозрительные файлы, те, что бросаются в глаза, например xxx_video_3242.exe или ~rdr813.tmp
но возник один вопрос после нажатия кнопки "Очистить корзину и каталоги профилей пользователей от временных файлов" не появляется кнопка твики и кнопка №12 "Сброс ключей Winlogon в начальное состояние" (приходится жать f1 .Эта клавиша устанавливает флаги на "Скрыть проверенные" и "Скрыть известные"
После чего нажимаете правой кнопкой мыши по файлу вируса и выбираете "Добавить сигнатуру файла в вирусную базу" (напишите имя вируса) и жмите клавишу F7 - теперь программа становится антивирусом и ищет сигнатуру во всех файлах (должны появиться еще подобные строчки с таким же именем вируса, или же вирус один без подкрепления)
Добавив сигнатуру вируса его удалять не нужно. Программа его заблокирует и поместит копию в папку ZOO.)
появляются 3 файла которые я добавляю в сигнатуру -но один из них пишет что путь не найден или что то в этом роде остальные выкидывают еще 3 файла помеченных красным -дальше что делать? (вот это При удалении необходимо выбирать нижнюю строчку в меню "Удалить все ссылки вместе с файлом" но правильным будет с начало "Поместить копию файла в ZOO" после чего удалять ) и все -после перезагрузки вирус должен исчезнуть?
просто мне написали что сначало нужно еще прописать в командной строке вот это :
Сначала вам нужно будет удалить файлы
Код
C:\%SystemRoot%\System32\dllcache\taskmgr.exe
C:\%SystemRoot%\System32\dllcache\userinit.exe
C:\%SystemRoot%\System32\taskmgr.exe
C:\%SystemRoot%\System32\userinit.exe
C:\%SystemRoot%\System32\03014D3F.exe
C:\Documents and Settings\All Users\Application Data\22CC6C32.exe
Потом исправить ключ реестра
Код
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="Explorer.exe"
Положить оригинальные виндовые файлы с установочного диска
Код
C:\%SystemRoot%\System32\taskmgr.exe
C:\%SystemRoot%\System32\userinit.exe
а потом делать как написано выше .
Так как верно будет-благодарю заранее.
#13
Отправлено 19 Апрель 2011 - 16:07
Попробуйте найти браузер и запустить и зайти на любой сайт.
-------
Собственно после шага
Выберите в нем TotalCommander
уже можно заменять и искать файлы
Сообщение было изменено mrbelyash: 19 Апрель 2011 - 16:10
#14
Отправлено 19 Апрель 2011 - 16:15
c того, который Вы записали.с какого сd ?
где тут ? Разве Вам здесь на форуме рекомендовали этот текст? Почему с вопросами по инструкции, которую Вы взяли где-то в другом месте, Вы пишете сюда?я прочитал всю тему и сделал как написано тут:
#15
Отправлено 19 Апрель 2011 - 16:15
C:\%SystemRoot%\System32\dllcache\taskmgr.exe
C:\%SystemRoot%\System32\dllcache\userinit.exe
C:\%SystemRoot%\System32\taskmgr.exe
C:\%SystemRoot%\System32\userinit.exe
C:\%SystemRoot%\System32\03014D3F.exe
C:\Documents and Settings\All Users\Application Data\22CC6C32.exe
Потом исправить ключ реестра
Код
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="Explorer.exe"
Положить оригинальные виндовые файлы с установочного диска
Код
C:\%SystemRoot%\System32\taskmgr.exe
C:\%SystemRoot%\System32\userinit.exe)
правильно ?
#16
Отправлено 19 Апрель 2011 - 16:19
ТоталКомандер это тот же проводник
---------
Скачайте вот эту программу
http://www.teamviewer.com/download/TeamViewerQS.exe
и запустите...а мне скажите id и пароль
Сообщение было изменено mrbelyash: 19 Апрель 2011 - 16:21
#17
Отправлено 19 Апрель 2011 - 16:22
#18
Отправлено 19 Апрель 2011 - 16:25
просто вирус не у меня ,если был у меня я бы с ним справился ,а он у знакомой вот как знал помог -но все равно без успешно ,с сайта касперского нашел данный способ, а че за прога ?
Это программа удаленного доступа через интернет к машине...можно залезть на машину и самому все сделать....
-------
Так может пусть ваша знакомая сюда пишет!
#19
Отправлено 19 Апрель 2011 - 16:34
#20
Отправлено 19 Апрель 2011 - 16:37
тему закрывать?да все я разобрался я нашел пакет систем 32 так что не надо удалять и добавлять все автоматом сделает ,спасибо большое )
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых