если есть возможность - скачай и запиши ANTISMS.
скачай образ там есть удаление банеров. [ссылка заблокирована по решению администрации проекта][ссылка заблокирована по решению администрации проекта]
Как удалить этот троян... диалог.. .
18:21
guest
это опять я с номером +79138994739...
18:25
включить машину.. нажать и держать клавишу F8 долго держать
появится меню выбора загрузки
20:03
guest
ок
20:03
Max Sokulsky
выбрать безопасный режим с поддержкой коммандной строки-нажать энтер
18:24
Max Sokulsky
нет... нужен именно безопасный режим с поддержкой коммандной строки.. это важно
18:24
guest
хорошо.... щас будем делать это... .
появилась командная строка
18:26
Max Sokulsky
там англ. буквами нужно ввести
regedit
нажать энтер
18:29
guest
вышел редактор реестра
18:29
Max Sokulsky
нужно прощелкать вот этот путь в редакторе реестра... в левом окошке
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
18:34
guest
зашли в винлоган
18:35
Max Sokulsky
там есть такой ключик shell
?
18:35
guest
ага
18:35
Max Sokulsky
что там прописано?
18:36
guest
диск с юзер. . владелец.. ехе файл
18:37
Max Sokulsky
по буквам желательно
18:38
guest
Указан путь.... диск С. --Юзер.. ---Владелец.. --0.9997595824099333.ехе
18:38
Max Sokulsky
отлично.. это он
правой кнопкой мышки щелкнуть по нему... изменить
Выделить всю строчку и скопировать (по выделеной строке правой кнопкой Копировать)
18:39
guest
скопировали
18:40
Max Sokulsky
нажать отмена. Теперь снова правой кнпкой по shell и удалить
сделано?
18:41
guest
удалили
18:42
Max Sokulsky
теперь в левой половинке редактора реестра подняться в самый верх и левой кнопкой мышки щелкунуть по Компьютер
18:43
guest
щелкнули.... всё свернулось
18:43
Max Sokulsky
теперь в редакторе реестра щелкнуть Правка потом Найти.... потом в окошке правой кнопкой мышки щелкнуть.. Вставить
18:44
guest
вставили
18:44
Max Sokulsky
нажимаем найти
что-то нашлось?
18:45
guest
идёт поиск
много файлов 7 штук
18:45
Max Sokulsky
щелкнуть по тому где написано 0.9997595824099333.ехе
правой кнопкой мышки-удалить
удалили?
18:46
guest
их тут три.... смотрим какой имено
они абсолютно одинаковые три штуки
три удалять ?
18:47
Max Sokulsky
да-да.. все удалить
18:48
guest
удалили
18:48
Max Sokulsky
нажимаем на клавиатуре клавишу F3 или найти Далее
18:48
guest
нажали.. . идёт поиск.. .
18:49
Max Sokulsky
Найденое-тоже удалить
18:49
guest
удалили... .
18:49
Max Sokulsky
и так снова нажать F3 пока не появится окно-поиск завершен
все найденое удалить
18:50
guest
всё пусто
18:50
Max Sokulsky
закрыть редактор реестра
в черном окошке ввести
shutdown -r
нажать энтер
18:54
guest
нажали. . ваш сеанс работы будет прекращён
18:54
Max Sokulsky
угу.... после перезагрузки есть баннер?
18:54
guest
минутку... .
уурааааа