Интернет
срочно help mi, подвергся атаке хакера- прислали сообщение (окно при входе в винду блокирует все деийствия) см внутри
окно майкрософт систем секъюрити, требует ввести код для разблокирования- требует пополнить счет абонента билайн на 400р номер указан 89030076538. Кто сталкивался с такой хренью? Тока вчера переустановил систему- помогите!!!!Никакие комбинации клавиш не работают
пробуй коды
FORTRAN999
POPIUY0192
RESPAVNO100
10928473290
FORTRAN999
POPIUY0192
RESPAVNO100
10928473290
Это вирус. Лечитесь.
10128904попробуй
Загрузите Windows в так называемой «чистой среде» , например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
внизу появится строка состояния Starting Winternals ERD Commander;
после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
в окне Welcome to ERD Commander выберите свою ОС –> OK;
когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\.tmp (может иметь атрибуты Скрытый, Системный, Только чтение) ;
закройте окно ERD Commander Explorer;
нажмите Start –> Administrative Tools –> RegEdit;
в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];
исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска> :\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\.tmp;
в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
закройте окно ERD Commander Registry Editor;
нажмите Start –> Log Off –> Restart –> OK;
во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
загрузите Windows в обычном режиме;
проверьте систему антивирусом со свежими базами.
Примечания
Загрузите Windows в так называемой «чистой среде» , например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
внизу появится строка состояния Starting Winternals ERD Commander;
после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
в окне Welcome to ERD Commander выберите свою ОС –> OK;
когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\.tmp (может иметь атрибуты Скрытый, Системный, Только чтение) ;
закройте окно ERD Commander Explorer;
нажмите Start –> Administrative Tools –> RegEdit;
в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];
исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска> :\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\.tmp;
в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
закройте окно ERD Commander Registry Editor;
нажмите Start –> Log Off –> Restart –> OK;
во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
загрузите Windows в обычном режиме;
проверьте систему антивирусом со свежими базами.
Примечания
Виталий Хайко
большое спасибо
doctor web cureit лечить то что другие даже не видят
Виталий Хайко
а если не пускает в винду даже, просто черный экран?
Похожие вопросы
- народ срочно нужна ваша помошь!!! уже второй раз выскакивает синий экран с белой надписью?? вот что пишет... см. внутри
- Никак не получу конретного ответа по компу. При входе в систему всякий раз окно:"Последний вход на ваш HTTP - с такого
- Люди как называются такие сообщения по агенту? (См внутри)
- ВИРУСОМ Worm.Win32.RJump.a заражена флешка, каспер 7 его видит, блокирует, но вылечить не может (см. внутри)..
- Подхватил трояна. Теперь при загрузке винды - требует отправить смс на номер (см. внутри)
- ак удалить окно закрывающее рабочий стол и блокирующий почти всю работу компьютераю
- а у вас работает контакт? у меня ошибка при входе . см. внутри
- Помогите, одноклассники и вконтакте не открываются а пишется такое сообщение(см. внутри), что делать?
- Заблокировали вход в контакт. (см. внутри)
- Прислали письмо. Это точно спам или нет? (см.внутри)
первый код сработал, только заглавными буквами