Интернет

баннер?помогите тяжелый случай

в виндус не заходит в безопасный то же(все 3 варианта пробывал).зашел через лив сд.удалял везде темпы,интернетовские файлы везде лазил ни чего не нашел.а когда открываешь реестр у тебя регистр для лив сд.как сделать реестр под виндус.проги по процессам показывают только лив сд.прошелся avz4 и докторем веб и ни чего
Заходим в bios и изменяем значения Даты: времени, изменив значение Года с 2011 на 2012, только именно Года! Жмём F10(Сохранить и выйти). Практически в 100% случаев попадаем на Рабочий стол.
Удаляем содержимое папки C:\Documents and Settings\Имя пользователя\Local Settings\Temp (если необходимо, нужно включить отображение скрытых файлов в свойствах папки) , так как именно там, как правило находися вирус. Запускаем редактор реестра Пуск -> Выполнить -> regedit в ветке HKEY_LOCAL_MACHINE\software\microsoft\windows nt\current version\winlogon -> Userinit [string] C:\WINDOWS\system32\userinit.exe Значение параметра Userinit должно быть C:\WINDOWS\system32\userinit.exe и если это не так, то отредактировать! как правило в значении через запятую присутствует параметр вируса, который необходимо удалить. И в заключение проверить систему антивирусом. Перезагружаем компьютер. Баннер не загружается. В конце работы в bios устанавливаем снова 2011 год.
Данная методика подходит для лечения заражения всех типов вирусов ВИНЛОКЕР! Это на тот случай если у вас нет ни каких программ по разблокировке.

Заставка на Рабочем столе моя, Зверь стоит?
ГБ
Геннадий Бабенко
16 316
Лучший ответ
Нужно загрузиться с аварийного диска для восстановления (именно с виртуальной ОС) :
Найдите ветку: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon]
Находим ключ Shell – у вас, скорей всего, будет прописан путь к самому вирусу, поэтому запомните (запишите) этот путь!! ! Чтобы потом можно было удалить вирус в ручную.
Исправьте параметр ключа Shell на \"Explorer.exe\"

Находим ключ Userinit=\"С: \\WINDOWS\\system32\\userinit.exe,\" – именно так должен выглядеть первый ключ.
После редактирования реестра, переходим к папке (каталогу) , которая была указана в Shell-пути и просто удаляем её безжалостно.
Перезагружаемся в обычный режим из-под родной ОСи, все должно получиться.
Irisaldi Tokkulov
Irisaldi Tokkulov
92 047
Переустанови винду, чем так мучаться!
здесь инструкция по борьбе смс вымогателями http://www.turbobit.net/download/folder/1044466
Ерлан Кожатаев
Ерлан Кожатаев
13 592
пробуйте эти варианты
147741
70000004
tadam
avothui0
herbert
CHILDREN OF DUNE
FRANK HERBERT
gbpltw
RAMMSTEIN
16342131
qwaszxvbh
put
izvini (для ввода кода использовать комбинацию Win+R)
relby7534
kaka
sorysory
sy4ki
PLANET HELL
planet hell
WISH I HAD AN ANGEL
Feed mi haed
FEED MY HEAD
31428961
LORD OF THE LAST DAY
WE ROCK
8059547
80640897
SHAME ON THE NIGHT
NOGLUES
DNKEYS
poputal
in-male
pret
123456
lord
bingo
zxas12345
kisskiss
йц321
zx123456
qw12345
qwas12345
as12345
qa321
TNMTTF
73050487
36420102
128
dfvgbh789
99105784
11111 (ввести во все поля, пробовать 2 раза)
VALDEZ
Ввести 11111 во все поля, повторить ввод 2 раза
DNRATE
80633210
8893020
DNITEMS
232999757
DUCK HUNT
DTLP
SHAZAM
SKY DESTROYER
Артём Карпухин пасиба конечно,но я думаю это полная фигня.но 1 раз проканала из 100.
на сайте drweb или касперского заходите вводите телефон и копируете код

http://www.drweb.com/unlocker/index/?lng=ru

вот еще почитайте если что-то непонятно или не получается

http://www.com-serv.ru/index.php/2010-01-10-20-09-27
Валерий Писарев так же рекомендую скачать утилиту Dr.Web CureIt и просканировать компьютер в безопасном режиме
эт не вирь а флеш заставка
убирается авторуном
с сд или загрузочной флеши
[F
[.:mr. Franki:.]
3 567
попробуй
1. 147741
2. 70000004
3. tadam
4. avothui0
5. herbert
6. CHILDREN OF DUNE
7. FRANK HERBERT
8. gbpltw
9. RAMMSTEIN
10. 16342131
11. qwaszxvbh
12. put
13. izvini (для ввода кода использовать комбинацию Win+R)
14. relby7534
15. kaka
16. sorysory
17. sy4ki
18. PLANET HELL
19. planet hell
20. WISH I HAD AN ANGEL
21. Feed mi haed
22. FEED MY HEAD
23. 31428961
24. LORD OF THE LAST DAY
25. WE ROCK
26. 8059547
27. 80640897
28. SHAME ON THE NIGHT
29. NOGLUES
30. DNKEYS
31. poputal
32. in-male
33. pret
34. 123456
35. lord
36. bingo
37. zxas12345
38. kisskiss
39. йц321
40. zx123456
41. qw12345
42. qwas12345
43. as12345
44. qa321
45. TNMTTF
46. 73050487
47. 36420102
48. 128
49. dfvgbh789
50. 99105784
51. 11111 (ввести во все поля, пробовать 2 раза)
52. VALDEZ
53. Ввести 11111 во все поля, повторить ввод 2 раза
54. DNRATE
55. 80633210
56. 8893020
57. DNITEMS
58. 232999757
59. DUCK HUNT
60. DTLP
61. SHAZAM
62. SKY DESTROYER
63. Ввести 11111 во все три поля, нажать "закрыть", 2 раза подряд
винду переустанови!!!!
Зайди с другова компа на сайт касперского, он предоставляет такую бесплатную службу как "удаление банеров",
Сайт