Интернет
Новый Trojan.Winlock
Работает не по стандартному алгоритму. Точнее по стандартному, но как-то хитро: Он как обычно прописывает Shell в HKLM на свой. Если изменить ключ реестра и поудалять Winlock'овские exe-шники с LiveCD, то при перезагрузке все встает на свои места. Объекты автозапуска очень хорошо проверены были, ничего там нет. Кто сталкивался с таким и пожайлуста, не советуйте мне его лечить Cure IT или Каспером, т.к. у меня НЕТ такой возможности....Заранее благодарен:)
всё проверил? он еще прописывается в след. местах
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
как я понял здесь уже почистили... .
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
на хр еще и здесь
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
как я понял здесь уже почистили... .
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
на хр еще и здесь
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
я не очень понял смысли вопроса, если он изменяет значение shell, он что после удаления снова появляется или в чем именно вопрос? напиши мне на почту, помогу если что
Если баннер появился до загрузки рабочего стола, экран заблокирован.
1. Нажмите Ctrl+Shift+Esc и держите, пока не начнёт мигать диспетчер задач.
2. Не отпуская клавиш Ctrl+Shift+Esc, мышкой кликните на диспетчере задач "Cнять задачу".
3. В диспетчере задач нажмите "новая задача" и введите "regedit"
4. Перейдите в раздел HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon
5. Перейдите на правую панель редактора реестра и проверьте два параметра “Shell” и “Userinit”. Значением параметра Shell должно быть "Explorer.exe" . Параметр Userinit – "C:\WINDOWS\system32\userinit.exe," (обязательно в конце запятая) !
6. Если параметры “Shell” и “Userinit” в порядке, найдите раздел HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options и разверните его. Если в нем присутствует подраздел explorer.exe, удалите его (Нажмите правой кнопкой мыши => Удалить) .
7. Перезагрузите компьютер.
8. Обязательно проверьте компьютер на вирусы установленным антивирусом или утилитой от Dr.Web'а Cureit
В случае неудачи проделайте этот способ в безопасном режиме.
1. Нажмите Ctrl+Shift+Esc и держите, пока не начнёт мигать диспетчер задач.
2. Не отпуская клавиш Ctrl+Shift+Esc, мышкой кликните на диспетчере задач "Cнять задачу".
3. В диспетчере задач нажмите "новая задача" и введите "regedit"
4. Перейдите в раздел HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon
5. Перейдите на правую панель редактора реестра и проверьте два параметра “Shell” и “Userinit”. Значением параметра Shell должно быть "Explorer.exe" . Параметр Userinit – "C:\WINDOWS\system32\userinit.exe," (обязательно в конце запятая) !
6. Если параметры “Shell” и “Userinit” в порядке, найдите раздел HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options и разверните его. Если в нем присутствует подраздел explorer.exe, удалите его (Нажмите правой кнопкой мыши => Удалить) .
7. Перезагрузите компьютер.
8. Обязательно проверьте компьютер на вирусы установленным антивирусом или утилитой от Dr.Web'а Cureit
В случае неудачи проделайте этот способ в безопасном режиме.
зайди на сайт доктора веба и отсканируй и почисть все онлайн)))
Похожие вопросы
- trojan.winlock.2741
- Trojan.Winlock.1868 пополнить счет абонента БИЛАЙН 89652023004 помогите его удалить, а то win сноситиь придется
- Trojan.Winlock.1868 пополнить счет абонента БИЛАЙН 89653934816 помогите его удалить, а то win сноситиь придется
- Необходимо удалить баннер на Windowse вирус Trojan.Winlock.4089 просит деньги на номер +79137737815 Кодов не нашла
- Trojan.Winlock.5310 на номер 79670410695 Помогите подобрать код пожалуйста
- Кто знает код разблокировки Trojan.Winlock.2741, тел 89034392057, помогите, пожалуйста
- как удалить Trojan.Winlock.6412? код подобрал при перезапуске опять вылетает баннер
- Словил вирус Trojan.Win32.Agent.garm. Нужна помощь.
- Trojan.Win32.Ddox.ci,
- Trojan.Win32.Generic!BT что это? Что такое за вирус Trojan.Win32.Generic!BT???