Вирус производит следующие изменения:
Создаёт файл 22CC6C32.exe в C:\Documents and Settings\All Users\Application Data
Прописывает его в автозапуск в реестре путём подмены параметра Shell в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Старое значение - Explorer.exe
Переименовывает файл C:\Windows\System32\userinit.exe в 007845DF.exe(имя может быть неточным) .
Создаёт свой userinit.exe в C:\Windows\System32\ и C:\Windows\System32\dllcashe.
Для лечения - загрузиться с диска.
Вернуть всё на место.
Интернет
Скажите код для разблокировки баннера. Номер 8-905-704-35-34
заходи через безопасный режим с поддержкой командной строки, открывай редактор
реестра пиши regedit в ком. строке, потом иди по пути:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon меняешь значение строки shell
на explorer.exe, а в Userinit оставляешь только - C:\WINDOWS\system32\userinit.exe, (обязательно с запятой) .
Затем, при загрузке в норм режиме удаляешь файл, который был в пути в shell, все! Еще CureIt`ом проскань и все ок =)
или
http://www.malwarebytes.org/ для начала просканируйте систему этим. Если можно загрузить и установить.
Если баннер блокирует систему, то переходим на сайты деблокеры по ссылкам ниже, вводим номер на который требуют отправить СМС и текст сообщения - получаем код, который избавит Вас от назойливого баннера! :
1. http://virusinfo.info/deblocker/
2. http://www.drweb.com/unlocker/index
3. http://www.esetnod32.ru/.support/winlock...
4. http://support.kaspersky.ru/viruses/debl...
Если же данное действие не помогло, качаем бесплатные утилиты, прогоняем ими комп, удаляем все лишние гадости:
1.http://support.kaspersky.ru/viruses/debl...
2. http://www.freedrweb.com/cureit/
3. http://z-oleg.com/avz4.zip
желаю удачи...
реестра пиши regedit в ком. строке, потом иди по пути:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon меняешь значение строки shell
на explorer.exe, а в Userinit оставляешь только - C:\WINDOWS\system32\userinit.exe, (обязательно с запятой) .
Затем, при загрузке в норм режиме удаляешь файл, который был в пути в shell, все! Еще CureIt`ом проскань и все ок =)
или
http://www.malwarebytes.org/ для начала просканируйте систему этим. Если можно загрузить и установить.
Если баннер блокирует систему, то переходим на сайты деблокеры по ссылкам ниже, вводим номер на который требуют отправить СМС и текст сообщения - получаем код, который избавит Вас от назойливого баннера! :
1. http://virusinfo.info/deblocker/
2. http://www.drweb.com/unlocker/index
3. http://www.esetnod32.ru/.support/winlock...
4. http://support.kaspersky.ru/viruses/debl...
Если же данное действие не помогло, качаем бесплатные утилиты, прогоняем ими комп, удаляем все лишние гадости:
1.http://support.kaspersky.ru/viruses/debl...
2. http://www.freedrweb.com/cureit/
3. http://z-oleg.com/avz4.zip
желаю удачи...
зайдите через безопасный режим и удалите его посмотрев автозагрузку. обычно они так и называются по номеру телефона. и не ползайте по полрно сайтам платным есть бесплатные вот например
Похожие вопросы
- Срочно требуется код разблокировки баннера. Номер: 89067981298 Вымогатели просят положить деньги на оный счет...
- Дайте пожалуйста кто нибудь код разблокировки на номер 8-967-256-08-89, на Касперском ключа нет, изменяя дату не уходит
- баннер на рабочем столе. подскажите код разблокировки баннера на номер мтс 9878810529
- Помогите с баннером!! Номер 9800 Текст 430226470 И Номер 9800 Текст 7555458 Подскажите коды для разблокировки!
- код разблокировки баннера мтс 89881607006!!!
- как убрать "баннер" из однокласников и вконтакте, и причем коды отправки меняются вот номер: 6681 код: 110521135 .
- Коды разблокировки баннеров с вирусами мтс. номер 89170192160 Помогите комп офисный
- требует заплатить для разблокировки виндус 600 рублей на сч номер 8-987-950-68-56.нужен код активации .что делать?
- Помогите снять баннер просит положить 500 рублей на билайн по номеру 8-906-797-75-73
- на экран ноудбука попал баннер для разблокировки просить номер телефона на 2000 рублей.