Программное обеспечение

срочно нужна помощ

после скачки презентации появилось окошко с ообщениес о блокировке винды. просят оплатить штраф а посещение и распространение детского-гей порно. летом слышал про такую хрень, но не придал этому значения. как справиться с этим вирусом? стрелка мыши не выходит за пределы окна сообщения. при безопасном режиме тоже ничего не запускается
___Жанек ___
___Жанек ___
203
ничего переустанавливать не надо. надо зайти с ERD Commander-а, сначала пролечить комп CureIt-ом (полной проверкой) и почистить реестр.

запустить regedit, зайти в ветку HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon открыть параметр Sell и стереть его значение. вместо всего стертого написать Explorer.exe и перезагрузиться. стертое же значение запомнить, и проверить нет ли гадости по указаному пути и удалить её, если осталась.
так же проверить на крайняк ветки HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и HKCU\Software\Microsoft\Windows\CurrentVersion\Run заменить и там

на рабочем столе умные люди НИКАКИХ ПАПОК не держат. Место для информации - диск D
1) там она более защищена от форматирований для переустановки. 2) там она не фрагментирует системный диск С частым к ней обращением
Колек Брагин
Колек Брагин
72 628
Лучший ответ
в безапасном рижиме выбрать скамандной строки Перезагрузите компьютер, а затем нажмите и удерживайте клавишу F8 во время начальной загрузки, чтобы запустить компьютер в безопасном режиме с командной строки.
С помощью клавиш со стрелками выберите Безопасный режим с поддержкой командной .
Если будет предложено выбрать операционную систему, выберите нужную операционную систему для компьютера с помощью клавиш со стрелками и нажмите клавишу ВВОД.
Войдите в систему с учетной записью администратора или с учетной записью, обладающей правами администратора.
В командной строке введите %systemroot%\system32\restore\rstrui.exeи нажмите клавишу ВВОД.
Следуйте инструкциям, появляющимся на экране, чтобы вернуть компьютер в нерабочем состоянии. http://support.microsoft.com/kb/304449/ru
Виталий Чивликлий

RTFM!!!
Лучше молчать и казаться глупым, чем заговорить и развеять в этом все сомнения!
Не знаешь - лучше молчи.

********************************************

Zeff

Последняя такая гадость селится в загрузочный сектор сразу после БИОС, блокируя винду.
Зайти можно только с Live CD, а потом убить, скажем, tdsskiller (ищем в инете, преимущество - малый р-р: 2144КБ)
Евгений Обидин
Евгений Обидин
19 387
Только Windows переустанавливать
процесс надо в голове убить, чтобы не качал всякую хрень с малоизвестных сайтов.
Совет, конечно, так себе.
Но однажды убил такую хрень с помощью сочетания клавиш Win+ b -> Enter.
Открылся трей, и я клавишами вызвал антивирус, который убил пакость. (разумеется необходимо наличие антивируса)
Потом откатил систему и ок.
Переустанавливать Виндовс, меня такое было летом. Мне помогли сохранить папки важные с роб. стола. Если не умеете нужно обращаться к специалисту.
надо в реестре проверить такую ветку HKLM\Software\Microsoft\Windows NT\WinLogon. В разделе Userinit должно быть такое значение - C:\WINDOWS\system32\userinit.exe,
если есть что-то в конце после запятой, это надо удалить. Там же в разделе Shell должно быть значение Explorer.exe. Если там что-то другое, меняем на правильное, и если там написан путь к вредному файлу, потом этот файл надо удалить. В большинстве случаев этого будет достаточно. Только для всего этого надо загрузится с загрузочного диска, на котором есть программа для работы с реестром. Например ERD commander.
вот тут его можно скачать - http://rutracker.org/forum/viewtopic.php?t=3550038
Pavel Molchanov
Pavel Molchanov
150