Здравствуйте, гость ( Вход | Регистрация )
![]() |
|
Группа: Пользователи
Сообщений: 2247 Регистрация: 31.10.2008 Пользователь №: 123 |
Сообщение
#2
9.7.2011, 21:03
от последних версий ни хрена не помогает указанная выше чистка реестра. Мне только вот это помогло: ""Для тех кто поймал синий баннер с угрозами об уголовной ответственности(сверху и снизу синии полоски середина голубая, просит 400 рублей на номер мтс или билайн, мегафон пока не встречал)Надо удалить следующие файлы: userinit.exe из dllcashe и system32 т.к он подменен. в dllcashe будет userinit.exe 2 штуки оставить только тот который весит 26 кб.далее удаляем файл 22СС6С32.exe который находится в C:Documents and SettingsAll UsersApplication Data22СС6С32.exe также может находиться на рабочем столе файл test.exe его тоже удаляем если есть. Далее в system32 находим файлик 03014D3F.exe(переименованный вирусом файл userinit.exe) и переименовываем его в userinit.exe Далее в ветке HKLMSoftwareMicrosoftWindows NTWinlogon удаляем в ключе Shell всю бяку и пишем значение Explorer.exe также поступаем с Userinit удаляем все что там прописано и прописываем значение C:WINDOWSsystem32userinit.exe, И напоследок делаем поиск файла 22СС6С32.exe в реестре, удаляем все параметры связанные с этим файлом. Все описанные действия можно сделать с любого подгрузочного диска типа ERD comander. Удачи. Да чуть не забыл для данного баннера нет кодов." Дополнение от Anton 06 Jun 2011 16:18:22 Да, кодов нет, проверено :) Без ERD Commandera справиться сложно. Кроме того эта хрень меняет taskmngr.exe (тот самый, что запускается по Ctrl+Ait+Del). Лечится так: ищем на компе taskmgr.exe (обычно в бэкапных/исходных папках есть) нормальный весит 136Кб, левый - 24Кб. Меняем один на другой и вуаля!" Ну и загружаться пришолсь с лайвсиди, ни безопасный режим, ни через помощь, никакие другие пляски с бубном не помогали способ отсюда http://reelab.ru/erasebanner.php Сообщение отредактировал p.p. - 9.7.2011, 21:03 |
|
Группа: Пользователи
Сообщений: 239 Регистрация: 10.1.2011 Пользователь №: 2706 |
Сообщение
#3
20.4.2012, 20:05
от последних версий ни хрена не помогает указанная выше чистка реестра. Мне только вот это помогло: ""Для тех кто поймал синий баннер с угрозами об уголовной ответственности(сверху и снизу синии полоски середина голубая, просит 400 рублей на номер мтс или билайн, мегафон пока не встречал)Надо удалить следующие файлы: userinit.exe из dllcashe и system32 т.к он подменен. в dllcashe будет userinit.exe 2 штуки оставить только тот который весит 26 кб.далее удаляем файл 22СС6С32.exe который находится в C:Documents and SettingsAll UsersApplication Data22СС6С32.exe также может находиться на рабочем столе файл test.exe его тоже удаляем если есть. Далее в system32 находим файлик 03014D3F.exe(переименованный вирусом файл userinit.exe) и переименовываем его в userinit.exe Далее в ветке HKLMSoftwareMicrosoftWindows NTWinlogon удаляем в ключе Shell всю бяку и пишем значение Explorer.exe также поступаем с Userinit удаляем все что там прописано и прописываем значение C:WINDOWSsystem32userinit.exe, И напоследок делаем поиск файла 22СС6С32.exe в реестре, удаляем все параметры связанные с этим файлом. Все описанные действия можно сделать с любого подгрузочного диска типа ERD comander. Удачи. Да чуть не забыл для данного баннера нет кодов." Дополнение от Anton 06 Jun 2011 16:18:22 Да, кодов нет, проверено :) Без ERD Commandera справиться сложно. Кроме того эта хрень меняет taskmngr.exe (тот самый, что запускается по Ctrl+Ait+Del). Лечится так: ищем на компе taskmgr.exe (обычно в бэкапных/исходных папках есть) нормальный весит 136Кб, левый - 24Кб. Меняем один на другой и вуаля!" Ну и загружаться пришолсь с лайвсиди, ни безопасный режим, ни через помощь, никакие другие пляски с бубном не помогали способ отсюда http://reelab.ru/erasebanner.php |
Wationift Помогите как избавится СМС баннер на компе? 8.7.2011, 8:17
fackstrot зайди на сайты вэба или каспера попробуй подобрать... 8.7.2011, 11:27
lihodey 1. Ни в коем случае не платить бабки.
2. Воспользо... 8.7.2011, 13:02
Lizza такая же фигня была. сносили систему полностью 9.7.2011, 11:57
Neckro мне вас жаль сносить систему ради баннера это силь... 9.7.2011, 11:59
Losfield Вместо жалости, предложи свой путь решения проблем... 9.7.2011, 16:18
Иванов ИИ Цитата(Losfield @ 9.7.2011, 17:24) Вместо... 9.7.2011, 16:24
Neckro Если блокер появляется после появления рабочего ст... 9.7.2011, 16:25
barbos Можно просто сидеть под обычным пользователем и не... 13.7.2011, 7:40
Mr. Риня Компьютерный сервис "Компика"
Убираем б... 19.4.2012, 11:58
sergo запускал восстановление системы с последней точки.... 19.4.2012, 15:24
Санёк Цитата(sergo @ 19.4.2012, 16:24) запускал... 19.4.2012, 15:58
Kuba Хы, очередное нашествие банеров на Салду, 3 компа ... 20.4.2012, 10:38
Drew Цитата(Kuba @ 20.4.2012, 11:38) Хы, очере... 20.4.2012, 20:06
Kuba хлеб отнимаешь, 500 р AntiWinLocker 3.3 LiveCD 22.4.2012, 7:35
искра вот отличный способ, взятый не помню с какого сайт... 22.4.2012, 22:00
Kuba ну повезло вам, в большинстве банерков ни одна кно... 23.4.2012, 11:29
искра Цитата(Kuba @ 23.4.2012, 11:29) ну повезл... 23.4.2012, 14:02
Ivanchik Все описаные способы подходят тока к определенным ... 23.4.2012, 15:08
Kuba как нет? Format C: 24.4.2012, 18:36
Добрый кот) Откат системы можно сделать
да и зачем левые фалы ... 12.11.2014, 18:37
Prapor2003 цеплял тоже раз!! Но есть ноутбук еще 1 ... 13.11.2014, 12:00
Legalin поставьте менеджер автозагрузки себе на будущее)) ... 1.12.2014, 17:34![]() ![]() |
| Текстовая версия | Сейчас: 29.10.2025, 2:05 |