Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.90/21: Рейтинг темы: голосов - 21, средняя оценка - 4.90
0 / 0 / 0
Регистрация: 31.08.2010
Сообщений: 9

Где прописался Winlock?

04.12.2010, 15:42. Показов 3991. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Пожалуйста помогите найти место где засел гадкий вирус Winlock (тот вариант где просят оплату через терминал)
Хочу в ручную удалить эту заразу из под линукса.
Нужны если не конкретное место прописки, то идеи где он может скрыватся.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
04.12.2010, 15:42
Ответы с готовыми решениями:

Где-то прописался вирус
Где-то засел вирус. На Youtube в просмотренных появляются неизвестные мне видео, которые я точно не смотрел. Взлом аккаунта полностью...

В google прописался SIMILAR
Доброго дня. Возникла проблемка следующего характера: В браузере Google Chrome у меня на многих сайтах при нажатии линка открывается...

В поисковике Chrome прописался yamdex!
Добрый день. В поисковике Chrome прописался yamdex! Изменить не возможно. Выдает сообщение "Параметр включен...

3
Вирусоборец
392 / 306 / 5
Регистрация: 02.06.2010
Сообщений: 816
04.12.2010, 16:22
1.Скачайте образ ERD Commander (подойдет любой другой LiveCD с возможностью правки реестра) на "здоровом" ПК, запишите на диск.
2.Загрузитесь с этого диска.
3.Кнопка Пуск -> Выполнить -> erdregedit
4.Посмотрите в реестре:

ветка:
Code
1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
значения параметров: UserInit и Shell

Правильное значение для Userinit
Code
1
C:\WINDOWS\system32\userinit.exe,
Значение ключа Shell должно быть таким
Code
1
Explorer.exe
Исправьте значения на правильные!

После этого подготовьте логи AVZ и RSIT
0
0 / 0 / 0
Регистрация: 31.08.2010
Сообщений: 9
04.12.2010, 16:38  [ТС]
через Live CD (WinPe) уже пробывала, ключи с shell и userinit были в норме. Winlog сейчас проверю. При проверке антивиром ноут вырубался. При загрузке в без.режиме синий экран с сообщением о вирусе. Только через убунту можно что то делать.
0
0 / 0 / 0
Регистрация: 31.08.2010
Сообщений: 9
17.12.2010, 04:52  [ТС]
Помог доктор веб на CD, а комп вырубался потому что вентиляция забилась ) Вообщем сейчас все гуд. Спасибо за помощь.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
17.12.2010, 04:52
Помогаю со студенческими работами здесь

Винлокер - куда прописался?
Извините, такой вопрос. Экспериментирую с винлокером - чтобы, при необходимости, быстро избавиться. Скачал в инете, думал простой винлокер....

В Хроме прописался newtab.club при старте
Добрый день. При открытии Хрома или новой вкладки в нем сразу идет панель newtab.club. Удалить невозможно + вероятно, есть еще паразиты,...

DesktopLayer прописался в: C: \Program Files\Microsoft никак не могу его снести
Прошу помощи в удалении этой заразы. Прописался в: C:\Program Files\Microsoft никак не могу его снести.

Winlock
Всем привет! У меня имеется простенький Winlock, но он мне нужен не для блокировки чьих то компьютеров, а нужен для блокировки своего...

Winlock
Такая проблема.... Раньше создавал и запускал проэкты написанные на PHP Devel Studio а теперь Dr Web показал что экзешник (самой программы)...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru