29 | 03 | 2023
Главное меню
Форма входа
Регистрация на сайте
Супер низкие цены
Скорая помощь
Скорая компьютерная помощь для Октябрьского - Железнодорожного района г. Красноярск. Все виды работ. +7 913 538 86 14
помощь1
Оплата почасовая 300р. в час но не дороже 900р +7 913 538 86 14
Рейтинг@Mail.ru
Яндекс.Метрика

Вирус, баннер требует оплатить штраф в размере 500 рублей на номер телефона билайн 79067307529 79652915926

 

Очередной вымогатель денег от билайн 79067307529 79652915926.

При загрузки компьютера выскакивает баннер

 

 

Загружаем компьютер с Alkid Live CD&USB

Как создать загрузочную флешку описано в статье Создаем загрузочную флешку boot USB 2012г с Alkid Live CD&USB (29.02.2012)

Или скачиваем образ CD диска из Инструменты для борьбы с вирусами, блокирующими Windows 

Заходим в реестр аналогично как написано в статье Просят пополнить счет абонента БИЛАЙН

Переходим в HKEY_USERS\Admin_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Удаляем параметр Shell, сам зловред находится в временной папке локального пользователя C:\Documents and Settings\Admin\Local Settings\Temp\ch8l0.exe, удалив его мы сможем нормально загрузится, не прибегая к правке реестра.

В данном случае компьютер работал под учетной записью Admin, в вашем же случае если нет Admin_ON_C в HKEY_USERS просмотрите все папки раскрывая по очереди SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon удаляя параметр Shell в Winlogon если встретится.

А так же смотрим ветку реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, здесь прописывается зловред в автозагрузку.

Комментарии   
SVAROG
-1 #4 SVAROG 22.08.2013 12:45
тут дельный совет,в смысле скрин увидел в плане решения проблемы.Все верно,сам так делал,но вообще то-решений вагон и маленькая тележка,одно из них(иногда помогает чтобы не копаться в реестре)ввести разблокировочны й код,они есть на оф.сайтах каспера,веба и на некоторых сайтах по теме,например,н екоторые коды разблокировки есть www.doc-robot.ru/.../ и нюансы-например ,если 89032082597 и 89067452048,то не надо пытаться что то вводить-система полететь может,сам ремаю и почти всегда сталкивался с этим
vadimuvar
#3 vadimuvar 06.07.2013 09:23
Antonsh вот это,и есть спам.
Автолюбитель
#2 Автолюбитель 10.11.2012 12:58
Полезная инфа. Случайно наткнулся, но на всякий случай добавил в закладки. Мало ли что... Хотя все же надеюсь, что не пригодится...
Ден
+2 #1 Ден 01.08.2012 06:04
Вот еще один номер вымогателей - 9091578447

You have no rights to post comments

Последние новости
Самое популярное
Кто на сайте

Сейчас на сайте 81 гость и нет пользователей