Вирус в компе
Sep. 16th, 2009 09:28 pmДрузья!
Нужна ваша помощь!
Вот такая штука случилась с компом. Сестра сохранила какой-то файл, при том сначала проверила его через Касперский и он не обнаружил вирусов
.
Пишет: Ваша система заблокирована! Вы используете нелицензионное программное обеспечение!
Для того, чтобы продолжить использование системы, Вам необходимо получить лицензионный ключ. И далее предлагают отправить смс.
Сестра нажимала Ctrl alt del, пишет, что администратор не разрешает такую операцию. Потом она выключила, снова включила и вот это на экране продолжало висеть.
Что можно предпринять прям сейчас, не вызывая мастера?
Спасибо!
______________________________
Всем спасибо, комп вылечили!)
Нужна ваша помощь!
Вот такая штука случилась с компом. Сестра сохранила какой-то файл, при том сначала проверила его через Касперский и он не обнаружил вирусов
.Пишет: Ваша система заблокирована! Вы используете нелицензионное программное обеспечение!
Для того, чтобы продолжить использование системы, Вам необходимо получить лицензионный ключ. И далее предлагают отправить смс.
Сестра нажимала Ctrl alt del, пишет, что администратор не разрешает такую операцию. Потом она выключила, снова включила и вот это на экране продолжало висеть.
Что можно предпринять прям сейчас, не вызывая мастера?
Спасибо!
______________________________
Всем спасибо, комп вылечили!)
no subject
Date: 2009-09-16 06:00 pm (UTC)no subject
Date: 2009-09-16 06:23 pm (UTC)На компе стоит 2 жестких диска. На старый ( не основной который) получается зайти через F8, но он не нужен.
А вот как бы попасть на другой..там и восстановление системы сделать можно было бы.
( я та самая сестра)
no subject
Date: 2009-09-16 07:04 pm (UTC)no subject
Date: 2009-09-16 07:13 pm (UTC)Нажала одну, попала опять на синий экран. Нажала другую - комп загрузился как со старого жесткого диска. ( При этом второй диск не был виден) =(
no subject
Date: 2009-09-16 06:15 pm (UTC)Проще всего найти здоровый компьютер с интернетом, скачать dr web live cd, записать его на диск, потом на вашем компьютере загрузиться с этого диска и проверить компьютер на вирусы.
no subject
Date: 2009-09-16 06:25 pm (UTC)Это синее окно выдает после включения компа
Re: Ответ на ваш комментарий...
Date: 2009-09-16 06:27 pm (UTC)произойдёт до загрузки винды, главное - в биосе поставить загрузку с
CD/DVD.
Re: Ответ на ваш комментарий...
Date: 2009-09-16 06:31 pm (UTC)no subject
Date: 2009-09-16 06:38 pm (UTC)no subject
Date: 2009-09-16 06:41 pm (UTC)no subject
Date: 2009-09-16 07:13 pm (UTC)no subject
Date: 2009-09-16 06:43 pm (UTC)Если да, то можно без диска.
Пятикратно нажмите шифт
там параметры, дальше тут читайте http://korjenkov.ru/?p=9
no subject
Date: 2009-09-16 07:14 pm (UTC)no subject
Date: 2009-09-16 07:22 pm (UTC)no subject
Date: 2009-09-16 07:43 pm (UTC)Подумав минут 15,он открыл-таки нужную табличку, перейдя при этом на рабочий стол.. А дальше..просто стал работать как обычно.. *после "параметры" комп решил ничего больше не открывать*..
no subject
Date: 2009-09-16 07:44 pm (UTC)no subject
Date: 2009-09-16 07:19 pm (UTC)no subject
Date: 2009-09-16 07:20 pm (UTC)no subject
Date: 2009-09-16 07:48 pm (UTC)no subject
Date: 2009-09-16 07:49 pm (UTC)"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell"= "Explorer.exe"
и/или
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" = "C:\WINDOWS\system32\userinit.exe,"
Самый простой путь - загрузиться с загрузочного диска (например, Winternals) и поправить реестр. Если нет загрузочного диска, то в вашей ситуации загрузиться со второго диска, удалить вручную вирус с первого диска (тот файл, на который ссылка в реестре), после этого система загрузиться с руганью, но уже можно будет поправить реестр штатными средствами.
no subject
Date: 2009-09-16 08:08 pm (UTC)Уже вылечили)
no subject
Date: 2009-09-16 08:11 pm (UTC)no subject
Date: 2009-09-16 08:28 pm (UTC)Очень полезную ссылочку как раз по теме дали выше. Вот там и "детали", хотя у меня просто после 50го раза нажатия "shift" комп реанимировался...
no subject
Date: 2009-09-16 08:40 pm (UTC)"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon", особенно ключи shell и userinit.
При подмене shell, указанный
no subject
Date: 2009-09-16 09:15 pm (UTC)no subject
Date: 2009-09-16 09:34 pm (UTC)В открывшемся редакторе реестра в левой части развернуть ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в правой части посмотреть значения ключей:
Userinit - правильное значение C:\WINDOWS\system32\userinit.exe
shell - правильное значение Explorer.exe
Проверить систему на вирусы, поскольку сам файл с оболочкой, приведенной на скриншоте, никуда не делся, вероятность, что он прописан где-то в автозапуске достаточно велика и при очередной перезагрузке опять вылезет.
no subject
Date: 2009-09-16 09:44 pm (UTC)Да, все как надо!
Сделала полную проверку компа. И перезагрузила. Всё в порядке!
Большущее спасибо за помощь!
no subject
Date: 2009-09-16 09:55 pm (UTC)Похоже, что по прошествии двух часов сам удалился
no subject
Date: 2009-09-17 11:23 am (UTC)no subject
Date: 2009-09-16 08:30 pm (UTC)расскажите, плиз
no subject
Date: 2009-09-17 05:52 am (UTC)у меня - лицензионная ОС, но после заражения была подобная дрянь. разбираться не стала, просто переустановили.
no subject
Date: 2009-09-17 02:34 pm (UTC)Снесите его, новый построить совершенно не сложно! :)
no subject
Date: 2009-09-17 04:43 pm (UTC)