Меню
Чат
Новое на форуме
Частые вопросы!
Не включается компьютер Безопасность в интернете Настройка BIOS AMI и AWARD для установки Windows с CD / USB Как установить Windows с флешки? Создание загрузочной флешки! Как сделать снимок (скриншот) в Windows Причины, по которым может тормозить компьютер Горячие клавиши POST Все папки на флешке стали ярлыками? Как настроить сеть между двумя компьютерами windows 7 Типы звуковых сигналов BIOS (бипы) Как включить права администратора в Windows 7 Резервная копия Windows, создание и восстановление. Acronis. Как установить взломанные игры и приложения (IPA) на iPhone, iPod Touch и iPad (без iTunes) Проверка диска на наличие ошибок
Главная » Это интересно » Безопасность

Компьютер заблокирован! Новый вариант

Буквально за пару дней поступило несколько пациентов с подобыми симптомами. С Первого взгляда ничего особенного - обычный блокиратор, уже не раз писал о них в разделе вирусология. Однако этот тип немного отличается от описанных ранее, например Internet Security и отличие это поганенькое.

Данный вымогатель заменяет собой системый файл userinit.exe, находящийся в каталоге C:\WINDOWS\system32\, чего не замечалось за его предшественниками.

По доброй традиции, для лечения понадобится загрузочный диск или флешка. Получив доступ к системе, после загрузки с диска или флешки выполните следующие действия:
В каталоге C:\Documents and Settings\All Users\Application Data\ удаляем файл с названием 22CC6C32.exe
В каталоге C:\WINDOWS\system32\ удаляем файл userinit.exe
В этом же каталоге находим и переименовываем файл 03014D3F.exe в userinit.exe
Для Windows XP проверяем размер файла userinit.exe в каталоге C:\WINDOWS\system32\dllcache\ с тем, который мы только что сделали. Если размер не совпадает, заменяем его переименованным файлом.
Подключаем реестр больной системы, как это сделать вручную читаем тут. Заходим в следующую ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Параметру Shell прописываем его исходное значение explorer.exe

Параметр Userinit исправляем на C:\WINDOWS\system32\userinit.exe, (всё лишнее убрать)

Поиском в реестре находим и удаляем все записи, где содержится 22CC6C32.exe
Перезагружаем компьютер
Добавил: Anymous | 15.10.2011 | Просмотров: 1004
Всего комментариев: 2
№ 2 Написал: Kolibri (23.01.2015 17:31) 0
Уважаемый belvit15! просьба на будущее: после стрелок =>> всегда ставить пробел, потому что слитное написание (а всё Ваше слитное описание действий, скриптами было воспринято как одно слово) привело к расширению блока с комментариями и как следствие - искажение дизайна страницы (пустая вертикальная полоса). Ваш комментарий откорректирован, но просто имейте в виду...
№ 1 Написал: belvit15 (23.01.2015 13:06) 0 Спам
Мой братан тоже впоймал блокиратор Trojan.Winlock.3300. Хотя,на сайтах антивирусов пишут "Кроме того, эти угрозы блокируют системный диспетчер задач, а также исключают возможность загрузки операционной системы в безопасном режиме",комп в "безопасном" загрузился. Далее действовал так: безопасный режим=>> пуск=>> все программы=>> стандартные=>> служебные=>> восстановление системы.Вернулся на ... дней назад,поставил ему Dr.Web,почистил.Вот всё.
F.A.Q.
Как скачать через " Торрент"? Как скачать с " depositfiles.com"? Как скачать с " turbobit.net"? Как установить взломанные игры и приложения на iPhone, iPod Touch и iPad (без iTunes) Безопасность в интернете TrueCrypt и виртуализация: шифруем диски и спим спокойно История ЭВМ (электронных вычислительных машин) Разблокировка Windows Как востановить загрузку Windows 7 и Windows XP? Типы звуковых сигналов BIOS (бипы) Как установить Windows с флешки? Создание загрузочной флешки! Ошибка: Не удалось найти компонент? Настройка BIOS AMI и AWARD для установки Windows с CD / USB Различия между версиями (изданиями) Windows 7 Как установить Windows XP, Windows 7 и Linux 10? В чем разница между 32 и 64 бит? Коды ошибок WINDOWS Как настроить раздачу Интернета по wifi в Windows 7 ... Какой принтер выбрать? Как установить браузер по умолчанию Как изменить голос в скайпе Windows стал загружаться только после нажатия F1? Не запускается: Диспетчер задач или Редактор реестра? Список (Отличие) видеоконнекторов (VGA, DVI, DisplayPort, HDMI) Что же такое оперативная память (ОЗУ) в наше время? Ее типы (DDR, DDR2, DDR3) Отличие IDE / SATA / SATA2 / SATA3 Как правильно обжимать кабель "витая пара"? (Прямой обжим, Перекрестный обжим) Как настроить сеть между двумя компьютерами windows 7
Скачать сканер
Скачать последнюю версию Dr.Web CureIt!
вверх
Файлы для обмена предоставлены пользователями сайта. Администрация не несёт ответственности за их содержание. На сервере хранятся только торрент-файлы. Это значит, что мы не храним никаких нелегальных материалов, а так же материалов охраняемых авторским правом.
RudSOFT © 2010 - 2024 | Карта сайта | Карта форума | Хостинг от uCoz Cвязь с Администрацией | Информация для правообладателей