Добро пожаловать на независимую площадку Stop Malware.
Показано с 1 по 1 из 1

Тема: Лечение с помощью ERDCommander.

Понравилась статья? Поделись с друзьями!
  1. #1
    Аватар для Александр
    Александр
    Александр вне форума

    Администратор
    Регистрация
    21.03.2011
    Адрес
    Казахстан
    Сообщений
    5,421
    Поблагодарил(а)
    3,531
    Благодарностей
    2,028
    Записей в дневнике
    23

    Восклицание Лечение с помощью ERDCommander.

    Альтернативный вышеприведенному способ устранения зловреда.



    Внимание!!! Следует упомянуть, что в нашем случае Windows находилась на разделе С: У Вас же система может быть установлена в другом разделе!


    Скрытый текст

    1. Записать образ на диск, как это сделать можете узнать здесь
    2. Загрузиться с ERDCommander.
    3. Выбрать загружаемую системы. Их может быть несколько. Нажать ОК.

      Лечение с помощью ERDCommander.
    4. Запустить редактор реестра. Для этого нажать кнопку "Start"-"Administrative Tools"-"Registry Editor"

      Лечение с помощью ERDCommander.
    5. Щелкнуть по ветке реестра HKEY_LOCAL_MACHINE
    6. После того как она развернется щелкнуть по ветке SOFTWARE

      Лечение с помощью ERDCommander.

      После щелкнуть по Microsoft

      И так пока не пройдем весь путь HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

      Обратите внимание,внизу редактора реестра пишется весь путь

      Лечение с помощью ERDCommander.

      У вас он должен быть My Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    7. Теперь смотрим в правую половинку окошка редактора реестра на значение Shell

      Лечение с помощью ERDCommander.

      У меня оно равно C:\Documents and Settings\All Users\Application Data\22CC6C32.exe
      Это ссылка на вирус. Ключ Shell необходимо исправить на Explorer.exe
    8. Для этого правой кнопкой мышки щелкаем по значению Shell и в появившемся меню выбираем Modify (Изменить).

      Лечение с помощью ERDCommander.
    9. Вводим в появившееся окошко Explorer.exe и нажимаем кнопку ОК

      Лечение с помощью ERDCommander.

      Должно получиться вот так

      Лечение с помощью ERDCommander.
    10. Закрываем редактор реестра (в правом верхнем углу крестик).
    11. Теперь необходимо найти файл С:\Windows\System32\userinit.exe

      Для этого дважды щелкаем по Мой компьютер и в проводнике ищем этот файл

      Лечение с помощью ERDCommander.

      После того как нашли-щелкаем по нему правой кнопкой и выбираем Удалить (Delete).

      В этой же папке ищем файл taskmgr.exe его тоже удаляем.
    12. В этой же папке находим файл 03014D3F.exe правой кнопкой мышки по нему и выбираем Переименовать(Rename)
      и переименовываем его в userinit.exe

      Лечение с помощью ERDCommander.
    13. Находим файл C:\Documents and Settings\All Users\Application Data\22CC6C32.exe и удаляем его - это троян.

      В этой же папке возможно будет файл со странным названием и расширением .exe
      У меня например он называется vvvvv6666.exe (у вас может называться по другому..например yyyy21.exe или lvFPZ9jtDNX.exe и т.д. и т.п.) его тоже нужно удалить. Это вирус.
    14. Закрываем Проводник.
    15. Нажимаем кнопку Start-Log Off

      Лечение с помощью ERDCommander.

      Далее Restart

      Лечение с помощью ERDCommander.
    16. 15)После вынимаем CD/DVD диск и нормально загружаемся. Система должна загрузиться без баннера.

  2. 2 пользователей сказали cпасибо Александр за это полезное сообщение:

    ANDYBOND (16.07.2011), Ксения (17.07.2011)

 

 

Похожие темы

  1. Эффективное лечение тормозящего ПК
    от Александр в разделе Полезно знать!
    Ответов: 0
    Последнее сообщение: 10.09.2011, 02:20
  2. Лечение с помощью Dr.web LiveCD
    от Александр в разделе Боремся с баннерами на рабочем столе - Trojan.WinLock
    Ответов: 0
    Последнее сообщение: 16.07.2011, 02:40
  3. Удаление sms-вымогателей (блокировшиков, баннеров) без помощи ERDCommander
    от Bern в разделе Боремся с баннерами на рабочем столе - Trojan.WinLock
    Ответов: 0
    Последнее сообщение: 23.03.2011, 02:15

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •