Поиск по этому блогу

среда, 12 октября 2011 г.

Ваш компьютер заблокирован. Ознакомьтесь с правилами разблокировки.

Удаление баннера, требующего  оплатить 300 рублей на номер +79817376301 за просмотр запрещенного видео на gei-porno.ru.

За просмотр или посещение запрещенных интернет ресурсов Microsoft Internet Securiry блокировал вашу систему.



Как лечить
  1. Загружаемся с LiveCD
  2. Запускаем Regedit32.exe
  3. Выделив HKLM, выбираем м.Файл -> Загрузить куст
  4. Выбираем файл куста системы, которую будем лечить: C:\Windows\System32\Config\Software. Задаем имя куста - temp
  5. Заходим в раздел реестра temp\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe.
    Видим там параметр "Debugger"="c:\windows\Temp\as.exe". Вместо as.exe может быть другой файл. Удаляем раздел userinit.exe.
  6. Заходим в раздел реестра temp\Microsoft\Windows\CurrentVersion\Run.
    Удаляем параметр "Debugger"="c:\windows\Temp\as.exe".
  7. Заходим в раздел реестра temp\Microsoft\Windows NT\CurrentVersion\Windows.
    AppInit_DLLs должен быть пустым.
  8. Проверяем значение параметров в разделе  temp\Microsoft\WindowsNT\CurrentVersion\Winlogon "Shell" = "Explorer.exe"
    "Userinit" = "C:\Windows\system32\userinit.exe," - не забываем про запятую
    "UIHost" = "logonui.exe"
    "VmApplet" = "rundll32 shell32, Control_ RunDLL "sysdm.cpl""
  9. Очищаем каталоги
    C:\temp
    C:\Documents and Settings или Пользователи\%username%\Local Settings\Temp
    C:\Documents and Settings или Пользователи\%username%\Local Settings\Temporary Internet Files
    C:\Windows\Temp
    C:\Documents and Settings или Пользователи\\%username%\Start Menu (папка автозагрузки - только не удаляем нужное). Так же посмотреть и в папке All Users или Default user, Все пользователи.

Комментариев нет:

Отправить комментарий