Нашел у кого-то из френдов такой комментарий (сам не пробовал):
Увидел у alekbort at Мегафон ввел БЕСПЛАТНЫЙ номер для разблокировки компов под Trojan.Winlock
Теперь абоненты, которые в результате действий Trojan.Winlock лишены возможности выйти в Интернет со своего компьютера, смогут оперативно разблокировать Windows с помощью мобильного телефона. Для получения кода разблокировки достаточно отправить на номер 5665 бесплатное SMS-сообщение в следующем формате: ХХХХ_YYYYYYYY, где ХХХХ – номер, на который злоумышленники просят отправить SMS, YYYYYY – текст SMS. В ответ абоненты совершенно бесплатно получат код активации, снимающий блокировку Windows.
безопаска грузится? ну, судя по тому, что ты реестр излазила, то да. проверь тут. [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell=explorer.exe Userinit=C:\Windows\system32\userinit.exe,
есть способы избавиться, подразумевающие загрузку с диска... например загрузиться с бубунты (http://habrahabr.ru/blogs/ubuntu/94408/)
Там был такой бред, мол, на компе запеленговали наличие детской порнухи, а если я положу на номер 500 р или больше, то на квитанции будет код. Ща фото монитора покажу.
А, прочитал уже выше. Тогда покупай загрузочный диск и смотри реестр с него. Пуск=> Выполнить=>regedit Ищи пути, указанные туту: http://argon.pro/windows/winxp/xpautorun
Там ищи дату записи реестра, примерно соответствующую дате словления трояна. Убивай эту запусь в ресстре. Должно получиться.
Примерно это я и описал, кстати. Сам такое пользовал, когда загрузочных дисков не было. На будущее рекомендую скачать загрузочный диск какой-либо - это более легкая замена второму винту.
Когда ты включала комп, она выскакивала. Перезагрузка не помогала, так? Значит эта хрень прописалась в автозагрузке. А автозагрузка и прописана в реестре. Практически, ты эту хрень могла бы выключить, даже не удаляя с компа - исключив из автозагрузки.
С загрузочного открывался только сферический реестр в вакууме, который не сохранял изменений. А тот реестр, что на винте, может, и открывался, но его было не видно. И только из-под второй операционки эта херня стала видимой.
no subject
Date: 2011-07-18 10:02 pm (UTC)Увидел у alekbort at Мегафон ввел БЕСПЛАТНЫЙ номер для разблокировки компов под Trojan.Winlock
Теперь абоненты, которые в результате действий Trojan.Winlock лишены возможности выйти в Интернет со своего компьютера, смогут оперативно разблокировать Windows с помощью мобильного телефона. Для получения кода разблокировки достаточно отправить на номер 5665 бесплатное SMS-сообщение в следующем формате: ХХХХ_YYYYYYYY, где ХХХХ – номер, на который злоумышленники просят отправить SMS, YYYYYY – текст SMS. В ответ абоненты совершенно бесплатно получат код активации, снимающий блокировку Windows.
no subject
Date: 2011-07-18 11:54 pm (UTC)no subject
Date: 2011-07-18 10:16 pm (UTC)no subject
Date: 2011-07-18 11:24 pm (UTC)no subject
Date: 2011-07-18 11:52 pm (UTC)no subject
Date: 2011-07-18 11:54 pm (UTC)no subject
Date: 2011-07-19 12:11 am (UTC)no subject
Date: 2011-07-19 12:21 am (UTC)проверь тут.
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell=explorer.exe
Userinit=C:\Windows\system32\userinit.exe,
есть способы избавиться, подразумевающие загрузку с диска...
например загрузиться с бубунты (http://habrahabr.ru/blogs/ubuntu/94408/)
no subject
Date: 2011-07-19 12:25 am (UTC)no subject
Date: 2011-07-19 12:33 am (UTC)а безопаска с поддержкой сети, очистив hosts и hosts.ics предварительно?
если все пробовала, то тада самое простое переставить. суть нравится ли тебе возиться. =)
no subject
Date: 2011-07-19 03:38 am (UTC)no subject
Date: 2011-07-19 08:10 pm (UTC)Спасибо за помощь :)
no subject
Date: 2011-07-19 08:36 pm (UTC)no subject
Date: 2011-07-19 08:12 pm (UTC)no subject
Date: 2011-07-19 03:32 am (UTC)no subject
Date: 2011-07-19 03:37 am (UTC)Ищи пути, указанные туту: http://argon.pro/windows/winxp/xpautorun
Там ищи дату записи реестра, примерно соответствующую дате словления трояна. Убивай эту запусь в ресстре. Должно получиться.
no subject
Date: 2011-07-19 08:09 pm (UTC)Помогла только ревизия диспетчера задач после подсоединения винта с ещё одной 7-ой.
no subject
Date: 2011-07-19 08:13 pm (UTC)no subject
Date: 2011-07-19 08:19 pm (UTC)no subject
Date: 2011-07-19 08:23 pm (UTC)no subject
Date: 2011-07-19 08:25 pm (UTC)no subject
Date: 2011-07-19 08:31 pm (UTC)no subject
Date: 2011-07-19 08:36 pm (UTC)