Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Тему создал(а): Сеньор Тыква

SMS ни в коем случае не отправляйте! Проблема не решится, а мошенники обогатятся за ваш счет. Читайте советы в этом форуме.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

 

Фильтр: показаны только сообщения от torreros

30.11.2010 18:55 От: torreros

Столкнулся с интересной разновидность баннера. Требует отправить 400 рублей на номер билайн. Появился он очень странно , все программы закрылись компьютер перезагрузился. У меня стоит программа спайбот, но его заблокировать она не смогла. Попробовал уничтожить через лайф СД, но 1) закрыт доступ к папке Documents and Settings 2) Какие возможно временный файлы я удалил 3)В параметре shell прописано значение explorer.exe

Самое интересное: теперь он мне просто вырубает питание при попытке залезть в реестр.

Что делать, подскажите?

30.11.2010 20:02 От: torreros
SERP802 30.11.2010 19:21:
torreros 30.11.2010 18:55:
Столкнулся с интересной разновидность баннера. Требует отправить 400 рублей на номер билайн. Появился он очень странно , все программы закрылись компьютер перезагрузился. У меня стоит программа спайбот, но его заблокировать она не смогла. Попробовал уничтожить через лайф СД, но 1) закрыт доступ к папке Documents and Settings 2) Какие возможно временный файлы я удалил 3)В параметре shell прописано значение explorer.exe

Самое интересное: теперь он мне просто вырубает питание при попытке залезть в реестр.

Что делать, подскажите?
уничтожить через лайф СД по строке Userinit , там видимо есть путь к файлу usrinit.exe - вот он и есть баннер, а комп проверить на вирусы обязательно...

Действительно там был путь к usrinit.exe, убрал, непомогло, банер остался

30.11.2010 20:22 От: torreros
zaruta 30.11.2010 20:09:
torreros 30.11.2010 20:02:
SERP802 30.11.2010 19:21:
torreros 30.11.2010 18:55:
Столкнулся с интересной разновидность баннера. Требует отправить 400 рублей на номер билайн. Появился он очень странно , все программы закрылись компьютер перезагрузился. У меня стоит программа спайбот, но его заблокировать она не смогла. Попробовал уничтожить через лайф СД, но 1) закрыт доступ к папке Documents and Settings 2) Какие возможно временный файлы я удалил 3)В параметре shell прописано значение explorer.exe

Самое интересное: теперь он мне просто вырубает питание при попытке залезть в реестр.

Что делать, подскажите?
уничтожить через лайф СД по строке Userinit , там видимо есть путь к файлу usrinit.exe - вот он и есть баннер, а комп проверить на вирусы обязательно...
Действительно там был путь к usrinit.exe, убрал, непомогло, банер остался
  • Что Вы убрали? Баннер по пути указанному в значении Userinit??? Или запись в реестре???

В значении Userinit был указан путь c:\windows\system32\userinit.exe Я удалил эту запись из реестра, только всеравно спайбот это дело запретил

30.11.2010 22:03 От: torreros

Действительно с реестром я знаком крайне поверхностно. Все делал по вашей инструкции "!Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER" Столкнулся с тремя несоответсвиями. 1) Меня не пустило в Documents and Settings 2) Значение shell небыло изменено, там значилось explorer.exe 3) Значение Userinit было c:\windows\system32\userinit.exe

То есть в реестре все было так как и должно быть по инструкции. У меня стояла программа спайбот, которая по идее должна блокировать любое несанкционированное изменение реестра.

zaruta 30.11.2010 21:20:
torreros 30.11.2010 20:22:
В значении Userinit был указан путь c:\windows\system32\userinit.exe Я удалил эту запись из реестра, только всеравно спайбот это дело запретил
  • Вы похоже совсем не знакомы с реестром!
  • [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Userinit”=
”C:
Windows
system32
userinit.exe”

  • Немного ЛИКБЕЗА:
  • "Userinit" (инициализация пользователя) специфичен для версий Windows NT, 2000 и XP
  • Значение этого параметра содержит исполнимые файлы, которые запускаются процессом WinLogon в контексте пользователя, при регистрации пользователя в системе.
  • По умолчанию Winlogon запускает "Userinit.exe", который ответственен за запуск программной оболочки и исполняет файлы сценариев для регистрации, переустанавливает сетевые соединения и затем запускает "Explorer.exe".
  • Если Вы хоть что то поняли из этого, то удалять userinit.exe НЕЛЬЗЯ
  • Вам здесь говорили о usrinit.exe, а не о userinit.exe
  • Скорее всего Вам нужно проверить параметры Shel и userinit.exe
  • Как это сделать подробно мы описали в руководстве http://www.fayloobmennik.net/... или http://www.cforum.ru/...doc...

Новое сообщение:
Complete in 12 ms, lookup=0 ms, find=12 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru