Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Помогите избавиться от вируса, который просит пополнить счет RBK Money на XXX руб.

Тему создал(а): Alex78

банер требует пополнить счет 576097939 RBK Money на 390 руб. и на чеке будет код, что делать?

 

Фильтр: показаны только сообщения от GREK767607

27.08.2010 20:00 От: GREK767607
Вобщем не знаю где, посмотри, поищи в интернете LIVE CD который у тебя будет запускатся или заходи если есть через флэшку или или подключаем винт с зараженной системой к рабочей неинфицированной системе. Дальше действуеш так. Если все правильно прочитаешь и точно сделаешь все сработает.

1. Грузимся с livecd . 2. Ищем файл vip_porno_27681.avi.exe Лучше искать по: vip_porno или .avi.exe на всех винтах. Альтернативный вариант: посмотреть автозапуск через ERD Commander – и увидеть в ветке HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell запуск vip_porno_27681.avi. Удаляем его ветку (и можно).

Файл: vip_porno_27681.avi.exe CRC-32: adb8db67 MD5: 6bb8639f312a973b99ad52786d665532

3. Перезагружаемся. В систему попали. Включаем диспетчер устройств: a. WIN+R. В строке пишем regedit. Нажимаем Enter. b. Запускается редактор реестра. Нажимаем CTRL+F в строке поиска пишем DisableTaskMgr. Кликаем поиск. Поиск осуществляется по всем ветка. c. Найдется 2 места (Vista), в XP по-моему тоже, с этим параметром. Значение должно быть: dword:00000000 (На конце 0. Полностью выглядит так: “DisableTaskMgr”=dword:00000000). Исправляем в обоих местах. Перезагрузка. Готово.

host файл не был затронут, но на всякий случай можно проверить его содержимое. Вирус нашел и удалил! перезагрузил! запустил редактор реестра но не могу найти DisableTaskMgr!!! и отредактировать! вопрос: как востановить рабочий сто(((
27.08.2010 20:02 От: GREK767607

НАТУПИЛ)) Вирус нашел и удалил! перезагрузил! запустил редактор реестра но не могу найти DisableTaskMgr!!! и отредактировать! вопрос: как востановить рабочий сто(((


Новое сообщение:
Complete in 42 ms, lookup=1 ms, find=41 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru