--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Как убрать баннер?

Нужен совет (поиск решения проблемы. не для купли-продажи)
4
24
С друзьями на NN.RU
В социальных сетях
Поделиться
Женёк
08.07.2011
Всем привет. Давно не сталкивался с подобным.

Есть ноут и при загрузке выдаёт баннер. Типа оплатите 500 рублей и будет вам счастье.

1. Зашёл на сайт каспера. Попробовал найти код разблокировки. Не помогло.
2. Собственно загрузился с флешки. Зашёл в реестр. Ветка локал машин-винлогон. Шел правлю на explorer.exe. Рабочая директория нормальная почему-то стоит.
Загружаюсь опять баннер :(

Куда копать?
Может из ERD commandera сделать откат на точку восстановления, когда этого баннера ещё в системе не было?
Хороший вариант. Сейчас попробую.

Данные ведь не потеряются никакие?
Нет, не потеряются.
McLane
08.07.2011
на 90% userinit.exe подменен.
оригинальный где взять можно? =)
McLane
08.07.2011
с другого компа с такой же версией, из дистрибутива выковырять ...
в dllcache или, если там тоже заражен, на диске с дистрибутивом
сейчас в инете поищу
vlad2004
08.07.2011
обращу внимание, что важна разрядность и SP
поэтому советовал бы сначала попробовать заменить на свой родной из dllcache (процентах в 50 случаев он остается незараженным, и, главное, точно подойдет по версии)
Если голубоватый)) такой баннер,то лечить так

1.Грузимся с LiveCD

2.Идем в Windows\system32 и заменяем вражеские файлы userinit.exe и taskmgr.exe на здоровенькие, их можно взять на нашем liveCD в папке i386\system32

3. Идем в Windows\system32\dllcache и заменяем вражеские файлы userinit.exe и taskmgr.exe на здоровенькие, их можно взять на нашем liveCD в папке i386\system32.
Вражеские файлы от здоровых отличаются ярлычком и создателем.

4.Идем в Document and Settings\All Users\Application Data. Внизу видим exe-шник с сатанинским именем 22cc6c32.exe Сжигаем его в костре инквизиции.

5.Грузим с liveCD программу autoruns, убиваем из загрузки все упоминания о 22сс6с32.exe

6.Запускаем regedit – идем в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon – проверяем
значение shell – должно быть explorer.exe и значение Userinit – должно быть c:\windows\system32\userinit.exe

7.Ребут,прогоняем cureIT
Zubasttik
11.07.2011
а как правильно загрузиться с LiveCD?
скачала программу, записала на диск, вроде в BIOSе все верно проставила, но загрузка все равно идет с жесткого диска
при старте загрузки с диска обычно нужно нажать что нибудь, в ответ на вопрос откуда грузитиься. Вопрос задают в самом начале, быстро, обычно нажать достаточно пробел.
Если НЕ нажать - загрузка продолжиться с жесткого диска
обычно пишется : press any key to boot from cd\dvd
и точечки пошли-пошли-пошли.Вот тут то эникей и жмите.Ну или как вариант,что не liveCD у вас записался на диск
Неважно, товарищ,
Зима, весна, лето ,осень.
Для вызова бут-меню -
Нажимай Эф8!!!

Либо F5, иногда ещё ctrl:)
Для вызова бут меню нажимай Эф двенаццать
Не будет тогда перед товарищами стыдно
Нажми ф8 и увидишь
Какое вылезло быдло.
Предложит оно загрузиться удачно
и в безопасном режиме
Только обычно - ничо не поможет
Держи карман шире!
Ответом Вашим порадован я,
Эф12 то же возможно,
СейфМод не панацея,
Но сделать много чего можно.
Этот пост - глюк НН.ру
В общем всё заработало. Баннер исчез.

Заменил файлы как из архива.

Сейчас на очереди прогонка парой-тройкой утилит.

Вопрос по файлам userinit.exe и таксменеджер.

Их как-то в автоматическом режиме с сайта майкрософт обновить можно? мотому как винда лицензионная и постоянно обновы качает какие-то.
ДимС
08.07.2011
Нет, насколько мне известно.
Фигово. Надо искать тогда свежие =)
iZverG
11.07.2011
менять userinit.exe на незараженный. и прогнать машину на всякий. у меня например сидел файл типа 22СС*******.exe в док-сет алл-юзер апп-дата.
да. Я уже давно решил проблему =)

Спасибо за помощь
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.