Не пишите СПАСИБО
Сообщения: 27,142
Регистрация: 24.10.2000 Откуда: 495 | -Цитата от тёмаё есть pdf документы защищёные паролем, на которые нужно взглянуть.
Как взломать? гуглить | | | | Я испытатель дубликатора
Сообщения: 8,344
Регистрация: 05.01.2004 | в гугле shareware только попадалась. Проги не пробывал. читал что несколько часов требуется для взлома. Вот только время этого не стоит. | | | | Не пишите СПАСИБО
Сообщения: 27,142
Регистрация: 24.10.2000 Откуда: 495 | -Цитата от ToxicCherry -Цитата от RapperX -Цитата от ToxicCherry RapperX, пордскажи пожалуйста, принесли компьютер мне, попросили разобраться, банер на весь экран с какой та хуетой, мол положите 500р на счет, ни через безопасный, ни через командную сроку не алё. Вставил винт к себе в комп проверил вирус удалил, но подключаю обратно винт в чужой системник, а там одна единственная учетка Администратора, начинает заходить в неё и вылетает обратно.. т.е. к рабочему столу не подобраться чтобы сделать откат.. переставлять винду совсем не хочется, есть какие нибудь варианты? а что записано в журнале твоего антивируса, который удалял баннер?
может он какой-нибудь файл замочил?
Почему ты решил что только учетка Админа (ты же не был в Винде, чтобы это проверить)? У тебя вход через экран приветствия? А если назать (дважды) ctrl+alt+delete, чтобы переключиться на ввод имени и пароля вручную и написать нужное имя пользователя и пароль?.
Наверняка ведь в папке document and settings остались подпапки, именованные созданными профилями пользователей
Кроме того - какая Винда? В каком режиме логинишься - обычный, безопасный?
На компе всегда только одна Винда стояла? Только на одном разделе? Может быть он не с того раздела пытается грузиться, в какую-то старую Винду?
Что значит "вылетает обратно"? Куда? Что говорит? userinit.exe он схавал, про название вируса не обратил внимания, Трояк какойто.. в Винде я был, Винда ХП от Зверя, сам её ставил давно правда, и в безопасном и в обычном появляется приветствие, пишет загрузка личных параметров, появляется на секунду заставка и сразу выход из системы, и висит этот пользователь, при попытки зайти повторно тоже самое,, заходит и сразу выход из системы,, винда одна, никаких больше не было.. про конт альт делит я знаю) нету пользователеля Администратор, только admin и всё, больше никого и ничего.. Просто думаю может есть какие нибудь ЛайвСД чтобы зайти создать того же пользователя? Такое возможно?
вот нашёл, вкладываю скрин Ты ничего не сказал о том, какая система и одна ли она там была. Теоретически, надо прогрузиться с дистрибутива винды. с чистого и родного, а не с говносборочного типа Зверя (он только поначалу радовал сервисностью установки, пока косяки и ненужные принудиловки не поперли из него).
Так вот, с родного дистрибутива надо попасть в консоль восстановления.. и там из под неё восстановить файл userinit.exe и в %systemroot%\system32 и в %systemroot%\system32\dllcashe
команда expand userinit.ex_ C:\windows\system32 из папки i386 компакт-диска (чтобы понять правильный формат команду можно вначале ввести, заядя в папку i386, команду expand /?)
либо этой же командой развернуть файл на флэшку на рабочем компе. потом заугрзиться с какого-нибудь Live CD и из под него скопировать файл с флэшки куда опложено (в оба места - и в систем32 и в дллкеш) | | | |
Сообщения: 1,820
Регистрация: 13.09.2008 | -Цитата от RapperX -Цитата от ToxicCherry -Цитата от RapperX
а что записано в журнале твоего антивируса, который удалял баннер?
может он какой-нибудь файл замочил?
Почему ты решил что только учетка Админа (ты же не был в Винде, чтобы это проверить)? У тебя вход через экран приветствия? А если назать (дважды) ctrl+alt+delete, чтобы переключиться на ввод имени и пароля вручную и написать нужное имя пользователя и пароль?.
Наверняка ведь в папке document and settings остались подпапки, именованные созданными профилями пользователей
Кроме того - какая Винда? В каком режиме логинишься - обычный, безопасный?
На компе всегда только одна Винда стояла? Только на одном разделе? Может быть он не с того раздела пытается грузиться, в какую-то старую Винду?
Что значит "вылетает обратно"? Куда? Что говорит? userinit.exe он схавал, про название вируса не обратил внимания, Трояк какойто.. в Винде я был, Винда ХП от Зверя, сам её ставил давно правда, и в безопасном и в обычном появляется приветствие, пишет загрузка личных параметров, появляется на секунду заставка и сразу выход из системы, и висит этот пользователь, при попытки зайти повторно тоже самое,, заходит и сразу выход из системы,, винда одна, никаких больше не было.. про конт альт делит я знаю) нету пользователеля Администратор, только admin и всё, больше никого и ничего.. Просто думаю может есть какие нибудь ЛайвСД чтобы зайти создать того же пользователя? Такое возможно?
вот нашёл, вкладываю скрин Ты ничего не сказал о том какая система и одна ли она там была. Теоретически надо прогрузиться с дистрибутива винды. с чистого и родного, а не с говносборочного типа Зверя (он только поначалу радовал сервисностью установки, пока косяки и ненужные принудиловки не поперли из него).
Так вот с рождного дистрибутива надо попасть в консоль восстановления.. и там из под неё восстановить файл userinit.exe и в %systemroot%\system32 и в %systemroot%\system32\dllcashe
команда expand userinit.ex_ C:\windows\system32 из папки i386 компакт-диска т.е. вся беда в этом файле юзеринит всё таки.. сейчас контрольный вопрос, захожу в востановление винды с обычной хрюши, там в командной пишу expand userinit.exe C:\windows\system32 потом expand userinit.exe C:\windows\system32\dllcashe, я правильно понял?
P.S. вот еще скрин, с названием трояна.. на всякий, вдруг потом еще кто то спросит. | | | | Не пишите СПАСИБО
Сообщения: 27,142
Регистрация: 24.10.2000 Откуда: 495 | в случае успеха очистить кеш java и на всякий случай удалить и установить заново последнюю версию java Добавлено через 1 минуту 19 секунд еще вот наверное более безболезненный вариант
на рабочем компе верни из карантина userinit на место.
потом подключи жеский больной диск в больной комп и сходи в бзопасный режим.. там попробуй установить с дистрибутива консоль восстановления: пуск - выполнить cmd
и там команда [твой комактдиск]:\i386\winnt32 /cmdcons
потом загрузись с харда в консоль восстановления и в ней при помощи expand замени текущий userinit на развернутый с дистрибутива в обоих местах: систем32 и дллкеш | | | |
Сообщения: 1,820
Регистрация: 13.09.2008 | окей буду завтра с утра пробовать, благодарю тебя за твои знания и терпение) Завтра восстановлюсь и отпушусь еще тут! Здоровья тебе, добрый человек | | | | Не пишите СПАСИБО
Сообщения: 27,142
Регистрация: 24.10.2000 Откуда: 495 | кстати.. а на Семерке же вроде с дистрибутива очень удобные средства восстановления системы методом отката на предыдущее во времени состояние, не?
Я то с тобой как об ХР говорил Добавлено через 3 минуты 39 секунд при загрузке с дистрибутивного компакта Семерки можно вроде и командную строку вызвать, чтобы из под нее уже expand делать. Она отдельным пунктом меню восстановления вроде
на крайняк вроде Shift+F10, когда до выбора пунктов восстановления прогрузишься Добавлено через 4 минуты 59 секунд -Цитата от ToxicCherry окей буду завтра с утра пробовать, благодарю тебя за твои знания и терпение) Завтра восстановлюсь и отпушусь еще тут! Здоровья тебе, добрый человек лучшая благодарность - победа над бедой | | | | новый пользователь
Сообщения: 470
Регистрация: 18.11.2009 | -Цитата от luimorte -Цитата от The SMK Там где 1 Boot Device, когда меняешь флэшка есть? То есть не cd, ни что-то другое, а именно что нить про флэшку. ну вот я сделал фотокарточки специально,в том то и дело,что о флешке там ни слова,как я понял. -Цитата от Arslanbekov -Цитата от luimorte Ребят,нужна помощь,столкнулся с необходимостью установки винды с флешки,но
в биосе никак не могу понять,как поставить загрузку установочника с флешки.
Вот сделал пару фото своего биоса,
подскажите что к чему тут.
йо у меня короче трабла была, что флешка китайская, биос ее не хотел воспринимать, не видел (Даже кидал загрузчик, но все равно не видел)
потом вставил импортную норм флеху, сразу прочитал.
Мне кажется что у тебя в этом проблема, если не видет биос да тут не в флешке дела,как мне кажется,а в том,где вообще в биосе поставить загрузку с флешки. дак в том то и дело, у тебя биос флешку не видит, я бы на твоем месте попробовал с другой флешки. Просто воткни ее, не обязательно образ скидывать на нее, посмотри, будет ли она в биосе видна | | | | Не пишите СПАСИБО
Сообщения: 27,142
Регистрация: 24.10.2000 Откуда: 495 | -Цитата от ToxicCherry т.е. вся беда в этом файле юзеринит всё таки.. сейчас контрольный вопрос, захожу в востановление винды с обычной хрюши, там в командной пишу expand userinit.exe C:\windows\system32 потом expand userinit.exe C:\windows\system32\dllcashe, я правильно понял?
P.S. вот еще скрин, с названием трояна.. на всякий, вдруг потом еще кто то спросит. В целом правильно. Только не забывай, что ты должен находиться в папке i386 компакт диска и исходный файл там называться должен примерно как userinit.ex_ - подчёркивание вместо последней буквы. А в остальном вроде всё верно
И проверь вначале формат команды через expand /?
вдруг там надо имя конечное прописывать полностью, а не только путь, или, к примеру, слэш тсавить в конце пути. На память то я не помню, знаю, что всегда в любом нужном ехе есть хелп встроенный | | | | python
Сообщения: 3,758
Регистрация: 29.12.2004 Откуда: ПП | вообще в dllcache не обязательно восстанавливать, там насколько я помню хранятся дубликаты файлов как раз для восстановления | | | | новый пользователь
Сообщения: 57
Регистрация: 09.07.2011 Откуда: Смоленск | -Цитата от Arslanbekov -Цитата от luimorte -Цитата от The SMK Там где 1 Boot Device, когда меняешь флэшка есть? То есть не cd, ни что-то другое, а именно что нить про флэшку. ну вот я сделал фотокарточки специально,в том то и дело,что о флешке там ни слова,как я понял. -Цитата от Arslanbekov у меня короче трабла была, что флешка китайская, биос ее не хотел воспринимать, не видел (Даже кидал загрузчик, но все равно не видел)
потом вставил импортную норм флеху, сразу прочитал.
Мне кажется что у тебя в этом проблема, если не видет биос да тут не в флешке дела,как мне кажется,а в том,где вообще в биосе поставить загрузку с флешки. дак в том то и дело, у тебя биос флешку не видит, я бы на твоем месте попробовал с другой флешки. Просто воткни ее, не обязательно образ скидывать на нее, посмотри, будет ли она в биосе видна А биос можно обновить, подключа жесткий к другому компу? | | | | Не пишите СПАСИБО
Сообщения: 27,142
Регистрация: 24.10.2000 Откуда: 495 | -Цитата от The SMK -Цитата от Arslanbekov -Цитата от luimorte
ну вот я сделал фотокарточки специально,в том то и дело,что о флешке там ни слова,как я понял.
да тут не в флешке дела,как мне кажется,а в том,где вообще в биосе поставить загрузку с флешки. дак в том то и дело, у тебя биос флешку не видит, я бы на твоем месте попробовал с другой флешки. Просто воткни ее, не обязательно образ скидывать на нее, посмотри, будет ли она в биосе видна А биос можно обновить, подключа жесткий к другому компу? биос находится на матплате, а не на жестком диске.. если речь идет не об обновлении прошивки дискового контроллера
соответственно, ответ - нет
вопрос, кстати, смешной | | | | пососёмся?
Сообщения: 22,234
Регистрация: 08.09.2007 | ребят, подскажи плиз какую-нибудь прогу или она может уже установлена в семёрке, чтобы увидеть какие подключения есть к моему вай-фай роутеру.
модель д-линк дир320
а то инет слабоват стал, может сосёт кто инет то...
пароль поменял, но шиза мучает)) | | | | новый пользователь
Сообщения: 470
Регистрация: 18.11.2009 | -Цитата от Сыр Домашний ребят, подскажи плиз какую-нибудь прогу или она может уже установлена в семёрке, чтобы увидеть какие подключения есть к моему вай-фай роутеру.
модель д-линк дир320
а то инет слабоват стал, может сосёт кто инет то...
пароль поменял, но шиза мучает)) такой программы не существует
у тебя стоит модем, из него интернет идет на роутер, а уже роутер раздает интернет компу, ноуту, телефону и всему остальному. соответственно если ставить программу...не на роутер же есть 2 варианта, первый проще.
1. зайди в настройки роутера, его ip указан в инструкции, и поставь шифрование, а не свободный доступ. тогда без пароля никто не влезет в сеть.
2. поставь перед роутером еще 1 машину (шлюз), на него программу для учета и распределния трафика (kerio winroute, ms isa и т.п.) и будет контролировать трафик полностью...или на никсах шлюз, но тут сложнее...короче 1й вариант смотри вниметельней Добавлено через 2 минуты 7 секунд -Цитата от The SMK -Цитата от Arslanbekov -Цитата от luimorte
ну вот я сделал фотокарточки специально,в том то и дело,что о флешке там ни слова,как я понял.
да тут не в флешке дела,как мне кажется,а в том,где вообще в биосе поставить загрузку с флешки. дак в том то и дело, у тебя биос флешку не видит, я бы на твоем месте попробовал с другой флешки. Просто воткни ее, не обязательно образ скидывать на нее, посмотри, будет ли она в биосе видна А биос можно обновить, подключа жесткий к другому компу? биос, это маленькая схема (как то так) на твоей материнской плате.
Если тебе его реально нужно обновлять (не советую) то читай | | | | пососёмся?
Сообщения: 22,234
Регистрация: 08.09.2007 | шифрование всмысле сеть ключом прикрыть?
у меня так и было. поменял пароль сейчас. вроде улучшилось. пароль то можно ломануть я думаю | | | |
Сообщения: 1,820
Регистрация: 13.09.2008 | -Цитата от RapperX -Цитата от ToxicCherry т.е. вся беда в этом файле юзеринит всё таки.. сейчас контрольный вопрос, захожу в востановление винды с обычной хрюши, там в командной пишу expand userinit.exe C:\windows\system32 потом expand userinit.exe C:\windows\system32\dllcashe, я правильно понял?
P.S. вот еще скрин, с названием трояна.. на всякий, вдруг потом еще кто то спросит. В целом правильно. Только не забывай, что ты должен находиться в папке i386 компакт диска и исходный файл там называться должен примерно как userinit.ex_ - подчёркивание вместо последней буквы. А в остальном вроде всё верно
И проверь вначале формат команды через expand /?
вдруг там надо имя конечное прописывать полностью, а не только путь, или, к примеру, слэш тсавить в конце пути. На память то я не помню, знаю, что всегда в любом нужном ехе есть хелп встроенный Вот только что провернул сие дело, и могу сказать что удачно Правда еще в реестре подправил пути немного на userinit, но именно замена экспэндом дала возможность попасть в систему Огромная благодарность тебе)) | | | | Не пишите СПАСИБО
Сообщения: 27,142
Регистрация: 24.10.2000 Откуда: 495 | -Цитата от Rage вообще в dllcache не обязательно восстанавливать, там насколько я помню хранятся дубликаты файлов как раз для восстановления а откуда винда будет восстанавливать, если второй раз полетит? незамененной вирусной версией из dllcache ? -Цитата от Сыр Домашний ребят, подскажи плиз какую-нибудь прогу или она может уже установлена в семёрке, чтобы увидеть какие подключения есть к моему вай-фай роутеру.
модель д-линк дир320
а то инет слабоват стал, может сосёт кто инет то...
пароль поменял, но шиза мучает)) в интерфейсе роутера смотреть надо.. в браузере по его айпи заходишь и там ищешь. Добавлено через 3 минуты 16 секунд -Цитата от ToxicCherry -Цитата от RapperX -Цитата от ToxicCherry т.е. вся беда в этом файле юзеринит всё таки.. сейчас контрольный вопрос, захожу в востановление винды с обычной хрюши, там в командной пишу expand userinit.exe C:\windows\system32 потом expand userinit.exe C:\windows\system32\dllcashe, я правильно понял?
P.S. вот еще скрин, с названием трояна.. на всякий, вдруг потом еще кто то спросит. В целом правильно. Только не забывай, что ты должен находиться в папке i386 компакт диска и исходный файл там называться должен примерно как userinit.ex_ - подчёркивание вместо последней буквы. А в остальном вроде всё верно
И проверь вначале формат команды через expand /?
вдруг там надо имя конечное прописывать полностью, а не только путь, или, к примеру, слэш тсавить в конце пути. На память то я не помню, знаю, что всегда в любом нужном ехе есть хелп встроенный Вот только что провернул сие дело, и могу сказать что удачно Правда еще в реестре подправил пути немного на userinit, но именно замена экспэндом дала возможность попасть в систему Огромная благодарность тебе)) Я рад, а можно заодно пояснить, что там с путями в реестре было не так?
У тебя где-то болталась еще одна вирусная версия файла в какой-то левой папке?. Или просто путь на тот файл с именем из цифр был добавлен в параметр Userinit секции Winlogon? | | | | ...
Сообщения: 2,981
Регистрация: 10.12.2008 | подскажите, пожалуйста мне как избавится от такой вот проблемы:
во всех браузерах с недавних пор вместо страниц стал отображаться код(
пробовал чистить реестр по совету из яндекса, но теперь опять тот же код и 10 обновления страницы до её нормального вида... | | | | пососёмся?
Сообщения: 22,234
Регистрация: 08.09.2007 | -Цитата от RapperX в интерфейсе роутера смотреть надо.. в браузере по его айпи заходишь и там ищешь. базаришь!
нашёл короче. буду отслеживать. если что введу список тех кто имеет доступ. вроде нашёл такую хуйню у себя | | | |
Сообщения: 1,820
Регистрация: 13.09.2008 | -Цитата от RapperX -Цитата от Rage вообще в dllcache не обязательно восстанавливать, там насколько я помню хранятся дубликаты файлов как раз для восстановления а откуда винда будет восстанавливать, если второй раз полетит? незамененной вирусной версией из dllcache ? -Цитата от Сыр Домашний ребят, подскажи плиз какую-нибудь прогу или она может уже установлена в семёрке, чтобы увидеть какие подключения есть к моему вай-фай роутеру.
модель д-линк дир320
а то инет слабоват стал, может сосёт кто инет то...
пароль поменял, но шиза мучает)) в интерфейсе роутера смотреть надо.. в браузере по его айпи заходишь и там ищешь. Добавлено через 3 минуты 16 секунд -Цитата от ToxicCherry -Цитата от RapperX
В целом правильно. Только не забывай, что ты должен находиться в папке i386 компакт диска и исходный файл там называться должен примерно как userinit.ex_ - подчёркивание вместо последней буквы. А в остальном вроде всё верно
И проверь вначале формат команды через expand /?
вдруг там надо имя конечное прописывать полностью, а не только путь, или, к примеру, слэш тсавить в конце пути. На память то я не помню, знаю, что всегда в любом нужном ехе есть хелп встроенный Вот только что провернул сие дело, и могу сказать что удачно Правда еще в реестре подправил пути немного на userinit, но именно замена экспэндом дала возможность попасть в систему Огромная благодарность тебе)) Я рад, а можно заодно пояснить, что там с путями в реестре было не так?
У тебя где-то болталась еще одна вирусная версия файла в какой-то левой папке?. Или просто путь на тот файл с именем из цифр был добавлен в параметр Userinit секции Winlogon? путь в винлогоне был неверен, нужно такое
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINDOWS\system32\userinit.exe," и параметры Shell указывали в папку темп на левый экзешник, собственно на вирус, а не на explorer.exe
в общем во второй раз всё будет намного проще, а то что я до этого кидал скрины с Сэвана, это я хард с проблемной машины к своей подключил и почистил сначала, думал поможет) и кстати по поводу дллкашэ, тоже считаю что обязательно заменить нужно, малоли что и потом опять все эти действия прокручивать придётся... | | | | supermassive gravity cat
Сообщения: 2,490
Регистрация: 16.09.2001 Откуда: tallinn.ee | | | | | пососёмся?
Сообщения: 22,234
Регистрация: 08.09.2007 | -Цитата от one ну есть такое, да. но он не показывает подключённые по вуйфую устройства
тащемта реперикс сказал как сделать - я сделал. проблема решена) | | | | Не пишите СПАСИБО
Сообщения: 27,142
Регистрация: 24.10.2000 Откуда: 495 | -Цитата от ToxicCherry -Цитата от RapperX -Цитата от Rage вообще в dllcache не обязательно восстанавливать, там насколько я помню хранятся дубликаты файлов как раз для восстановления а откуда винда будет восстанавливать, если второй раз полетит? незамененной вирусной версией из dllcache ? -Цитата от Сыр Домашний ребят, подскажи плиз какую-нибудь прогу или она может уже установлена в семёрке, чтобы увидеть какие подключения есть к моему вай-фай роутеру.
модель д-линк дир320
а то инет слабоват стал, может сосёт кто инет то...
пароль поменял, но шиза мучает)) в интерфейсе роутера смотреть надо.. в браузере по его айпи заходишь и там ищешь. Добавлено через 3 минуты 16 секунд -Цитата от ToxicCherry
Вот только что провернул сие дело, и могу сказать что удачно Правда еще в реестре подправил пути немного на userinit, но именно замена экспэндом дала возможность попасть в систему Огромная благодарность тебе)) Я рад, а можно заодно пояснить, что там с путями в реестре было не так?
У тебя где-то болталась еще одна вирусная версия файла в какой-то левой папке?. Или просто путь на тот файл с именем из цифр был добавлен в параметр Userinit секции Winlogon? путь в винлогоне был неверен, нужно такое
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINDOWS\system32\userinit.exe," и параметры Shell указывали в папку темп на левый экзешник, собственно на вирус, а не на explorer.exe
в общем во второй раз всё будет намного проще, а то что я до этого кидал скрины с Сэвана, это я хард с проблемной машины к своей подключил и почистил сначала, думал поможет) и кстати по поводу дллкашэ, тоже считаю что обязательно заменить нужно, малоли что и потом опять все эти действия прокручивать придётся... Профессионально разрулил по реестру | | | | Чиста йо!
Сообщения: 3,368
Регистрация: 30.10.2008 | -Цитата от ToxicCherry -Цитата от RapperX -Цитата от Rage вообще в dllcache не обязательно восстанавливать, там насколько я помню хранятся дубликаты файлов как раз для восстановления а откуда винда будет восстанавливать, если второй раз полетит? незамененной вирусной версией из dllcache ? -Цитата от Сыр Домашний ребят, подскажи плиз какую-нибудь прогу или она может уже установлена в семёрке, чтобы увидеть какие подключения есть к моему вай-фай роутеру.
модель д-линк дир320
а то инет слабоват стал, может сосёт кто инет то...
пароль поменял, но шиза мучает)) в интерфейсе роутера смотреть надо.. в браузере по его айпи заходишь и там ищешь. Добавлено через 3 минуты 16 секунд -Цитата от ToxicCherry
Вот только что провернул сие дело, и могу сказать что удачно Правда еще в реестре подправил пути немного на userinit, но именно замена экспэндом дала возможность попасть в систему Огромная благодарность тебе)) Я рад, а можно заодно пояснить, что там с путями в реестре было не так?
У тебя где-то болталась еще одна вирусная версия файла в какой-то левой папке?. Или просто путь на тот файл с именем из цифр был добавлен в параметр Userinit секции Winlogon? путь в винлогоне был неверен, нужно такое
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINDOWS\system32\userinit.exe," и параметры Shell указывали в папку темп на левый экзешник, собственно на вирус, а не на explorer.exe
в общем во второй раз всё будет намного проще, а то что я до этого кидал скрины с Сэвана, это я хард с проблемной машины к своей подключил и почистил сначала, думал поможет) и кстати по поводу дллкашэ, тоже считаю что обязательно заменить нужно, малоли что и потом опять все эти действия прокручивать придётся... Как же я ебался раньше с такими вирусами Пока не дошло до меня в реестре искать его...Потом уже это в порядок веещей вошло | | | | ...
Сообщения: 5,196
Регистрация: 17.10.2008 | если хотите быстро удалить банер, то используйте anti win locker live cd в автоматическом режиме.
если баннер сразу после загрузки биоса , то заходим в консоль восстановления (допустим с диска винды, там жмем при установке R) делаем команду fixboot и fixmbr | | | | |