MasterLin

                  Блог системного администратора

Архив Сентябрь, 2011
Сен
27

Пополнить счет 9038362787 на сумму 400 руб.

Не поверите…. На своем компе подцепил порно-баннер :)

Путешествовал по сети никого не трогал и тут на тебе… вдруг выскочил отладчик Java-машины, все думаю… кирдык… что-то подхватил и действительно через 10 мин. ПК заблокировался, а на экране появился баннер – рис.1.(нажми на рис., что бы увеличить)

Рис.1

Качество не очень, фоткал на телефон – думаю вполне читаемо.

Еще раз повторюсь – не отправляете ни каких СМС и не пополняете ни каких счетов абонентов, Windows все равно не разблокируется и Вы лишь потеряете свои деньги!!!

А теперь мой долгий путь избавления :)
далее

Сен
16

Редактируем реестр на зараженном ПК.

В прошлом посте я обещал рассказать, как можно редактировать реестр на зараженном ПК, используя стандартный редактор реестра…

Допустим в результате заражения вирусами операционная система Вашего компьютера вышла из строя и необходимо получить доступ к реестру для удаления вирусных записей. Мы можем зайти на ПК используя LiveCD (которых очень много на просторе Интернета), не всегда на таких дисках присутствуют специальные утилиты для работы с удаленным реестром, такие как ERD Commander, но всегда есть стандартный редактор реестра.

Загружаемся с LiveCD, идем в ПускПрограммы → возможно редактор будет находиться здесь, либо надо будет открыть одну из предложенных директорий, например, Remote → жмем на Редактор реестра ( RegEdit или Remote RegEdit) и откроется рабочее окно редактора реестра.

Встаем на ветку реестра, которую Вам нужно отредактировать, например HKEY_LOKAL_MACHINEрис.1.

Рис.1

далее

Сен
7

Автоматическое завершение сеанса при входе в систему.

После удаления очередного порно-баннера система перестала загружаться, т.е. доходило до окна выбора пользователей и при попытке зайти под любым из них автоматически завершала сеанс, снова возвращая к нашим пользователям :)

Для лечения нам понадобится любой LiveCD, очень хорошо, если он будет с комплектом ERD Commander – выставляем в BIOS загрузку с CD и при очередном включении Ваш ПК запустится с диска.

Приступим к восстановлению системы:
далее

Метки

Рубрики

Архивы

Комментарии

Статистика

Add to Google Reader or Homepage

Читать в Яндекс.Ленте

Рассылка 'Советы системного администратора'

Участник Blograte.ru

Реклама

opera mini на телефон

Свежие новости блога

Получай свежие статьи блога сразу на свой почтовый ящик, укажи свою почту и жми кнопку Подписаться: