Прошу помощи по вирусу(модеры, не удаляйте сразу)!
Комментарии:
9
сначала
по количеству реакций
Ваш комментарий
У меня стоит аваст и ничем мне он не помогает!
Прошу всех, кто может выложить все значения из реестра по
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
PeArAn у меня тоже была такая фигня
ну и чё я сделал: винду переустановил
у меня тоже была такая херь, впадлу было реестр ковырять, просто снёс винду :)
УРА!
Сам всё решил!
Короче, нужны в разделе реестра "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" поменять значение параметра "Shell" с "C:\Documents and Settings\All Users\Application Data\vddlj.exe" на "C:\WINDOWS\explorer.exe".
Сам вредоносный фал находиться в папке "C:\Documents and Settings\All Users\Application Data\" под именем vddlj.exe Имя файла соответствует имени процесса.
P.S.: Зря вы винду перестанавливали...
аваст гавно
kemuri1
Ты ещё скажи:"КАСПЕРСКИЙ РУЛИТ!!!"
ни один антивиурс не дает 100% гарантии...
Разве кто-то это говорил?
Пару часов назад, был залит трейнер, который я скачал. Но там оказался вирус, который не даёт мне толком запустить сеанс.
При начале сеанса вылетает окошко, в котором указывается номер, на который требуется отослать смс для разблокировки компьютера. Как это не странно, от этого окошка можно избавиться и также запускать программы, в том числе наш любимый процесс explorer.exe но дело в том, что у меня нету рабочего стола, полностью! Но через диспетчер я могу запускать программы и т.д.
Остальные пользователи также заблокированы, в том числе и безопасный режим.
Я нашел название процесса - vddlj.exe
Прошу мне помочь!