Здравствуйте, гость ( Вход | Регистрация )
![]() ![]()  | 
	
			
			  6.07.2010 - 10:18
			
				Вставить ник | Быстрая цитата |  Сообщение
					#21
					
				
			 
		 | 
	|
        	
				
					![]() * Не Злой * ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 912 Регистрация: 6.12.2005 Пользователь №: 10925  | 
       
			
			 Большинство таких проблем возникает из-за того что вирус запускается с эксплорером, лечиться просто в реестре по пути [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] параметр shell должен быть просто explorer.exe ничего лишнего, там же UserInit должен быть полный квалифицированный путь к Userinit.exe а не к userinit32 не помогает - лезем в автозагрузку (лучше опятьже через реестр) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - в идеале в чистой винде ничего не должно быть, как кроме запуска русс клавы на мультиязыковых версиях Ctfmon помоему. А вот так пробывали? : Цитата 1)Пуск - Выполнить 
				2) msconfig 3) Вкладка Автозагрузка 4) Убрать неизвестные либо непонятные элементы. 5) Применить 6) Открыть IE 7) Отключить все непонятные и неизвестные надстройки 8 )Перезагрузить компьютер. Сообщение отредактировано gormih - 6.07.2010 - 10:19  | 
| 
			
			 | 
	|
			
			  14.08.2010 - 18:48
			
				Вставить ник | Быстрая цитата |  Сообщение
					#22
					
				
			 
		 | 
	|
        	
				
					![]() Это вам не это... ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 4571 Регистрация: 22.03.2004 Пользователь №: 2904  | 
       
			
			 
				Тесть словил какую-то шнягу. Не грузится винда в безопасном режиме - слетает на BSOD. Где порыть, никто не знает? Файл злодей назывался xxx_video_431.avi, при этом являясь приложением. Загрузился с Live CD, к жёсткому диску доступ есть, но к реестру винды нету, точнее не знаю как получить.  
			
Помогите кто чем может.  | 
| 
			
			 | 
	|
			
			  14.08.2010 - 19:17
			
				Вставить ник | Быстрая цитата |  Сообщение
					#23
					
				
			 
		 | 
	|
        	
				
					![]() кустарь-одиночка с мотором  | 
       
			
			 
				сегодня лечил клиента вот этим: 
			
]]>ftp://ftp.drweb.com/pub/drweb/iso/drweb-600-livecd.iso]]> помогло, рекомендую  | 
| 
			
			 | 
	|
			
			  14.08.2010 - 19:31
			
				Вставить ник | Быстрая цитата |  Сообщение
					#24
					
				
			 
		 | 
	|
        	
				
					![]() Это вам не это... ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 4571 Регистрация: 22.03.2004 Пользователь №: 2904  | 
       
			
			 
				Начал качать, толстая блин... боюсь батарейки ноута не хватит, а зарядку не взял... 
			
Подскажите, как загрузившись получить доступ к реестру "потерпевшей" винды? Антивирь не могу запустить. От таблички при загрузке избавился - грузится, но стол пустой, "Диспетчер задач заблокирован администратором", к меню "Пуск" доступа нет. Редактор реестра как запустить - не знаю в такой ситуации.  | 
| 
			
			 | 
	|
			
			  15.08.2010 - 16:55
			
				Вставить ник | Быстрая цитата |  Сообщение
					#25
					
				
			 
		 | 
	|
        	
				
					![]() * Не Злой * ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 912 Регистрация: 6.12.2005 Пользователь №: 10925  | 
       
			
			 Редактор реестра как запустить - не знаю в такой ситуации. Если речь идет о загрузке с CD/DVD, то при загрузке с установочного диска windows есть возможность войти в консоль восстановления уже сущесвующей на жестком диске системы. После входа в консоль восстановления в числе прочих утилит имеется консольный regedit. Сообщение отредактировано gormih - 15.08.2010 - 16:59  | 
| 
			
			 | 
	|
			
			  17.08.2010 - 02:45
			
				Вставить ник | Быстрая цитата |  Сообщение
					#26
					
				
			 
		 | 
	|
        	
				
					![]() HDD crasher ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 214 Регистрация: 29.09.2003 Пользователь №: 115  | 
       
			
			 
				to SerGo 
			
Можно попробовать такой вариант: 1. Загрузиться с Live CD и попробовать запустить regedit.exe с жесткого диска. Если он запустится, то покажет почти пустой реестр системы, загруженной с CD. 2. Выделяем мышью раздел HKEY_LOCAL_MACHINE, далее Файл - Загрузить куст, выбираем файл C:\WINDOWS\system32\config\software, указываем любое имя для нового подключенного раздела. 3. Выделяем раздел HKEY_USERS, Файл - Загрузить куст, выбираем файл C:\Documents and Settings\[имя пользователя]\ntuser.dat, указываем любое имя для нового подключенного раздела. Таким образом, становятся доступны разделы HKEY_LOCAL_MACHINE\Software и HKEY_CURRENT_USER из системы, установленной на жестком диске. Для удаления порно-баннеров доступа к этим разделам обычно достаточно. Если не грузится рабочий стол, стоит проверить в разделе HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ наличие подразделов с именами Explorer.exe и Ctfmon.exe. Если такие там есть, то их нужно удалить. Сообщение отредактировано Stas - 17.08.2010 - 02:49  | 
| 
			
			 | 
	|
			
			  14.09.2010 - 10:38
			
				Вставить ник | Быстрая цитата |  Сообщение
					#27
					
				
			 
		 | 
	|
        	
				
        			
				
         		Стол, стул, девять...![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Главные модераторы Сообщений: 14279 Регистрация: 31.07.2005 Пользователь №: 9145  | 
       |
| 
			
			 | 
	|
			
			  15.09.2010 - 22:05
			
				Вставить ник | Быстрая цитата |  Сообщение
					#28
					
				
			 
		 | 
	|
| 
        	
				
					 Это вам не это... ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 2749 Регистрация: 29.09.2003 Пользователь №: 98  | 
       |
| 
			
			 | 
	|
			
			  26.09.2010 - 20:02
			
				Вставить ник | Быстрая цитата |  Сообщение
					#29
					
				
			 
		 | 
	|
        	
				
					![]() HDD crasher ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 214 Регистрация: 29.09.2003 Пользователь №: 115  | 
       |
| 
			
			 | 
	|
			
			  23.01.2011 - 23:05
			
				Вставить ник | Быстрая цитата |  Сообщение
					#30
					
				
			 
		 | 
	|
        	
				
					![]() ~God~ ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 942 Регистрация: 24.05.2005 Пользователь №: 8161  | 
       
			
			 сегодня лечил клиента вот этим: ]]>ftp://ftp.drweb.com/pub/drweb/iso/drweb-600-livecd.iso]]> помогло, рекомендую Сегодня почистил им комьютер,нашел файлы типо Троянсмссендлер 2 шт и еще 5 штук каких то,удалил,табличка осталась, больше никаких вирусов не находит. Ни какие кнопки при загрузке компа не пашут,тупо табличка с просьбой ввести смс и все больше ничего нельзя нажать...Пробывать через реест лечиться? или сносить винду  | 
| 
			
			 | 
	|
			
			  24.01.2011 - 11:20
			
				Вставить ник | Быстрая цитата |  Сообщение
					#31
					
				
			 
		 | 
	|
        	
				
        			
				
         		.![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 1400 Регистрация: 18.12.2004 Пользователь №: 5832  | 
       
			
			 
				попробуй с сайта др. веба коды повставлять 
			
у меня на работе раза три на "арбузяка" разлочивался  | 
| 
			
			 | 
	|
			
			  24.01.2011 - 12:39
			
				Вставить ник | Быстрая цитата |  Сообщение
					#32
					
				
			 
		 | 
	|
        	
				
					![]() ~God~ ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 942 Регистрация: 24.05.2005 Пользователь №: 8161  | 
       |
| 
			
			 | 
	|
			
			  24.01.2011 - 23:05
			
				Вставить ник | Быстрая цитата |  Сообщение
					#33
					
				
			 
		 | 
	|
        	
				
        			
				
         		.![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 1400 Регистрация: 18.12.2004 Пользователь №: 5832  | 
       |
| 
			
			 | 
	|
			
			  25.01.2011 - 11:19
			
				Вставить ник | Быстрая цитата |  Сообщение
					#34
					
				
			 
		 | 
	|
        	
				
					![]() ~God~ ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 942 Регистрация: 24.05.2005 Пользователь №: 8161  | 
       |
| 
			
			 | 
	|
			
			  25.01.2011 - 15:18
			
				Вставить ник | Быстрая цитата |  Сообщение
					#35
					
				
			 
		 | 
	|
        	
				
					![]() Гроза баянов ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 6773 Регистрация: 5.11.2006 Пользователь №: 16646  | 
       
			
			 
				Дважды сталкивался с такой хней по причине неумения пользоваться интернетом девушками. 
			
В первом случае помогли две вещи: 1) Откат винды/восстановление последней рабочей точки 2) Восстановление с помощью Касперского (через диск, благо лицензия). Не помню, в какой последовательности, но помогло. Во втором случае все решилось быстрее. Когда вылезла эта хрень в браузере: 1) Отключил модем 2) Ctrl+Alt+Del 3) Принудительное закрытие браузера и всего подозрительного 4) Запуск браузера (интернета нет, модем выключен) 5) Закрытие злополучной странички 6) Ребут, включение модема ------- Первый случай актуален в том случае, если второй случай уже не актуален. Сообщение отредактировано SupaDupaFly - 25.01.2011 - 15:22  | 
| 
			
			 | 
	|
			
			  25.01.2011 - 15:23
			
				Вставить ник | Быстрая цитата |  Сообщение
					#36
					
				
			 
		 | 
	|
        	
				
					![]() ~God~ ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 942 Регистрация: 24.05.2005 Пользователь №: 8161  | 
       
			
			 Дважды сталкивался с такой хней по причине неумения пользоваться интернетом девушками. В первом случае помогли две вещи: 1) Откат винды/восстановление последней рабочей точки 2) Восстановление с помощью Касперского (через диск, благо лицензия). На помню, в какой последовательности, но помогло. Во втором случае все решилось быстрее. Когда вылезла эта хрень в браузере: 1) Отключил модем 2) Ctrl+Alt+Del 3) Принудительное закрытие браузера и всего подозрительного 4) Запуск браузера (интернета нет, модем выключен) 5) Закрытие злополучной странички 6) Ребут, включение модема ------- Первый случай актуален в том случае, если второй случай уже не актуален (компьютер перезагружался и пр.) 1. откат винды не поможет в данном случае,т.к. ничего не работает, экран пустой и картинка эта. 2.Касперский загрузочный был?  | 
| 
			
			 | 
	|
			
			  25.01.2011 - 15:26
			
				Вставить ник | Быстрая цитата |  Сообщение
					#37
					
				
			 
		 | 
	|
        	
				
					![]() Гроза баянов ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 6773 Регистрация: 5.11.2006 Пользователь №: 16646  | 
       
			
			 1. откат винды не поможет в данном случае,т.к. ничего не работает, экран пустой и картинка эта. 2.Касперский загрузочный был? 1. Было тоже самое. Не помню как, может, с загрузочного диска или с диска Касперского, но удалось откатить винду. 2. Обычный диск "Антивирус Касперского 2010". Судя по всему, он же является загрузочным. Точно помню, что при восстановлении системы я использовал его.  | 
| 
			
			 | 
	|
			
			  25.01.2011 - 16:31
			
				Вставить ник | Быстрая цитата |  Сообщение
					#38
					
				
			 
		 | 
	|
        	
				
					![]() Crazy T-Bird ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 1920 Регистрация: 4.01.2006 Пользователь №: 11328  | 
       
			
			 
				Снять винт, поставить в здоровый компьютер, прогнать CureIt'ом (геморно, но в 99% случаев помогает, всетаки CureIt постоянно обновляется)
				
				
				
				
			 
			
 | 
| 
			
			 | 
	|
			
			  25.01.2011 - 16:41
			
				Вставить ник | Быстрая цитата |  Сообщение
					#39
					
				
			 
		 | 
	|
        	
				
					![]() ~God~ ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 942 Регистрация: 24.05.2005 Пользователь №: 8161  | 
       |
| 
			
			 | 
	|
			
			  25.01.2011 - 16:43
			
				Вставить ник | Быстрая цитата |  Сообщение
					#40
					
				
			 
		 | 
	|
        	
				
					![]() Crazy T-Bird ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 1920 Регистрация: 4.01.2006 Пользователь №: 11328  | 
       |
| 
			
			 | 
	|
![]() ![]()  | 
	
 
  | 
		Текстовая версия | Сейчас: 4.11.2025 - 18:25 |