Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: reddestfox
Дата сообщения: 24.06.2009 21:28
billybons111
Ничего не понял.
Теперь ещё раз, и попрошу по-подробней!
Автор: RIZIY
Дата сообщения: 27.06.2009 01:58
Ну чтож за напасть = на чёрном фоне - пришлите СМС elnii2 на номер 6005, AVZ ничего не нашёл...
Автор: Eastoop
Дата сообщения: 27.06.2009 05:34
RIZIY
А если загрузиться с Live Cd, запустить редактор реестра РЕ и поглядеть на ключи в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon?
частенько эти штуки там прописываются.
Обратить внимание на ключи:
должно быть
Shell = Explorer.exe
UIHost = logonui.exe
Userinit = C:\WINDOWS\system32\userinit.exe
Все лишнее нужно удалить
Автор: Jonik 123
Дата сообщения: 27.06.2009 06:45
Eastoop
не помогло (у меня у друга такая же проблема). походу эта фигня сегодня только появилась. т.к. нигде ещё решения нет. везде только вопросы датированные сегодняшним числом.

Добавлено:
попробовал время системное переставить на вчерашний день. тоже не помогло...
Автор: reaversoul
Дата сообщения: 27.06.2009 08:33
Jonik 123
+1 такая же ерунда.
Если раньше можно было отключить, то сейчас же...
Автор: Jonik 123
Дата сообщения: 27.06.2009 09:29
"Против elnii2 на 6005 - загружаем винду в режиме отладки, ctrl+alt+del - выполнить и вводим explorer. Загрузили - ищем во всех системных папках файл hlp.exe, после чего и в реестре сносим записи с ключем, где встречается этот файл. Из реестра можно снести с помощью ccleaner..."
взято отсюда http://www.ixbit.ru/forum?open=1239364609_732
Автор: reddestfox
Дата сообщения: 27.06.2009 09:31
RIZIY
Jonik 123
reaversoul
Просканируйте поиском реестр на предмет разделов Run и посмотрите там: любые подозрительные ключи экспортируйте на всякий и бейте, если всё нормально будет.
Наверняка, зараза прячется в автозагрузках реестра.

Добавлено:
Jonik 123
О результатах обязательно отпишись здесь же. И, если можно, поподробней.
Автор: devels_ti_7
Дата сообщения: 27.06.2009 09:41
Против elnii2 на 6005 - загружаем винду в режиме отладки, ctrl+alt+del - выполнить и вводим explorer. Загрузили - ищем во всех системных папках файл hlp.exe, после чего и в реестре сносим записи с ключем, где встречается этот файл. Из реестра можно снести с помощью ccleaner... вроде так вылечил..
Автор: reddestfox
Дата сообщения: 27.06.2009 09:47
devels_ti_7
А не можешь сказать подробно: в каких именно ключах реестра встречается ссылка на эту заразу? И в каких папках был обнаружен вышеупомянутый файл?

Добавлено:
Всем, кто столкнулся с этой заразой
Обязательно отошлите hlp.exe на сайты своих антивирусов для занесения его в базы и изготовления лекарства против него.
Автор: olorin11
Дата сообщения: 27.06.2009 10:19
Респект блин удалил эту заразу,
Прячеться в реестре в Userinit и авторане как писал Eastoop.
Файл hlp.exe только в папке Windos\help\
Но это не точно надо поиск еще произвести, хдд тормоз ((

Только как эта зараза, проникла блин !

П.С. Незнал про отладку, в безопаснике не удалить было думал попал )
Автор: Jonik 123
Дата сообщения: 27.06.2009 10:25
Удалить то всё удалил. только теперь не заходит в пользователя теперь... заходит в меню выбора, выбираешь пользователя, начинает загружаться и всё потом снова выкидывает на меню... а в реестре вроде всё вычистил...
Автор: reddestfox
Дата сообщения: 27.06.2009 10:30
Jonik 123

Цитата:
не заходит в пользователя теперь

Видать, в запале ты что-то лишнее из профиля своего (а может, и не только своего) удалил...
У меня такое было, когда я экспериментировал с профилями пользователей.
Попробуй загрузиться под учёткой Администратор.
Автор: Eastoop
Дата сообщения: 27.06.2009 10:34

Цитата:
заходит в меню выбора, выбираешь пользователя, начинает загружаться и всё потом снова выкидывает на меню

Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit = C:\WINDOWS\system32\userinit.exe

Выделенный ключ виноват в невозможности входа
Скорее всего там стоит путь к вычищенному файлу.

Автор: Jonik 123
Дата сообщения: 27.06.2009 10:39
Eastoop

и как это исправить?
Автор: olorin11
Дата сообщения: 27.06.2009 10:42
у меня все норм видать чето ты перечистил.
сделай как в последнем посте !

Добавлено:
Зайди в реестр в ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Там будет

Userinit = C:\WINDOWS\Help\hpl.exe - если не вылечил
И поправь на
Userinit = C:\WINDOWS\system32\userinit.exe
Автор: NPC
Дата сообщения: 27.06.2009 10:47
ставте Висту или Семёрку, эта зараза их не пробивает!
Автор: olorin11
Дата сообщения: 27.06.2009 10:49

Цитата:
ставте Висту или Семёрку, эта зараза их не пробивает!

Очень умно!
Кстате это дырка винды али антивируса?


Кто где эту заразу кстате, подцепил ?
Автор: NPC
Дата сообщения: 27.06.2009 10:50
olorin11 Винды, в частности ХР, и многих антивирусов
Kaspersky Internet Security ловит эту заразу
Автор: reddestfox
Дата сообщения: 27.06.2009 10:51
Jonik 123

Цитата:
и как это исправить?

Попробуй в режиме отладки (у меня данный режим почему-то не работает (проверить сам не могу): вероятно, последствия двойной загрузки (Xp+Vista) или ещё чего) alt + ctrl + delete, выполнить, regedit и поправь вышеописанный ключ на правильное значение.
Если не удастся в режиме отладки, тогда грузись с LiveCD или WinPE или BartPE или с другой загрузочной Винды. Далее заходим в редактор реестра: Пуск - выполнить - regedit - HKLM - Файл - загрузить куст и выбираешь файл system (Windows, system32, config) из СВОЕЙ Винды, обзываешь подключенный куст как нравится и редактируешь как описано выше себе на здоровье.

Добавлено:
NPC

Цитата:
ставте Висту или Семёрку

Я и сам за прогресс, но на достаточно слабых машинах альтернативы XP нет.
В этом случае и в случае фанатизма XP следует по крайней мере ежемесячно обновлять ОС (это касается, кстати, и более современных ОС), чтобы своевременно латать дырки.
Использование антивирусника со свежими базами также обязательно.
Автор: Eastoop
Дата сообщения: 27.06.2009 11:01
NPC
Вообще то тут обсуждаем, не что ставить, а как побороть заразу.
Jonik 123
Исправить теперь можно или загрузившись с live Cd, либо сняв винт и подключив его к другой системе.

В варианте со стандартным regedit-ом алгоритм такой: запускается regedit, выделяется один из кустов реестра HKLM или HKU. Потом Файл--загрузить куст, находим x:/windows/system32/config/software и загружаем (поименовать можно при загрузке как вам нравится только английскими буквами желательно). Потом заходим в этот куст и ищем нужный раздел, нужный нужный ключ, нужный параметр, меняем его значение на то, что должно быть.
Выделяем корень загруженного куста, далее Файл-- выгрузить куст. Все, исправление сделано. Теперь можно возвращать винт на место и загружаться.
Автор: lucikan
Дата сообщения: 27.06.2009 20:36
код elnii2 на номер 6005 решение здесь:
Как вылечить elnii2 на номер 6005
Автор: reddestfox
Дата сообщения: 28.06.2009 09:52
для удобства форумчан (чтоб не бегать по ссылкам туда-сюда) собрал и проблему и решение в одном месте
Проблема: elnii2 на номер 6005
Решение: Код разблокировки: 46853456 (от lucikan)

lucikan
ИМХО, это не лучшее из всех возможных решений, поскольку нет гарантии, что эта гадость полностью сама себя уберёт из системы.
Даже если всё заработало, настоятельно советую проверить систему на эту нечисть по методикам, описанным выше.

Автор: lucikan
Дата сообщения: 29.06.2009 06:25
reddestfox
Я и не говорил, что есть гарантия, что эта гадасть полностью себе уберет.
А вот разблокированный комьютер дает возможность прожолжить лечение, без неоправданого гемороя.

Кстати на блоге по ссылке выше я опубликовал историю получения этого кода и некоторые советы.
Автор: sexik887
Дата сообщения: 29.06.2009 16:29
Точно самое я видела на этом сайте.
Цитата:
Смотрим сюда
Автор: feuerloescher
Дата сообщения: 29.06.2009 17:18

Цитата:
Смотрим сюда

какой то левый сайт со скриптами подозрительными


Цитата:
Сообщить модератору

Автор: 0SHV
Дата сообщения: 29.06.2009 17:40
feuerloescher

Цитата:
какой то левый сайт со скриптами подозрительными

этот "отморозок" ссылки на вирус везде постит.
Автор: reddestfox
Дата сообщения: 29.06.2009 22:05
feuerloescher
0SHV
Банить её, гниду, к такой-то матери. Ещё и тут вирусов только не хватало.
Автор: twinl
Дата сообщения: 29.06.2009 22:38
"Банить её" - а кто будет?
сайт давным-давно не модерируется...
..лишь бы по...деть ))))
Sorry за оффтоп.
Автор: slay1212
Дата сообщения: 02.07.2009 21:55

Цитата:
Shell = Explorer.exe
UIHost = logonui.exe
Userinit = C:\WINDOWS\system32\userinit.exe

У меня стоял userinit.exe,c:\windows\sorry.exe
и в корне с: было несколько файлов cmd2.exe И еще какие-то. Заразилось так - всплывающая ссылка на порнушный сайт - неубиваемое окно отправьте смс для закачки. нод смарт секьюрити ругался на несколько сайтов и закрывал соединения.
Я макстон не закрыл отошел от компа - прихожу винда заблокирована.
Лупа не грузилась лив сд не было с собой - через загрузку в режиме отладки удалось пустить авз и прибить файлы в автозагрузке и ключи в реестре. Вроде перезагрузил нормально комп. Почему нод не убил непонятно базы свежие
Автор: Neon2
Дата сообщения: 02.07.2009 22:26
slay1212

Цитата:
Почему нод не убил непонятно базы свежие

NOD32 очень тормозит с добавлением в свои базы вирусов-вымогателей, что гуляют по просторам рунета. Смотри сам - в этом посте я писал о появившемся вирусе этого типа, а теперь сравни два отчёта по этому вирусу с Virustotal-а: прежний от 22.06.2009 и нынешний от 02.07.2009 - как видишь, NOD32 до сих пор его не обнаруживает.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.