Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: ynbIpb
Дата сообщения: 11.01.2011 20:12

Цитата:
могу ли я скачать или поставить любой другой образ хоум премиум и поставить свой ключ который был той виндой

Можно, лобой хом премиум. в ноутовском биосе прописан слик. тебе нужно установить сертификат в систему от твоего вендора и скормить ключег с наклейки. тогда она активируется.

Цитата:
Порноблокер размером 150.8 мб? Оригинально!
вам не кажется, что кто-то хочет заработать на наших скачиваниях?
Автор: toxa raf
Дата сообщения: 11.01.2011 20:21

Цитата:
ynbIpb

спасибо за ответ, а про порноблокер это не ко мне ))))))))
Ещё вопрос как установить сертификат, что такое слик и вендор. Простите за тупизм.
Заранее спасибо!

Добавлено:
Как установить сертификат в систему от моего вендора что это такое ))
Автор: HDD
Дата сообщения: 11.01.2011 21:28
toxa raf
А ты зайди туда, где такие вопросы задают, и почитай.
http://forum.ru-board.com/topic.cgi?forum=35&topic=46670#1
качай дистрибутив OEM и больше тебе ничего не нужно. Ключ подойдёт.
Автор: toxa raf
Дата сообщения: 11.01.2011 21:33

Цитата:
HDD

спасибо!
Автор: Aleks78
Дата сообщения: 13.01.2011 14:13
Реально ли снять блокер с номером МТС 89853136532 который перед загрузкой ?
Перевод даты и копание в реестре не помогли... Win7.

Может делаю что не так, на хп бы думаю снял без проблем.
Автор: Neon2
Дата сообщения: 13.01.2011 14:16
Aleks78, если он у вас перед загрузкой, то проверяйте загрузочные сектора и менеджер загрузки на подмену.
Автор: Aleks78
Дата сообщения: 13.01.2011 14:21
Neon2
Натолкните на мысль чем... голова не соображает что-то...
Автор: Neon2
Дата сообщения: 13.01.2011 14:30

Цитата:
Описание ключей запуска утилиты Bootrec.exe

Bootrec.exe /FixMbr

Запущенная с ключом /FixMbr, утилита записывает совместимую с Windows 7 и Windows Vista главную загрузочную запись (Master Boot Record, MBR) в системный раздел. Используйте эту опцию для разрешения проблем, связанных с повреждением главной загрузочной записи, или если вы желаете удалить из неё нестандартный код. Существующая таблица разделов в этом случае не перезаписывается.
Более подробно см. здесь.
Автор: Aleks78
Дата сообщения: 13.01.2011 14:38
Сначала экран приветствия идёт а потом сразу окно...
Автор: DJMC
Дата сообщения: 13.01.2011 14:42
Aleks78
вроде пару постов выше ss4488 давал ссылку на

Цитата:
LEX LIVE CD&USB RAMBOOT FULL MULTIMEDIA 2011 (31.12.2010)

я сделал так, скопировал все что мне нужно из файлов, и переустановил винду по новой.
Автор: NaxAlex
Дата сообщения: 13.01.2011 14:45
Aleks78
дык тогда это банальный винлокер... только непонятно где вы дату переводили (В биосе?) и где реестр правили...

Винду переустанавливать не надо
Автор: Neon2
Дата сообщения: 13.01.2011 14:55
Aleks78, грузитесь с LiveCD, который позволяет работать с реестром неактивной системы, запускаете Universal Virus Sniffer и через меню Дополнительно -> Твики восстанавливаете стандартные значения для загрузки Windows.
Автор: Aleks78
Дата сообщения: 13.01.2011 14:56
NaxAlex

Цитата:
Винду переустанавливать не надо

Так вот и не хочу, сейчас еще LiveCd прогоню, может найдёт что...

Автор: NaxAlex
Дата сообщения: 13.01.2011 15:07
Aleks78
http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=980#12
Здесь я писал как с точек восстановления поднять реестр с liveCD

Можно в реестре поправить shell, практика показывает что его зачастую и меняют винлокеры...
Грузимся с LiveCD, открываем regedit, становимся на раздел HKEY_LOCAL_MACHINE, Файл - Загрузить куст... идем в c:\WINDOWS\system32\config\ и грузим файл software, присваиваем любое имя.
Заходи в этот куст по пути \SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] и смотрим чтобы параметры были "Userinit" C:\WINDOWS\system32\userinit.exe," и "Shell"="Explorer.exe"
Эти два обычно меняют винлокеры...
Автор: Aleks78
Дата сообщения: 13.01.2011 15:46
NaxAlex
Шелл не поменян как и userinit.exe.
Автор: Neon2
Дата сообщения: 13.01.2011 16:33
Aleks78, раз не заменены, значит прописаны отдельно - сверяйте с исправной системой на предмет наличия "левых" записей. Или, как я уже писал выше, пропишите с помощью Universal Virus Sniffer стандартные значения без всякого добавочного мусора.
Автор: Chubarin
Дата сообщения: 13.01.2011 16:36
Aleks78
Откройте сайт - http://www.drweb.com/unlocker/index/ Он лежит в шапке, по рисункам посмотрите, что подцепили-какой троян,запишите. В левом окне введите его и:yes::yes: получите код разблокировки-введите и усё.
Автор: Neon2
Дата сообщения: 13.01.2011 16:44
Chubarin, видимо вам ещё не попадались винлокеры, которые кодом не убираются (в которых обещание разблокировать систему после введения правильного кода всего лишь обман).
Автор: Aleks78
Дата сообщения: 13.01.2011 16:46
Chubarin
Похоже на винлок2404... сейчас попробую после того как avz поработает но сдаётся мне там окно для ввода даже не активное.
Автор: reddestfox
Дата сообщения: 13.01.2011 16:47
Aleks78
А ты, загрузившись с Лайва и запустив редактор реестра, не забыл ПОДКЛЮЧИТЬ КУСТ СВОЕЙ СИСТЕМЫ?
Потому что смотреть надо именно ТАМ, а не в реестре самого Лайва!
Автор: Aleks78
Дата сообщения: 13.01.2011 16:50
Aleks78
Да вроде не забыл
Автор: reddestfox
Дата сообщения: 13.01.2011 16:50
Chubarin

Цитата:
получите код разблокировки-введите и усё

Вариант на самый худой конец: ведь гнида будет жить в системе, тогда уж лучше переустановить.
А самый лучший вариант -- это найти и обезвредить врага.

Добавлено:
Aleks78

Цитата:
Да вроде не забыл

Если воспользоваться 1-м советом от Neon2: это долго, муторно и мучительно, а если вторым, есть риск не узнать, что это было и где сидело.

Neon2

Цитата:
обещание разблокировать систему после введения правильного кода всего лишь обман

Тогда вирус лишается своего смысла или это глюк. Лично я никогда ничего не вводил, только исправлял реестр заражённой машины.
А Universal Virus Sniffer оставляет логи, чтобы можно было отследить, что конкретно он исправил или он просто пишет стандартные записи в стандартные места?

Автор: Aleks78
Дата сообщения: 13.01.2011 17:06
Так... вроде блокер снес но теперь система не грузит рабочий стол... просто висит чёрный экран с возможностью беспроблемного выхода в диспетчер...
Автор: Neon2
Дата сообщения: 13.01.2011 17:10
Aleks78, а теперь-то что мешает восстановить стандартные записи и получить нормальную загрузку?
reddestfox, а вы скачайте и почитайте документацию.
Автор: reddestfox
Дата сообщения: 13.01.2011 17:14
Aleks78

Цитата:
Так... вроде блокер снес

Чем и как, если не секрет?


Цитата:
система не грузит рабочий стол

Попробуй через диспетчер задач запустить explorer.exe (Alt-Ctrl-Del, запустить диспетчер задач, на вкладке "Приложения" нажми кнопку "Новая задача" и в командной строке введи "explorer").
Если не поможет, есть вероятность повреждения ключа shell. Тогда опять с Лайва грузись, загрузи software своей системы в редакторе реестра и проверь значение параметра shell: должно быть "explorer.exe".
Автор: Aleks78
Дата сообщения: 13.01.2011 17:16
reddestfox

Цитата:
Чем и как, если не секрет?

AVZ.

Цитата:
Попробуй через диспетчер задач запустить explorer.exe (Alt-Ctrl-Del, запустить диспетчер задач, на вкладке "Приложения" нажми кнопку "Новая задача" и в командной строке введи "explorer").
Если не поможет, есть вероятность повреждения ключа shell. Тогда опять с Лайва грузись, загрузи software своей системы в редакторе реестра и проверь значение параметра shell: должно быть "explorer.exe".

Тоже про это подумал и оказалось так и есть

А зачем из под лайва если можно из системы ?
Автор: reddestfox
Дата сообщения: 13.01.2011 17:17
Neon2

Цитата:
скачайте и почитайте документацию

Спасибо за исчерпывающий ответ.
Просто нормальный ответ здорово сэкономил бы время прежде всего Aleks78.
Автор: Neon2
Дата сообщения: 13.01.2011 17:19

Цитата:
Тогда опять с Лайва грузись
Зачем? Легче запустить уже UVS или AVZ как новую задачу и восстановить с их помощью настройки.
Автор: reddestfox
Дата сообщения: 13.01.2011 17:21
Aleks78
То есть ты на чёрном фоне вызвал диспетчер задач и запустил explorer. После этого рабочий стол появился. Так?
Если стол появился, значит значение shell и есть "explorer.exe". Значит, там в порядке. А вот почему сам по себе РС не появляется? Не знаю. Попробуй ещё пару-тройку раз перезапусти вылеченную машину. Результат тот же будет?
Автор: Neon2
Дата сообщения: 13.01.2011 17:22
reddestfox, там есть возможность делать бэкап, а также куча других вещей облегчающих обнаружение вирей и исправления последствий их вмешательства в настройки ОС.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.