Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: colovorot
Дата сообщения: 15.01.2011 16:26
guest210
Грузись с ERD, лезь в реестр системы по пути: HKLM>Software>Microsoft>WindowsNT>Current version>Winlogon; два важных ключа:
1. Shell REG_SZ explorer.exe
2. Userinit REG_SZ C:\Windows\system32\userinit.exe,
если не соответствуют - исправляй, но сначала удали файлики по пути из рееста.
Автор: ZZT2
Дата сообщения: 18.01.2011 14:08
guest210
Лучше с ЛивСД типа Zver'я - по крайней мере у меня последний пяток машин тока в путь отошел - очистка кеша експлорера и оперы, темп - в профилях, каталоге винды и корне - если он там есть, корзина (пара вариантов там прятались), только лучше AVZ еще наготове держать - с его помощью потом ключ запуска експлорера восстановить проще
Автор: Mr_Hat
Дата сообщения: 19.01.2011 21:37
Кому то попадался свежачек с номером 8-963-536-15-59 ?
денег просит 300 рублей, прошерстил нет, никаких упоминаний.
Автор: 01pump
Дата сообщения: 20.01.2011 09:45
Mr_Hat
Не пробовал сочетание клавишь Win + D ? (команда вызова рабочего стола).
Автор: Mr_Hat
Дата сообщения: 20.01.2011 11:58
01pump
конечно пробовал..
удалить получилось только подключением hdd на другой комп, сканировал CureIt
потом подчищал пути Universal Virus Sniffer
Автор: sinakxz
Дата сообщения: 21.01.2011 10:53
[more=Попался комп с такой гадостью] [/more] кто нибудь находил коды? На сайтах адекватные варианты не катят, CureIt не видит ничего.

Добавлено: придется еще качать. Virus Removal Tool
Автор: guest210
Дата сообщения: 21.01.2011 12:53
привет всем вин хп загрузился но нет не одного ярлыка че делать
Автор: ynbIpb
Дата сообщения: 21.01.2011 13:36

Цитата:
привет всем вин хп загрузился но нет не одного ярлыка че делать

Восстановить запись в реестре.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell > explorer.exe
Автор: guest210
Дата сообщения: 21.01.2011 13:39
все нашел троянчик и по пути
HKLM>Software>Microsoft>WindowsNT>Current version>Winlogon; поправил путь всем спс за посты с подсказками
Автор: xepok
Дата сообщения: 21.01.2011 13:42
извиняюсь за оффтоп
не сочтите что решил блестнуть умом, но помню у матушки была такая херь на ноутбуке с вистой
ну тупо рабочего стола нет ...тЁмное окно и отправьте смс ляляля чтобы убрать
ctrl+alt+del есесно пох
ну дошло до того что она хотела даже смс отправлять ...

вощем никаких антивирей не ставил, а вылечил из live-cd ubuntu
тупо полазал по папкам и поудалял всякое подозрительное говно ...
но было это давно ...ща походу такой номер уже не пройдЁт?
ну или откат реестра
Автор: NaxAlex
Дата сообщения: 21.01.2011 13:45


sinakxz
Коды вообще последнее время отсутствуют примерно так с полгода, их просто нет.
Автор: Aleks78
Дата сообщения: 21.01.2011 13:56
xepok

Цитата:
тупо полазал по папкам и поудалял всякое подозрительное

Пройдёт скорее всего, просто надо знать что удалять.
Автор: sinakxz
Дата сообщения: 21.01.2011 14:45
NaxAlex - да нет, мне довольно часто востанавливалось коды потом CureIt, а тут не сработало. Вот все таки Каспер прорулил. Запустил Virus Removal Tool из live-cd, почистило, правда експлорер не загрузился. Сtrl+ESC, запустил explorer, что б не ручками, с помощью AVZ востановил шелл.
Автор: guest210
Дата сообщения: 21.01.2011 15:58

Цитата:
[/q][q]извиняюсь за оффтоп
не сочтите что решил блестнуть умом, но помню у матушки была такая херь на ноутбуке с вистой
ну тупо рабочего стола нет ...тЁмное окно и отправьте смс ляляля чтобы убрать
ctrl+alt+del есесно пох
ну дошло до того что она хотела даже смс отправлять ...

вощем никаких антивирей не ставил, а вылечил из live-cd ubuntu
тупо полазал по папкам и поудалял всякое подозрительное говно ...
но было это давно ...ща походу такой номер уже не пройдЁт?
ну или откат реестра

в прошлый раз Dr.Web CureIt! нашел аж 6 троянов не помогло все равно пришлось реестр править
Автор: NaxAlex
Дата сообщения: 22.01.2011 05:49
можно же ведь батник сделать чтобы после загрузки с livecd одним кликом восстанавливался shell например или другие ключи, то есть чтобы подгружался куст нужный и в этом кусте чинилось всё что нужно + чистка temp-ов... и героически назвать его "АНТИВИРУСНАЯ УТИЛИТА")))) или еще каким громким именем))

Скорее всего это уже сделано... но что-то я не видел батников подобных или просто привык руками всё делать...
Автор: sinakxz
Дата сообщения: 22.01.2011 07:21
NaxAlex я выше писал AVZ может.
Автор: NaxAlex
Дата сообщения: 22.01.2011 08:29
sinakxz
я правильно понимаю, сначала вы загрузились с livecd, воспользовались Virus Removal Tool, перегрузились в обычный режим, потом "Сtrl+ESC, запустил explorer, что б не ручками, с помощью AVZ востановил шелл." ?
Автор: Erekle
Дата сообщения: 22.01.2011 13:50
NaxAlex
AVZ можно употребить и с лайва - с параметром в контекстном меню программы или её ярлыка "запустить с удаленным реестром" (во многих сборках запуск программы автоматически осуществляется уже таким образом). Например, скрипты "восстановления системы" неплохо отрабатываются.
Можно использовать и uVS (Universal Virus Sniffer), или Razbloker - они теперь входят почти во все сборки. Последнему нужен тот же параметр, uVS - сам предлагает выбрать папку с системой. В обоих, как и в AVZ, ключи не только для Эксплорера.
Восстанавливать измененные вирусом параметры на первый взгляд лучше потом, в настоящей системе, однако в некоторых, извращенных случаях, сделать это затруднительно. В таком смысле - предпочтительнее с лайвСД.
Автор: sinakxz
Дата сообщения: 22.01.2011 14:06
NaxAlex ага, в точку.
Erekle вы правы, только компы которые настраиваю, на всякий случай удаленный реестр, удаленный доступ отключаю, да, и сразу все скопировал для востановления. Ну и не люблю подключаться к заразным со своего. UVS не пользовался, если б не помогло, читал бы дальше, и думал че делать.
И теперь думаю, может антивирь поменять, на зараженном стоял Вебер_5,0, куреит не помог, еще пользуюсь Авирой, думал переставить Авиру, вот по ихнему форуму прошелся, и передумал. Словом, почитаю, поспрашиваю, а пока веба поновей зафигачу, невзлюбил когдато Каспера за тормоза.
Автор: Erekle
Дата сообщения: 22.01.2011 14:37
sinakxz
Мы же о лайвСД говорим.
Удаленный реестр - не "фича" Виндоуса (реестр на другом компе), а "удаленный" для системы на лайвСД/ЮСБ. Для последнего активный реестр - свой, который нам ни к чему (разве что "удаленный реестр" подключается через него), а "удаленный" - той системы, что подлежит лечению (как правило, на С:, но если систем на диске несколько, предлагается выбрать).
Автор: NaxAlex
Дата сообщения: 22.01.2011 14:51
Erekle
хех давно пользую avz об этом не знал... сразу тотал загружаю и руками пошел...
Автор: Erekle
Дата сообщения: 22.01.2011 15:26
NaxAlex
Гмм... А AVZ и есть та самая "антивирусная утилита". Как от сканера от него КПД неважный.
Уже года 2 автора просят, чтобы он сделал полную совместимость для работы с лайва. Да, с (удаленным) реестром установленной на винчестере системы работает, но, как и везде, когда этот реестр подключается через реестр системы на компакте, в отчетах выводятся результаты с обоих реестров, а для Эксплорера показываются только из системы на компакте, т. е. Х:/.....Эксплорер. Это не имеет значения для скриптов Восстновления системы (на практике - восстанавливается и с лайвСД; как и другие скрипты восстановления - разблокировка чего-либо, удаление ограничительных политик, восстановление ВинСок (правда, как и в случае работы в основной системе, эффект с исправлением ЛСП часто после перезагрузки)), но неудобно же. Так же в отношении некоторых ключей, связанных с логоном: вперемежку что-то с С:, что-то с Х:.

uVS работает чисто с файлами реестра системы на винчестере, в обход редактора реестра активной на данный момент системы. К сожалению, во многих замечательных сборках лайвСД авторы оставляют старую версию, как то 3.12, когда активная - 3.42, где много новых возможностей. Плюс, из-за размера (~8 мб) никто не включает в сборки базу доверенных файлов, которую можно найти на сайте программы. Кстати, программу можно скачать и самому, и если диск с больной системой подключен к другому компьютеру, uVS-у можно оттуда запросто указать "больную" системную папку для работы с её реестром. Универсальная прога. Чтобы не работать руками, можно запросто ликвидировать троянскую службу - запись в реестре, файл, или оба в месте. Перегружаетесь и никакого следа от локера. Хотя восстановить ключи Эксплорера и т. д. всё-таки нужно дополнительно, часто удаления зловреда недостаточно, как вы и самы указывали.
Автор: tahirg
Дата сообщения: 22.01.2011 15:52
Erekle

Цитата:
когда активная - 3.42

3.44 батенька...
Автор: sinakxz
Дата сообщения: 23.01.2011 01:02
Erekle AVZ-шку качал сам, не пробовал ее использовать по другому, я б и прывычный порядок не менял, если б жареный петух не клюнул. AVZ вообще как сканер не воспринимаю, иногда могу запустить, если чтото подозрительное, типа а вдруг, чтото найдет. Просто начал качать все подряд, и использовал потом что было под рукой, по очереди.
Автор: NuLLBoyZ
Дата сообщения: 24.01.2011 20:43
Доброго всем !! Столкнулся неожиданно с проблемой вируса, какая-то разновидность некоего Windows Antivirus 2012. Помогите удалить, в данный момент нет рабочего стола и ярлыков на них, но есть окно explorer, могу дотянуца до Панели управления, Dr.Web Cureit! подвисает, при исправлении системной даты на корректную, AVZ пока что до сих пор сканирует, пока ничего не могу сказать, и всё время требует драйвер мыши, что странно ... NOD32 v3 тоже ничего не находит, обновы новые стоят. Где можно посмотреть в реестре, чтобы восстановить раб стол и explorer полностью [OS: WinXP] ??
Автор: Erekle
Дата сообщения: 24.01.2011 21:31
NuLLBoyZ
Восстановить-то можно, но они вернутся, тем более, когда антивирусы или не запускаются, или не знают разновидность зловреда.
Выход: лечить и исправлять со стороны - лайвСД или подключение диска к другому компьютеру (первое предпочтительнее).

Можно пытаться "силой" и с ухищрениями запустить утилиты для создания логов и лечения. Для этого - профессиональная помощь в соответствующей теме.
Автор: IqOOpI
Дата сообщения: 25.01.2011 06:09

Цитата:
NuLLBoyZ

Цитата:
Доброго всем !! Столкнулся неожиданно с проблемой вируса, какая-то разновидность некоего Windows Antivirus 2012. Помогите удалить, в данный момент нет рабочего стола и ярлыков на них, но есть окно explorer, могу дотянуца до Панели управления, Dr.Web Cureit! подвисает, при исправлении системной даты на корректную, AVZ пока что до сих пор сканирует, пока ничего не могу сказать, и всё время требует драйвер мыши, что странно ... NOD32 v3 тоже ничего не находит, обновы новые стоят. Где можно посмотреть в реестре, чтобы восстановить раб стол и explorer полностью [OS: WinXP] ??


я обычно делаю как минимум не сложную операцию
1. гружусь с infracd запускаю редактор реестра, подключаю реестр винды иду HKLM - SOFTWARE - Microsoft - windows nt - current version - winlogon. там надо посмотреть параметр Shell и Userinit, должны быть:
Shell - Explorer.exe
Userinit - C:\WINDOWS\system32\userinit.exe,
2. Проверяю автозагрузку, удаляем палево если есть
3. обязательно чисти temp виндовский и пользователя.
Автор: DJMC
Дата сообщения: 30.01.2011 19:21
появился снова баннер, только не у меня на компе(((( требует следующее:

Цитата:
если вы абонент билайна то отправте 79602566501 на номер 3116, если абонент мегафона то 600 на номер 84444

как то можно подобрать пароль? или какой еще самый простой способ, чтобы объяснить человеку по телефону, к сожалению нет не ЛайвСД не операционки...
Автор: IvANANvI
Дата сообщения: 30.01.2011 20:32
DJMC
Если изменен ключ Shell
Можно попробовать:
- Выберите пункт Безопасный режим с поддержкой командной строки (Safe Mode with Command Prompt).
- Дождитесь появления окна cmd.exe (окно командной строки) на экране.
- Дальше explorer.exe. Дальше лечить AVZ.

Найти агрегатора кому принадлежит короткий номер, они помогают обязательно.
Автор: DJMC
Дата сообщения: 30.01.2011 20:57
IvANANvI

Цитата:
Можно попробовать:

слишком сложно будет все это объяснять по телефону....


Цитата:
Найти агрегатора кому принадлежит короткий номер, они помогают обязательно.

а на счет этого подробнее можно... на сайтах пароль подобрать не удалось(

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.