Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: viprus_2004
Дата сообщения: 07.09.2011 22:59

Цитата:
Копание в реестре по-быстрому не получается и не всегда со 100% результатом. речь идет о домашнем компьютере клиента к примеру.

Не согласен. В 4 случаях из пяти (по моему опыту) как раз выковыривается быстро и гарантированно. Откат, а тем более переустановку применяю крайне редко. И чем дальше тем реже.
Особо "модернизированных" пока не встречал, всё больше стандарт.
Автор: tshudini
Дата сообщения: 08.09.2011 00:17

Цитата:
Да вот любой бери

ua3vui
Только не понял как их скачивать?

Добавлено:
вроде понял
Автор: ua3vui
Дата сообщения: 08.09.2011 06:05
Выделяешь ПКМ и в контекстном меню перейти по ссылке.Вся зараза рабочая.Проверено неоднократно.
Автор: grachevnn
Дата сообщения: 09.09.2011 09:21
вот тут собрал инструкции как удалить подобные вирусы http://antismsbloker.ru
по моему самый лучший способ это антивинлокерлайвсд убирает банеры на ура не разу еще не подвел
Автор: DNS07
Дата сообщения: 09.09.2011 09:36
Проблема такая. WinXP была заражена WinLocker`ом. Загрузился с AntiWinlockerLiveCD он нашел изменённый файл userinit.exe заменил на оригинальный. Попытался загрузиться, система встала на заставке Добро пожаловать и при нажатии на аккаунт Admin пошла загрузка личных параметров потом буквально тут же идёт завершение сеанса и всё колом стоит. Далее сделал всё как в этой статье тоже попытка загрузиться опять неудачно. Загружаюсь еще раз с AntiWinlockerLiveCD и вижу в реестр всякую мурню в путях, словно ничего и не исправлял. Как вылечить систему? Благодарю за помощь!

Добавлено:
И самое интересное. Загрузился с ERD Commander и все нужные ветки реестра оказались с правильными значениями. Куда дальше копать?
Автор: grachevnn
Дата сообщения: 09.09.2011 10:51
пробуй еще раз антивинлокером и чисти реестр возможно не в той учетки лазишь
Автор: Gulftown
Дата сообщения: 09.09.2011 10:53
grachevnn
шел бы со своей рекламой лесом.
Автор: tahirg
Дата сообщения: 09.09.2011 10:59
DNS07
userinit нужно в двух местах восстанавливать
Автор: DNS07
Дата сообщения: 09.09.2011 11:03

Цитата:
userinit нужно в двух местах восстанавливать

1) c:\WINDOWS\system32\
2) c:\WINDOWS\system32\dllcache

Здесь?
Автор: DNS07
Дата сообщения: 09.09.2011 13:43

Цитата:
1) c:\WINDOWS\system32\
2) c:\WINDOWS\system32\dllcache

Изменение по этим путям неоднократное на оригинальный файл ни к чему не привело.
Реестр в порядке. Ничего левого не прописано.
Вирусы не обнаружены.

Система по прежнему не грузится. Какие будут предложения?
Автор: Neon2
Дата сообщения: 09.09.2011 13:58
DNS07, проверьте подпись у системных файлов. uVS вам в этом поможет.
Автор: gugury76
Дата сообщения: 09.09.2011 15:33

Цитата:
Проблема такая. WinXP была заражена WinLocker`ом. Загрузился с AntiWinlockerLiveCD он нашел изменённый файл userinit.exe заменил на оригинальный. Попытался загрузиться, система встала на заставке Добро пожаловать и при нажатии на аккаунт Admin пошла загрузка личных параметров потом буквально тут же идёт завершение сеанса и всё колом стоит. Далее сделал всё как в этой статье тоже попытка загрузиться опять неудачно. Загружаюсь еще раз с AntiWinlockerLiveCD и вижу в реестр всякую мурню в путях, словно ничего и не исправлял. Как вылечить систему? Благодарю за помощь!

Добавлено:
И самое интересное. Загрузился с ERD Commander и все нужные ветки реестра оказались с правильными значениями. Куда дальше копать?


Kaspersky Unlocker можно еще попробовать
Автор: Neon2
Дата сообщения: 09.09.2011 15:48
gugury76, прямая ссылка есть в шапке темы, нафига давать ссылку на файлообменник? Или вы просто сайт рекламируете? Если второе, то договоритесь с администрацией - реклама платная.
Автор: tshudini
Дата сообщения: 09.09.2011 16:14
DNS07

Цитата:
WinXP была заражена WinLocker`ом. Загрузился с AntiWinlockerLiveCD он нашел изменённый файл userinit.exe заменил на оригинальный. Попытался загрузиться, система встала на заставке Добро пожаловать и при нажатии на аккаунт Admin пошла загрузка личных параметров потом буквально тут же идёт завершение сеанса и всё колом стоит

Странно. Именно с такой проблемой столкнулся скачав один из зловредов по ссылке на прошлой странице. И возникала она после обработки uVS. Зато после дальнейшей обработки AntiWinlocker система уже грузилась нормально.
Автор: Neon2
Дата сообщения: 09.09.2011 16:55
tshudini, а uVS подобен скальпелю - чтобы эффективно пользоваться им, надо знать, что делаешь. Одним словом читайте мануалы, они - рулез.
Автор: DNS07
Дата сообщения: 09.09.2011 17:12

Цитата:
Зато после дальнейшей обработки AntiWinlocker система уже грузилась нормально.

Подозреваю что в системе еще какая то зараза сидит и не даёт грузиться. Буду сканировать всё.
Автор: IvANANvI
Дата сообщения: 09.09.2011 18:40
DNS07
Дело возвращения в место выбора пользователя после удаления локера, 100% в реестре, восстановление старой копии реестра из папки восстановления решает проблему сразу. Если Система восстановления, конечно былы включена на системном разделе. Это касаемо WindowsXP. Это если лень ковыряться.
Вот это должно помочь:
Neon2 (22:19 28-08-2011)
Цитата:
Также с помощью uVS сбросьте ключи Winlogon в начальное состояние.


http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=2100#17
Автор: DNS07
Дата сообщения: 10.09.2011 04:46

Цитата:
http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=2100#17

Представляете и это не помогло! Помню по весне привозил знакомый ящик на нем с помощью uVS убил баннер и по сей день работает. А сейчас баннер был убит, но система не грузилась. Пришёл на помощь Alkid Live CD&USB на нём запустил AVZ и выбрал восстановление системы. Поставил галочки на нужные как посчитал функции и всё стало загружаться и работать!

PS Создал себе головняк на целые сутки и всего то за какие то 300 рублей решил что быстро и легко заработаю
Автор: Gulftown
Дата сообщения: 10.09.2011 04:58
DNS07

Цитата:
решил что быстро и легко заработаю

для начала опыт нужно заработать (не ваше это)...

почитайте тему от начала до конца, лучше несколько раз и немного осмыслить
а им сразу деньги и чем вы отличаетесь от вымогателей...
Автор: DNS07
Дата сообщения: 10.09.2011 05:22

Цитата:
а им сразу деньги и чем вы отличаетесь от вымогателей...

А вы сразу наезжать! Попросили помочь, а мы живём в обществе безнравственной концепции.

Да и опыт в компьютерном мире мой не последнюю роль исполняет. Closed
Автор: tshudini
Дата сообщения: 11.09.2011 00:35
DNS07


Цитата:
Пришёл на помощь Alkid Live CD&USB на нём запустил AVZ и выбрал восстановление системы. Поставил галочки на нужные как посчитал функции и всё стало загружаться и работать!

Интересно, почему то думал что AVZ обрабатывает при восстановлении активную систему под которой запущен. )

Добавлено:
Хотя нет, - вот нашел мануальчик )
http://antivir.h18.ru/metodika/0029.html
Автор: CVN5510
Дата сообщения: 11.09.2011 07:28
Спасибо, полезная вестчь!
Автор: wsadneg
Дата сообщения: 11.09.2011 16:52
Ух ты, вещь! Давно искал что-то подобное. Большое спасибо.
Автор: tahirg
Дата сообщения: 13.09.2011 18:15
дождались...

http://news.drweb.com/show/?i=1879&lng=ru&c=23
Автор: opt_step
Дата сообщения: 13.09.2011 18:26

Цитата:
http://news.drweb.com/show/?i=1879&lng=ru&c=23

что же, интересно будет ноавя эпидемия или нет?
Автор: sevik68
Дата сообщения: 13.09.2011 20:16

Цитата:
дождались...

фух.... моя мазаборда с AMI бивисом...
Автор: CVN5510
Дата сообщения: 13.09.2011 21:08
Почему он Висту не заражает?
Автор: tshudini
Дата сообщения: 13.09.2011 21:40
Почему ни слова помогает ли препрошивка Бивиса?
Автор: Lohmatuz44
Дата сообщения: 13.09.2011 22:40
http://www.anti-malware.ru/news/2011-09-13/4625

как в этом случае лечиться?
Автор: sevik68
Дата сообщения: 13.09.2011 23:42
tshudini

Цитата:
Почему ни слова помогает ли препрошивка Бивиса?

для "идеального" варианта перепрошивка должна быть блокирована
но, имхо, исполнений бивисов слишком много для этой реализации и массам это вряд ли угрожает, а MBR почистить проблем нет...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.