#0
by Капюшон
На компьютере был порно-вымогатель. Запустился с флешки, почистил вреенные файлы, посмотрел реестр - там всё правильно было написано. и userinit и explorer. запустился под виндой и после выбора пользователя, пишется "загрузка личных параметров", а потом сразу "сохранение личных параметров" и выкидывает обратно на выбор пользователя. в чем может быть дело? проверил файлы userinit и explorer - они не изменялись и такие же как в других windows
#1
by IamAlexy
зачто мы платим свои деньги билугейтсу, касперскому и нуралиеву - непонятно переходи на линукс виндамастдай итд и тп..
#8
by Капюшон
дел уже не в этом. LiveCD порушил чтото. информер убрал но вот не грузится теперь винда
#14
by Капюшон
я не такой тупой. зашел конечно же в безопасном режиме. там тоже нельзя под пользователем зайти.
#21
by VladZ
На компе только один пользователь прописан? Если несколько - попробуй под другим пользователем зайти. Winlogon в реестре проверь. См. UIHost.
#24
by AlecoZAV
если нет точки восстановления, то перестанавливай, ничего не поможет, три дня пытался такое вылечить, ничего не помогло
#33
by zahar140382
открой управление компьютером там в действии есть подключится к другому компьютеру
#35
by zahar140382
"Мой компьютер" правой кнопкой левой управление дальше действие и подключится к другому компьютеру
#38
by Капюшон
не может он залогиниться. там только два пользователя Администратор и Administrator и оба без пароля. ввожу логин отказано в доступе
#41
by mm_84
Ну конечно, профессионально покопаться пару дней и потом всё равно переустановить винду
#44
by Ангел-Хоронитель
переустанови винду за 20 минут и на ночь найди себе девушку. это путь тру-виндузятника. кстати, говорят, что если за неделю не переустанавливать винду 3-4 раза - карма портится и начинает дух Гейтса являться во сне.
#45
by zahar140382
попробывал через runas /user:учетная_запись_администратора@имя_компьютера mmc ?????
#46
by Капюшон
щас пробую. но не пустит. с чего пускать то? так бы любой мог на компьютер чужой зайти.
#48
by smaharbA
бред если уж надо консоль оснасток, то нужна активная учетка админа и наличие пароля на том перед подключением оснастки нет усе \тоткомпипсДоллар /усер:тоткомпадминистратор парольтогоадмина
#49
by zahar140382
о у меня получилось создавай на винде той что подключаешься пользователя так же что бы назывался как и на удаленной винде запускай управление удаленное у меня получилось
#55
by zahar140382
на семерке создай пользователя такого же как и на сломаной винде .на 7 зайди под этим пользователем(не забудь он должен быть админом) и запусти управление.выбери удаленную машину
#61
by StanLee
в инете есть описашка от такого, недавно сам лечил, заражаются несколько системных файлов, диспетчер задач, логоны всякие, иниты... лечится с LiveCD проще всего, я со зверя лечил
#65
by zahar140382
почему любой подключится? у тебя же учетка есть пароль и логин.любой ничего несможет сделать
#68
by StanLee
и особенно обратить внимание на замену userinit.exe и taskmgr.exe оригиналами! вобщем нужен например ZverCD, чтобы с него скопировать оригиналы этих файлов, и реестр тоже скорей всего испорчен
#69
by zahar140382
ну реестр также можно удаленно поправить .удаленный реестр если не отключли сами на винде
#70
by mm_84
если этот тот вирус, какой у меня был то не поможет, он там гадит норм, после вылечивания винда после залогинивания показывает просто синий экран.
#71
by zahar140382
в том то и дело что у тебя уже давно было вирус уже будет в базах последних и вполне вероятно что все вылечит
#72
by Torquader
Некоторые вирусы отличаются тем, что ставят explorer.exe на отладку, то есть присутствует ключ debug в записи расположения explorer - в этом случае после удаления вируса explorer.exe есть, имеет правильный размер, но не загружается. Редактор реестра помогает удалить эти и другие записи. P.S. реестр пользователя и системы можно подмонтировать на другой машине, если временно подключить к ней диск - используйте "Подключить куст" и укажите файлы, которые вы хотите "прирастить".
#74
by big
Был случай с зараженным winlogon, который к тому же подменял userinit. С дистриба закинул оба файла и всё заработало. з.ы. сначала не помогло, т.к. восстановил только userinit и он опять был подменен на заразу.
#75
by Sun_Lin
Снеси это богомерзское творение БГ ! Ставь православный Linux Mint 11. А если серьезно, то к касперскому еще никто не предлагал за загрузочным линуксовым диском слазить ? Мне месяца полтора назад помогло (в смысле, моему клиенту).
#76
by VasilyKushnir
Можно конечно и переустановить, как многие советуют. Но сначала попробуй динамическое обновление (умеют сборки X-Treme-2008 и X-Teame от 2011 (хоть лавэ, хоть фэнтези эдишен). Пройдись предварительно CureIT и AVZ. (Life-CD от доктора, а в образ добавляешь AVZ)
#77
by Kom-off
Качаешь LiveCD, загружаешься с него, проверяешь систему на вирусы, например CureIt-ом, после этого запускаешь с LiveCD редактор реестра Windows для копии операционной системы, что на жестком диске (они это умеют), поиск в реестре по Userinit даст тебе строку, что-то про образ файла для userinit в качестве параметра к которому будет левый файл, сносишь его, на всякий случай проверяешь что там в userinit еще есть (ну, как я понял это уже сделано), и на всякий всякий случай проверяешь что там запускается в ветках Run, RunOnce и RunExt (кажется так) и сносишь все что левое. Перезагружаешься и профит. На выходных баловался, такая же шняга была.
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям
Похожие вопросы 1С
- При запуске 1С 7.7 после выбора базы из списка сразу выкидывает из программы?!
- Как заполнить строки после выбора из справочника?
- Винда 40 гб > копируем на 80 гб
- Не сохраняется после в .mht в Explorer после установки винды.
- Вопрос по работе с полем выбора как в режиме выбора, так и врежиме выбора и
- Не могу войти в базу SQL после выбора пользователя
- После обновления БП "У пользователя недостаточно прав..." при записи документа
- v7: Как открыть форму выбора справочника и получить значения выбора
- Пропадает список баз после синего экрана, после перезагрузки возвращается
В этой группе 1С
- как добавить команду в область системных команд
- Помогите разобраться с операцией возврата из эксплуатации в упп
- ЗУП: временный перевод, а затем постоянно
- Группировка по реквизитам регистратора СКД
- Обмен УНФ <-> БП: настройка расписания.
- ЗУП 8.2 Расчет среднего заработка по премии
- Как включить и выключить IR порт на КПК?
- v7: Сбой в базе, что делать?
- Событие при активации элемента в форме
- Активизация строки табличного поля
- v7: Запретить кнопку нет в диалоге переиндексировать
- ЗУП. Резервы отпусков
- РЛС и измерения регистра сведений
- Удержание по исполнительному листу, ЗУП глючит?
- РБК не обновляет классификатор банков РФ?
- перенос данных из ЗУП в Бух
- v7: SQL полностью зависает при проведении документа
- 8.2. Обновить дерево значений на форме
- Как отключить доступ к элементам подменю?
- Обработка Консоль кластера серверов для 8.2 - существует ли?