Винда порушилась. После выбора пользователя выкидывает обратно. #567980


#0 by Капюшон
На компьютере был порно-вымогатель. Запустился с флешки, почистил вреенные файлы, посмотрел реестр - там всё правильно было написано. и userinit и explorer.  запустился под виндой и после выбора пользователя, пишется "загрузка личных параметров", а потом сразу "сохранение личных параметров" и выкидывает обратно на выбор пользователя. в чем может быть дело? проверил файлы userinit и explorer - они не изменялись и такие же как в других windows
#1 by IamAlexy
зачто мы платим свои деньги билугейтсу, касперскому и нуралиеву - непонятно переходи на линукс виндамастдай итд и тп..
#2 by zak555
> На компьютере был порно-вымогатель и это после сыроедания ?
#3 by zak555
нах авира премиум сьют секъюрити
#4 by IamAlexy
просто ночами нужно спать а не порнухой отвлекать организм от голода...
#5 by Капюшон
я у клиента. непонятно чтоли?
#6 by IamAlexy
ну так и скажи клиенту - пошто злодей такой порну смотрел?
#7 by Капюшон
не даёт зайти в компьютер же
#8 by Капюшон
дел уже не в этом. LiveCD порушил чтото. информер убрал но вот не грузится теперь винда
#9 by zak555
> LiveCD порушил чтото давно лив такое умеет ?
#10 by Megas
"Порновымогатель" Вымогал у тебя порнуху?
#11 by rinatru
зайти в безопасном режиме под другим логином.
#12 by unregistered
>> Вымогал у тебя порнуху? И он ему её продемонстрировал...
#13 by Попытка1С
Было такое на компе, проблема был с одним файлом, но вот с каким я уже не помню.
#14 by Капюшон
я не такой тупой. зашел конечно же в безопасном режиме. там тоже нельзя под пользователем зайти.
#15 by Капюшон
winlogon ?
#16 by mm_84
Быстрее и проще будет переустановить винду
#17 by Капюшон
это не профессиональный подход.
#18 by VladZ
Да ладно!
#19 by Попытка1С
Да вроде бы, вот только убей не помню что я с ним делал.
#20 by rintik
Можно попытаться с LiveCD запустить восстановление системы.
#21 by VladZ
На компе только один пользователь прописан? Если несколько - попробуй под другим пользователем зайти. Winlogon в реестре проверь. См. UIHost.
#22 by smaharbA
по усеринит уже было ?
#23 by Капюшон
ни под одним не заходит да. узеринит оригинал.
#24 by AlecoZAV
если нет точки восстановления, то перестанавливай, ничего не поможет, три дня пытался такое вылечить, ничего не помогло
#25 by zahar140382
SFC /SCANNOW    попробуй должно помочь
#26 by AlecoZAV
не помогает
#27 by Eugene_life
Мне не помог... пришлось ставить винду поверх
#28 by zahar140382
консоль то запускаетсяа комп в домене в сети?
#29 by zahar140382
Комп в домене в сети?
#30 by Капюшон
там нет контроллера домена. консоль попробую щас.
#31 by zahar140382
если в сети то через удаленное подключение через MMC создай пользователя нового
#32 by Капюшон
а как удаленное соединение сделать?
#33 by zahar140382
открой управление компьютером там в действии есть подключится к другому компьютеру
#34 by Капюшон
а он что прям так и пустит к другому компьютеру?
#35 by zahar140382
"Мой компьютер" правой кнопкой левой управление дальше действие и подключится к другому компьютеру
#36 by zahar140382
runas /user:login mmc
#37 by Капюшон
ну я вкурсе. только с чего ему пускать то туда7 не пускает.
#38 by Капюшон
не может он залогиниться. там только два пользователя Администратор и Administrator и оба без пароля. ввожу логин отказано в доступе
#39 by AlecoZAV
и не пустит, там проблемы с запуском служб, поэтому и вылетает
#40 by zahar140382
у тебя вообще без пароля(тогда сори)
#41 by mm_84
Ну конечно, профессионально покопаться пару дней и потом всё равно переустановить винду
#42 by zahar140382
user:учетная_запись_администратора@имя_компьютера
#43 by zahar140382
попробуй всетоки runas /user:login mmc   но неуверен что пустит без пароля
#44 by Ангел-Хоронитель
переустанови винду за 20 минут и на ночь найди себе девушку. это путь тру-виндузятника. кстати, говорят, что если за неделю не переустанавливать винду 3-4 раза - карма портится и начинает дух Гейтса являться во сне.
#45 by zahar140382
попробывал через runas /user:учетная_запись_администратора@имя_компьютера mmc   ?????
#46 by Капюшон
щас пробую. но не пустит. с чего пускать то? так бы любой мог на компьютер чужой зайти.
#47 by smaharbA
про усеринит не верю, в свете автора ветки
#48 by smaharbA
бред если уж надо консоль оснасток, то нужна активная учетка админа и наличие пароля на том перед подключением оснастки нет усе \тоткомпипсДоллар /усер:тоткомпадминистратор парольтогоадмина
#49 by zahar140382
о у меня получилось создавай на винде той что подключаешься пользователя так же что бы назывался как и на удаленной винде запускай управление удаленное у меня получилось
#50 by zahar140382
логин и пароль такой же как на сломаной винде!!!!
#51 by Капюшон
не не взлетает
#52 by Капюшон
переустановить придется винду
#53 by VladZ
А файлы userinit и logonui есть в папке виндовс?
#54 by Капюшон
есть
#55 by zahar140382
на семерке создай пользователя такого же как и на сломаной винде .на 7 зайди под этим пользователем(не забудь он должен быть админом) и запусти управление.выбери удаленную машину
#56 by zahar140382
реально все работает ща только проверял с 7 подключался к хрюше
#57 by zahar140382
создавал пользователя и удалял
#58 by smaharbA
при одинаковом пользователе и пароле - да будет
#59 by smaharbA
но достаточно и про усеринит не верю
#60 by zahar140382
так реально запускается управление все нормально.не может быть что бы неработало
#61 by StanLee
в инете есть описашка от такого, недавно сам лечил, заражаются несколько системных файлов, диспетчер задач, логоны всякие, иниты... лечится с LiveCD проще всего, я со зверя лечил
#62 by zahar140382
DrWeb LiveCD пробывал?
#63 by zahar140382
#64 by mm_84
не поможет
#65 by zahar140382
почему любой подключится? у тебя же учетка есть пароль и логин.любой ничего несможет сделать
#66 by zahar140382
почему это не поможет?
#67 by zahar140382
пусть качает последний лайфсд от доктор веб и пробует
#68 by StanLee
и особенно обратить внимание на замену userinit.exe и  taskmgr.exe оригиналами! вобщем нужен например ZverCD, чтобы с него скопировать оригиналы этих файлов, и реестр тоже скорей всего испорчен
#69 by zahar140382
ну реестр также можно удаленно поправить .удаленный реестр если не отключли сами на винде
#70 by mm_84
если этот тот вирус, какой у меня был то не поможет, он там гадит норм, после вылечивания винда после залогинивания показывает просто синий экран.
#71 by zahar140382
в том то и дело что у тебя уже давно было вирус уже будет в базах последних и вполне вероятно что все вылечит
#72 by Torquader
Некоторые вирусы отличаются тем, что ставят explorer.exe на отладку, то есть присутствует ключ debug в записи расположения explorer - в этом случае после удаления вируса explorer.exe есть, имеет правильный размер, но не загружается. Редактор реестра помогает удалить эти и другие записи. P.S. реестр пользователя и системы можно подмонтировать на другой машине, если временно подключить к ней диск - используйте "Подключить куст" и укажите файлы, которые вы хотите "прирастить".
#73 by smaharbA
дело только в усеринит и аддин длл
#74 by big
Был случай с зараженным winlogon, который к тому же подменял userinit. С дистриба закинул оба файла и всё заработало. з.ы. сначала не помогло, т.к. восстановил только userinit и он опять был подменен на заразу.
#75 by Sun_Lin
Снеси это богомерзское творение БГ ! Ставь православный Linux Mint 11. А если серьезно, то к касперскому еще никто не предлагал за загрузочным линуксовым диском слазить ? Мне месяца полтора назад помогло (в смысле, моему клиенту).
#76 by VasilyKushnir
Можно конечно и переустановить, как многие советуют. Но сначала попробуй динамическое обновление (умеют сборки X-Treme-2008 и X-Teame от 2011 (хоть лавэ, хоть фэнтези эдишен). Пройдись предварительно CureIT и AVZ. (Life-CD от доктора, а в образ добавляешь AVZ)
#77 by Kom-off
Качаешь LiveCD, загружаешься с него, проверяешь систему на вирусы, например CureIt-ом, после этого запускаешь с LiveCD  редактор реестра Windows для копии операционной системы, что на жестком диске (они это умеют), поиск в реестре по Userinit даст тебе строку, что-то про образ файла для userinit в качестве параметра к которому будет левый файл, сносишь его, на всякий случай проверяешь что там в userinit еще есть (ну, как я понял это уже сделано), и на всякий всякий случай проверяешь что там запускается в ветках Run, RunOnce и RunExt (кажется так) и сносишь все что левое. Перезагружаешься и профит. На выходных баловался, такая же шняга была.
#78 by ТатьянаТВ
Есть маленькая утилита для восстановления записи MBR/ Она помогает.
#79 by zahar140382
Причем сдесь MBR?
#80 by big
Наваливает ))
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С