imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 16.04.2009, 12:45     # 21
ntspider
Advanced Member
 
Регистрация: 14.05.2004
Адрес: Ростов-на-Дону
Пол: Male
Сообщения: 485

ntspider Известность не заставит себя ждатьntspider Известность не заставит себя ждать
Цитата:
Сообщение от Breeze Посмотреть сообщение
XP профессионал или хоум?
Professional sp2 rus

Цитата:
Сообщение от Breeze Посмотреть сообщение
Сколько пользователей в системе и права?
3 пользователя = 2 админы, 1 обычный пользователь

Цитата:
Сообщение от Breeze Посмотреть сообщение
Загружается ли в безопасном режиме после восстановления по R
не загружается

Цитата:
Сообщение от Breeze Посмотреть сообщение
Совпадали ли вирсии винды и сервиспаки?
sp2 стоял сразу, потом сделали несколько критических обновлений всего (с сервера WindowsUpdate)

Цитата:
Сообщение от Breeze Посмотреть сообщение
Вариант с чистой установкой не рассматривается?
Уже бы переустановили давно - не мучались!

Цитата:
Сообщение от Breeze Посмотреть сообщение
Или хотя бы точки восстановления остались?
а как до них добраться если невозможно добраться до Рабочего стола?
Происходит выгрузка пользователя
__________________
Дмитрий К.
ntspider вне форума  
Старый 16.04.2009, 19:45     # 22
stoslik
Member
 
Аватар для stoslik
 
Регистрация: 05.08.2005
Адрес: Зурбаган
Пол: Male
Сообщения: 229

stoslik Луч света в тёмном царствеstoslik Луч света в тёмном царствеstoslik Луч света в тёмном царствеstoslik Луч света в тёмном царствеstoslik Луч света в тёмном царствеstoslik Луч света в тёмном царстве
Извините, не нашел тему сразу.
ntspider
Лечил подобное так- Загрузка с LiveCD, вход в Реестр в
HKLM-Software-Microsoft-Windows NT-CurrentWersion-Winlogon
параметр Userinit должен быть -
C:\Windows\system 32\userinit.exe,
диск должен быть указан тот, где Винда.
__________________
ВСЁ будет Хорошо 73 СК
stoslik вне форума  
Старый 16.04.2009, 20:33     # 23
Breeze
Вольный Ветер
 
Аватар для Breeze
 
Регистрация: 03.11.2003
Адрес: из Сибири мы
Сообщения: 1 051

Breeze Бог с наворотамиBreeze Бог с наворотами
Breeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотами
Цитата:
Сообщение от ntspider Посмотреть сообщение
а как до них добраться
ERD Commander-ом. Можно с LiveCD им же. Там есть пункт восстановления с контрольных точек. Там же редактор реестра, удаление паролей. Много фич, в общем. Но диск C: предварительно забекапить, лучше образом (можно акронисом).
Если будет образ - с диском можно вытворять что угодно: допустим, тупо потереть все профили; поудалять винлогоны; а после "издевательств" попробовать заставить винду восстановиться по "второй R" или поставить сверху. В общем, появляется возможность эксперимента.
А вообще по F8 какой-нибудь вариант есть?
__________________
Сотри случайные черты...
А. Блок
Breeze вне форума  
Старый 16.04.2009, 20:52     # 24
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
ntspider, еще раз загрузись с LiveCD, пройдись свежим CureIT-ом. Потом грузись с дистрибутива XP и восстанавливай по второй R.
Потом проверяй загрузку в безопаснике. Если прокатит - в обычном режиме. Сообщай о результатах.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 17.04.2009, 09:28     # 25
ysf
::VIP::
Карлсон в депрессии
 
Аватар для ysf
 
Регистрация: 12.10.2004
Сообщения: 3 804

ysf Гипербогysf Гипербогysf Гипербогysf Гипербогysf Гипербогysf Гипербог
ysf Гипербогysf Гипербогysf Гипербогysf Гипербогysf Гипербогysf Гипербогysf Гипербогysf Гипербогysf Гипербогysf Гипербогysf Гипербогysf Гипербогysf Гипербог
Не далее как пару дней назад, один, к слову сказать, довольно осторожный пользователь, решил покачать софт для мобильного устройства и отключил Антивирус. Результатом было заражение компьютера подобным вирусом.
Текст на русском. Номер для засылки SMS 3649.
Легко нашелся и убился Dr.Web LiveCD. Причем не свежим, а даже февральским.
Рекомендую.
__________________
56°51' N / 60°36' E
ysf вне форума  
Старый 17.04.2009, 13:06     # 26
ntspider
Advanced Member
 
Регистрация: 14.05.2004
Адрес: Ростов-на-Дону
Пол: Male
Сообщения: 485

ntspider Известность не заставит себя ждатьntspider Известность не заставит себя ждать
Цитата:
Сообщение от stoslik Посмотреть сообщение
Лечил подобное так- Загрузка с LiveCD, вход в Реестр в
HKLM-Software-Microsoft-Windows NT-CurrentWersion-Winlogon
параметр Userinit должен быть -
C:\Windows\system 32\userinit.exe,
диск должен быть указан тот, где Винда.
Это всё проделали сразу

Цитата:
Сообщение от Breeze Посмотреть сообщение
ERD Commander-ом. Можно с LiveCD им же. Там есть пункт восстановления с контрольных точек. Там же редактор реестра, удаление паролей. Много фич, в общем. Но диск C: предварительно забекапить, лучше образом (можно акронисом).
На точку восстановления не дает вернуться :-( например, на месяц март не дает переключиться, а в апреле нет точек восстановления.

Цитата:
Сообщение от Breeze Посмотреть сообщение
А вообще по F8 какой-нибудь вариант есть?
По F8 происходит по любому пункту всё одинаково, т.е. доходит до Рабочего стола и идёт в выбор пользователя

добавлено через 1 минуту
Цитата:
Сообщение от Cartman Посмотреть сообщение
еще раз загрузись с LiveCD, пройдись свежим CureIT-ом. Потом грузись с дистрибутива XP и восстанавливай по второй R
уже делали

добавлено через 48 минут
Цитата:
Сообщение от ysf Посмотреть сообщение
Легко нашелся и убился Dr.Web LiveCD. Причем не свежим, а даже февральским.
Так и тут убился, но как то криво :-(
__________________
Дмитрий К.
ntspider вне форума  
Старый 17.04.2009, 14:46     # 27
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
ntspider, даже не знаю что еще может быть, разве что проверить ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Сравнить со здоровой машиной.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 17.04.2009, 14:51     # 28
ntspider
Advanced Member
 
Регистрация: 14.05.2004
Адрес: Ростов-на-Дону
Пол: Male
Сообщения: 485

ntspider Известность не заставит себя ждатьntspider Известность не заставит себя ждать
Цитата:
Сообщение от Cartman Посмотреть сообщение
проверить ветку
Уже проверили, сравнивали с чистой системой
__________________
Дмитрий К.
ntspider вне форума  
Старый 17.04.2009, 18:30     # 29
Jac Obion
Junior Member
 
Регистрация: 22.12.2002
Адрес: post USSR
Сообщения: 90

Jac Obion Реально крут(а)Jac Obion Реально крут(а)Jac Obion Реально крут(а)Jac Obion Реально крут(а)
ntspider
Имел дело недавно с подобным вирусом.
Был такой момент - в исходной системе winlogon.exe лежит
в C:\Windows\system 32\, после заражения вирус делал зараженный winlogon.exe в папке C:\Windows\ и ставил запуск на это место.
Касперский лечил файл путем удаления, при загрузке система ищет winlogon.exe в C:\Windows\, не находит и выкидывает на экран приветствия.
Исправление в реестре пути запуска winlogon.exe с C:\Windows\ на C:\Windows\system 32\ результата не дало, система не впускала. Помогло помещение файла winlogon.exe в папку C:\Windows\, куда захотел вирус (уже удаленный). Сейчас система работает.
Jac Obion вне форума  
Старый 17.04.2009, 18:37     # 30
ntspider
Advanced Member
 
Регистрация: 14.05.2004
Адрес: Ростов-на-Дону
Пол: Male
Сообщения: 485

ntspider Известность не заставит себя ждатьntspider Известность не заставит себя ждать
Цитата:
Сообщение от Jac Obion Посмотреть сообщение
Имел дело недавно с подобным вирусом
К сожалению, народ не вытерпел и уже систему переустановил с потерей информации, поэтому установить уже не удастся в этом ли была проблема, но похоже, что это скорее всего ближе к истине. Всем спасибо кто участвовал в спасении системы!
__________________
Дмитрий К.
ntspider вне форума  
Старый 19.04.2009, 12:23     # 31
1Hero
Newbie
 
Регистрация: 13.04.2009
Сообщения: 14

1Hero Путь к славе только начался
Есть еще один метод который может помочь - удалить\переименовать директорию с профайлом пользователя который не может зайти в систему. В этом случае при попытке входа профайл пересоздастся с дефолтного образца винды.
возможно проблема в старом сломаном вирусом профайле юзверя (как пример на логин в систему было прописано запускать конкретный файл, который теперь удален при чистке вируса, или что нибудь подобное)
1Hero вне форума  
Старый 20.04.2009, 00:29     # 32
stoslik
Member
 
Аватар для stoslik
 
Регистрация: 05.08.2005
Адрес: Зурбаган
Пол: Male
Сообщения: 229

stoslik Луч света в тёмном царствеstoslik Луч света в тёмном царствеstoslik Луч света в тёмном царствеstoslik Луч света в тёмном царствеstoslik Луч света в тёмном царствеstoslik Луч света в тёмном царстве
Еще один вопрос по этой теме... После удаления и исправления не могу нормально пользоваться IE и 7 и 8.
Например на нашем форуме не открываются многие функции, Навигация к примеру, при нажатии экран мигает и пропадает вся панель.
В Почте Яндекса вообще не могу удалить Спам и прочий мусор.
На форумах не отражаются или не работают некоторые панели. Это именно в ОС пораженной этим червем.
__________________
ВСЁ будет Хорошо 73 СК
stoslik вне форума  
Старый 21.04.2009, 01:06     # 33
valtim
Newbie
 
Регистрация: 10.02.2005
Сообщения: 21

valtim Нуль без палочки
а кто сталкивался с тем, что после лечения первого вируса, с активацией Виндовса, появляется окно, что для пользования Интернетом, необходимо отправить смс?
valtim вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 23:09.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.