imho.ws |
![]() |
![]() |
![]() |
# 21 |
Advanced Member
Регистрация: 14.05.2004
Адрес: Ростов-на-Дону
Пол: Male
Сообщения: 485
![]() ![]() |
Professional sp2 rus
3 пользователя = 2 админы, 1 обычный пользователь не загружается sp2 стоял сразу, потом сделали несколько критических обновлений всего (с сервера WindowsUpdate) Уже бы переустановили давно - не мучались! ![]() а как до них добраться если невозможно добраться до Рабочего стола? Происходит выгрузка пользователя ![]()
__________________
Дмитрий К. |
![]() |
![]() |
# 22 |
Member
Регистрация: 05.08.2005
Адрес: Зурбаган
Пол: Male
Сообщения: 229
![]() ![]() ![]() ![]() ![]() ![]() |
Извините, не нашел тему сразу.
ntspider Лечил подобное так- Загрузка с LiveCD, вход в Реестр в HKLM-Software-Microsoft-Windows NT-CurrentWersion-Winlogon параметр Userinit должен быть - C:\Windows\system 32\userinit.exe, диск должен быть указан тот, где Винда.
__________________
ВСЁ будет Хорошо 73 СК |
![]() |
![]() |
# 23 |
Вольный Ветер
Регистрация: 03.11.2003
Адрес: из Сибири мы
Сообщения: 1 051
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ERD Commander-ом. Можно с LiveCD им же. Там есть пункт восстановления с контрольных точек. Там же редактор реестра, удаление паролей. Много фич, в общем. Но диск C: предварительно забекапить, лучше образом (можно акронисом).
Если будет образ - с диском можно вытворять что угодно: допустим, тупо потереть все профили; поудалять винлогоны; а после "издевательств" попробовать заставить винду восстановиться по "второй R" или поставить сверху. В общем, появляется возможность эксперимента. А вообще по F8 какой-нибудь вариант есть?
__________________
Сотри случайные черты... А. Блок |
![]() |
![]() |
# 24 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ntspider, еще раз загрузись с LiveCD, пройдись свежим CureIT-ом. Потом грузись с дистрибутива XP и восстанавливай по второй R.
Потом проверяй загрузку в безопаснике. Если прокатит - в обычном режиме. Сообщай о результатах.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 25 |
::VIP::
Карлсон в депрессии Регистрация: 12.10.2004
Сообщения: 3 804
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Не далее как пару дней назад, один, к слову сказать, довольно осторожный пользователь, решил покачать софт для мобильного устройства и отключил Антивирус. Результатом было заражение компьютера подобным вирусом.
Текст на русском. Номер для засылки SMS 3649. Легко нашелся и убился Dr.Web LiveCD. Причем не свежим, а даже февральским. Рекомендую.
__________________
56°51' N / 60°36' E |
![]() |
![]() |
# 26 | |||
Advanced Member
Регистрация: 14.05.2004
Адрес: Ростов-на-Дону
Пол: Male
Сообщения: 485
![]() ![]() |
Цитата:
Цитата:
По F8 происходит по любому пункту всё одинаково, т.е. доходит до Рабочего стола и идёт в выбор пользователя добавлено через 1 минуту Цитата:
добавлено через 48 минут Так и тут убился, но как то криво :-(
__________________
Дмитрий К. |
|||
![]() |
![]() |
# 27 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ntspider, даже не знаю что еще может быть, разве что проверить ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Сравнить со здоровой машиной.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 29 |
Junior Member
Регистрация: 22.12.2002
Адрес: post USSR
Сообщения: 90
![]() ![]() ![]() ![]() |
ntspider
Имел дело недавно с подобным вирусом. Был такой момент - в исходной системе winlogon.exe лежит в C:\Windows\system 32\, после заражения вирус делал зараженный winlogon.exe в папке C:\Windows\ и ставил запуск на это место. Касперский лечил файл путем удаления, при загрузке система ищет winlogon.exe в C:\Windows\, не находит и выкидывает на экран приветствия. Исправление в реестре пути запуска winlogon.exe с C:\Windows\ на C:\Windows\system 32\ результата не дало, система не впускала. Помогло помещение файла winlogon.exe в папку C:\Windows\, куда захотел вирус (уже удаленный). Сейчас система работает. |
![]() |
![]() |
# 30 |
Advanced Member
Регистрация: 14.05.2004
Адрес: Ростов-на-Дону
Пол: Male
Сообщения: 485
![]() ![]() |
К сожалению, народ не вытерпел и уже систему переустановил с потерей информации, поэтому установить уже не удастся в этом ли была проблема, но похоже, что это скорее всего ближе к истине. Всем спасибо кто участвовал в спасении системы!
__________________
Дмитрий К. |
![]() |
![]() |
# 31 |
Newbie
Регистрация: 13.04.2009
Сообщения: 14
![]() |
Есть еще один метод который может помочь - удалить\переименовать директорию с профайлом пользователя который не может зайти в систему. В этом случае при попытке входа профайл пересоздастся с дефолтного образца винды.
возможно проблема в старом сломаном вирусом профайле юзверя (как пример на логин в систему было прописано запускать конкретный файл, который теперь удален при чистке вируса, или что нибудь подобное) |
![]() |
![]() |
# 32 |
Member
Регистрация: 05.08.2005
Адрес: Зурбаган
Пол: Male
Сообщения: 229
![]() ![]() ![]() ![]() ![]() ![]() |
Еще один вопрос по этой теме... После удаления и исправления не могу нормально пользоваться IE и 7 и 8.
Например на нашем форуме не открываются многие функции, Навигация к примеру, при нажатии экран мигает и пропадает вся панель. В Почте Яндекса вообще не могу удалить Спам и прочий мусор. На форумах не отражаются или не работают некоторые панели. Это именно в ОС пораженной этим червем.
__________________
ВСЁ будет Хорошо 73 СК |
![]() |