|
Винда порушилась. После выбора пользователя выкидывает обратно. | ☑ | ||
---|---|---|---|---|
0
Капюшон
05.09.11
✎
12:17
|
На компьютере был порно-вымогатель. Запустился с флешки, почистил вреенные файлы, посмотрел реестр - там всё правильно было написано. и userinit и explorer. запустился под виндой и после выбора пользователя, пишется "загрузка личных параметров", а потом сразу "сохранение личных параметров" и выкидывает обратно на выбор пользователя. в чем может быть дело? проверил файлы userinit и explorer - они не изменялись и такие же как в других windows
|
|||
1
IamAlexy
05.09.11
✎
12:18
|
зачто мы платим свои деньги билугейтсу, касперскому и нуралиеву - непонятно
переходи на линукс виндамастдай итд и тп.. |
|||
2
zak555
05.09.11
✎
12:18
|
> На компьютере был порно-вымогатель
и это после сыроедания ? |
|||
3
zak555
05.09.11
✎
12:19
|
(1) нах
авира премиум сьют секъюрити |
|||
4
IamAlexy
05.09.11
✎
12:20
|
(2) просто ночами нужно спать а не порнухой отвлекать организм от голода...
|
|||
5
Капюшон
05.09.11
✎
12:20
|
(4)я у клиента. непонятно чтоли?
|
|||
6
IamAlexy
05.09.11
✎
12:21
|
(5) ну так и скажи клиенту - пошто злодей такой порну смотрел?
|
|||
7
Капюшон
05.09.11
✎
12:21
|
(3)не даёт зайти в компьютер же
|
|||
8
Капюшон
05.09.11
✎
12:21
|
(6)дел уже не в этом. LiveCD порушил чтото. информер убрал но вот не грузится теперь винда
|
|||
9
zak555
05.09.11
✎
12:22
|
> LiveCD порушил чтото
давно лив такое умеет ? |
|||
10
Megas
05.09.11
✎
12:23
|
"Порновымогатель"
Вымогал у тебя порнуху? |
|||
11
rinatru
05.09.11
✎
12:25
|
зайти в безопасном режиме под другим логином.
|
|||
12
unregistered
05.09.11
✎
12:25
|
(10) >> Вымогал у тебя порнуху?
И он ему её продемонстрировал... |
|||
13
Попытка1С
05.09.11
✎
12:25
|
Было такое на компе, проблема был с одним файлом, но вот с каким я уже не помню.
|
|||
14
Капюшон
05.09.11
✎
12:27
|
(11)я не такой тупой. зашел конечно же в безопасном режиме. там тоже нельзя под пользователем зайти.
|
|||
15
Капюшон
05.09.11
✎
12:27
|
(13) winlogon ?
|
|||
16
mm_84
05.09.11
✎
12:27
|
(0) Быстрее и проще будет переустановить винду
|
|||
17
Капюшон
05.09.11
✎
12:30
|
(16)это не профессиональный подход.
|
|||
18
VladZ
05.09.11
✎
12:31
|
(16) Да ладно!
|
|||
19
Попытка1С
05.09.11
✎
12:32
|
(15) Да вроде бы, вот только убей не помню что я с ним делал.
|
|||
20
rintik
05.09.11
✎
12:35
|
Можно попытаться с LiveCD запустить восстановление системы.
|
|||
21
VladZ
05.09.11
✎
12:35
|
На компе только один пользователь прописан? Если несколько - попробуй под другим пользователем зайти. Winlogon в реестре проверь. См. UIHost.
|
|||
22
smaharbA
05.09.11
✎
12:36
|
по усеринит уже было ?
|
|||
23
Капюшон
05.09.11
✎
12:37
|
(21)ни под одним не заходит
(22)да. узеринит оригинал. |
|||
24
AlecoZAV
05.09.11
✎
12:38
|
(0) если нет точки восстановления, то перестанавливай, ничего не поможет, три дня пытался такое вылечить, ничего не помогло
|
|||
25
zahar140382
05.09.11
✎
12:40
|
SFC /SCANNOW попробуй должно помочь
|
|||
26
AlecoZAV
05.09.11
✎
12:41
|
(25) не помогает
|
|||
27
Eugene_life
05.09.11
✎
12:41
|
(25) Мне не помог... пришлось ставить винду поверх
|
|||
28
zahar140382
05.09.11
✎
12:44
|
консоль то запускаетсяа комп в домене в сети?
|
|||
29
zahar140382
05.09.11
✎
12:45
|
Комп в домене в сети?
|
|||
30
Капюшон
05.09.11
✎
12:46
|
(29)там нет контроллера домена. консоль попробую щас.
|
|||
31
zahar140382
05.09.11
✎
12:47
|
если в сети то через удаленное подключение через MMC создай пользователя нового
|
|||
32
Капюшон
05.09.11
✎
12:48
|
(31)а как удаленное соединение сделать?
|
|||
33
zahar140382
05.09.11
✎
12:49
|
открой управление компьютером там в действии есть подключится к другому компьютеру
|
|||
34
Капюшон
05.09.11
✎
12:51
|
(33)а он что прям так и пустит к другому компьютеру?
|
|||
35
zahar140382
05.09.11
✎
12:51
|
"Мой компьютер" правой кнопкой левой управление дальше действие и подключится к другому компьютеру
|
|||
36
zahar140382
05.09.11
✎
12:57
|
runas /user:login mmc
|
|||
37
Капюшон
05.09.11
✎
12:57
|
(35)ну я вкурсе. только с чего ему пускать то туда7 не пускает.
|
|||
38
Капюшон
05.09.11
✎
13:00
|
(36)не может он залогиниться. там только два пользователя Администратор и Administrator и оба без пароля. ввожу логин отказано в доступе
|
|||
39
AlecoZAV
05.09.11
✎
13:00
|
(37) и не пустит, там проблемы с запуском служб, поэтому и вылетает
|
|||
40
zahar140382
05.09.11
✎
13:03
|
(38)у тебя вообще без пароля(тогда сори)
|
|||
41
mm_84
05.09.11
✎
13:03
|
(17) Ну конечно, профессионально покопаться пару дней и потом всё равно переустановить винду
|
|||
42
zahar140382
05.09.11
✎
13:07
|
(36) user:учетная_запись_администратора@имя_компьютера
|
|||
43
zahar140382
05.09.11
✎
13:08
|
http://www.windowsfaq.ru/content/view/85
попробуй всетоки runas /user:login mmc но неуверен что пустит без пароля |
|||
44
Ангел- Хоронитель
05.09.11
✎
13:10
|
(0)переустанови винду за 20 минут и на ночь найди себе девушку. это путь тру-виндузятника. кстати, говорят, что если за неделю не переустанавливать винду 3-4 раза - карма портится и начинает дух Гейтса являться во сне.
|
|||
45
zahar140382
05.09.11
✎
13:12
|
попробывал через runas /user:учетная_запись_администратора@имя_компьютера
mmc ????? |
|||
46
Капюшон
05.09.11
✎
13:24
|
(45)щас пробую. но не пустит. с чего пускать то? так бы любой мог на компьютер чужой зайти.
|
|||
47
smaharbA
05.09.11
✎
13:25
|
про усеринит не верю, в свете автора ветки
|
|||
48
smaharbA
05.09.11
✎
13:28
|
(45) бред
если уж надо консоль оснасток, то нужна активная учетка админа и наличие пароля на том перед подключением оснастки нет усе \\тоткомп\ипсДоллар /усер:тоткомп\администратор парольтогоадмина |
|||
49
zahar140382
05.09.11
✎
13:31
|
о у меня получилось создавай на винде той что подключаешься пользователя так же что бы назывался как и на удаленной винде запускай управление удаленное у меня получилось
|
|||
50
zahar140382
05.09.11
✎
13:31
|
логин и пароль такой же как на сломаной винде!!!!
|
|||
51
Капюшон
05.09.11
✎
13:32
|
(50)не не взлетает
|
|||
52
Капюшон
05.09.11
✎
13:32
|
переустановить придется винду
|
|||
53
VladZ
05.09.11
✎
13:33
|
А файлы userinit и logonui есть в папке виндовс?
|
|||
54
Капюшон
05.09.11
✎
13:34
|
(53)есть
|
|||
55
zahar140382
05.09.11
✎
13:34
|
на семерке создай пользователя такого же как и на сломаной винде .на 7 зайди под этим пользователем(не забудь он должен быть админом) и запусти управление.выбери удаленную машину
|
|||
56
zahar140382
05.09.11
✎
13:35
|
реально все работает ща только проверял с 7 подключался к хрюше
|
|||
57
zahar140382
05.09.11
✎
13:35
|
создавал пользователя и удалял
|
|||
58
smaharbA
05.09.11
✎
13:36
|
при одинаковом пользователе и пароле - да будет
|
|||
59
smaharbA
05.09.11
✎
13:37
|
но достаточно и (48)
про усеринит не верю |
|||
60
zahar140382
05.09.11
✎
13:38
|
(59) так реально запускается управление все нормально.не может быть что бы неработало
|
|||
61
StanLee
05.09.11
✎
13:39
|
в инете есть описашка от такого, недавно сам лечил, заражаются несколько системных файлов, диспетчер задач, логоны всякие, иниты... лечится с LiveCD проще всего, я со зверя лечил
|
|||
62
zahar140382
05.09.11
✎
13:40
|
DrWeb LiveCD пробывал?
|
|||
63
zahar140382
05.09.11
✎
13:41
|
||||
64
mm_84
05.09.11
✎
13:43
|
(63) не поможет
|
|||
65
zahar140382
05.09.11
✎
13:44
|
(46) почему любой подключится? у тебя же учетка есть пароль и логин.любой ничего несможет сделать
|
|||
66
zahar140382
05.09.11
✎
13:45
|
(64) почему это не поможет?
|
|||
67
zahar140382
05.09.11
✎
13:46
|
пусть качает последний лайфсд от доктор веб и пробует
|
|||
68
StanLee
05.09.11
✎
13:46
|
http://comp74.ucoz.ru/publ/udalenie_trojana_vinlokera_win32_lockscreen/1-1-0-4
и особенно обратить внимание на замену userinit.exe и taskmgr.exe оригиналами! вобщем нужен например ZverCD, чтобы с него скопировать оригиналы этих файлов, и реестр тоже скорей всего испорчен |
|||
69
zahar140382
05.09.11
✎
13:48
|
ну реестр также можно удаленно поправить .удаленный реестр если не отключли сами на винде
|
|||
70
mm_84
05.09.11
✎
14:12
|
(66) если этот тот вирус, какой у меня был то не поможет, он там гадит норм, после вылечивания винда после залогинивания показывает просто синий экран.
|
|||
71
zahar140382
05.09.11
✎
14:58
|
(70) в том то и дело что у тебя уже давно было вирус уже будет в базах последних и вполне вероятно что все вылечит
|
|||
72
Torquader
05.09.11
✎
18:50
|
Некоторые вирусы отличаются тем, что ставят explorer.exe на отладку, то есть присутствует ключ debug в записи расположения explorer - в этом случае после удаления вируса explorer.exe есть, имеет правильный размер, но не загружается.
Редактор реестра помогает удалить эти и другие записи. P.S. реестр пользователя и системы можно подмонтировать на другой машине, если временно подключить к ней диск - используйте "Подключить куст" и укажите файлы, которые вы хотите "прирастить". |
|||
73
smaharbA
05.09.11
✎
18:54
|
дело только в усеринит и аддин длл
|
|||
74
big
05.09.11
✎
20:41
|
Был случай с зараженным winlogon, который к тому же подменял userinit. С дистриба закинул оба файла и всё заработало.
з.ы. сначала не помогло, т.к. восстановил только userinit и он опять был подменен на заразу. |
|||
75
Sun_Lin
05.09.11
✎
21:34
|
(0) Снеси это богомерзское творение БГ ! Ставь православный Linux Mint 11.
А если серьезно, то к касперскому еще никто не предлагал за загрузочным линуксовым диском слазить ? Мне месяца полтора назад помогло (в смысле, моему клиенту). |
|||
76
VasilyKushnir
05.09.11
✎
21:44
|
(0) Можно конечно и переустановить, как многие советуют. Но сначала попробуй динамическое обновление (умеют сборки X-Treme-2008 и X-Teame от 2011 (хоть лавэ, хоть фэнтези эдишен).
Пройдись предварительно CureIT и AVZ. (Life-CD от доктора, а в образ добавляешь AVZ) |
|||
77
Kom-off
06.09.11
✎
13:56
|
(0) Качаешь LiveCD, загружаешься с него, проверяешь систему на вирусы, например CureIt-ом, после этого запускаешь с LiveCD редактор реестра Windows для копии операционной системы, что на жестком диске (они это умеют), поиск в реестре по Userinit даст тебе строку, что-то про образ файла для userinit в качестве параметра к которому будет левый файл, сносишь его, на всякий случай проверяешь что там в userinit еще есть (ну, как я понял это уже сделано), и на всякий всякий случай проверяешь что там запускается в ветках Run, RunOnce и RunExt (кажется так) и сносишь все что левое. Перезагружаешься и профит. На выходных баловался, такая же шняга была.
|
|||
78
ТатьянаТВ
06.09.11
✎
14:40
|
(0) Есть маленькая утилита для восстановления записи MBR/
Она помогает. |
|||
79
zahar140382
06.09.11
✎
15:29
|
Причем сдесь MBR?
|
|||
80
big
06.09.11
✎
21:28
|
(79) Наваливает ))
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |