Имя: Пароль:
IT
 
Винда порушилась. После выбора пользователя выкидывает обратно.
,
0 Капюшон
 
05.09.11
12:17
На компьютере был порно-вымогатель. Запустился с флешки, почистил вреенные файлы, посмотрел реестр - там всё правильно было написано. и userinit и explorer.  запустился под виндой и после выбора пользователя, пишется "загрузка личных параметров", а потом сразу "сохранение личных параметров" и выкидывает обратно на выбор пользователя. в чем может быть дело? проверил файлы userinit и explorer - они не изменялись и такие же как в других windows
1 IamAlexy
 
05.09.11
12:18
зачто мы платим свои деньги билугейтсу, касперскому и нуралиеву - непонятно
переходи на линукс
виндамастдай
итд и тп..
2 zak555
 
05.09.11
12:18
> На компьютере был порно-вымогатель


и это после сыроедания ?
3 zak555
 
05.09.11
12:19
(1) нах

авира премиум сьют секъюрити
4 IamAlexy
 
05.09.11
12:20
(2) просто ночами нужно спать а не порнухой отвлекать организм от голода...
5 Капюшон
 
05.09.11
12:20
(4)я у клиента. непонятно чтоли?
6 IamAlexy
 
05.09.11
12:21
(5) ну так и скажи клиенту - пошто злодей такой порну смотрел?
7 Капюшон
 
05.09.11
12:21
(3)не даёт зайти в компьютер же
8 Капюшон
 
05.09.11
12:21
(6)дел уже не в этом. LiveCD порушил чтото. информер убрал но вот не грузится теперь винда
9 zak555
 
05.09.11
12:22
> LiveCD порушил чтото

давно лив такое умеет ?
10 Megas
 
05.09.11
12:23
"Порновымогатель"

Вымогал у тебя порнуху?
11 rinatru
 
05.09.11
12:25
зайти в безопасном режиме под другим логином.
12 unregistered
 
05.09.11
12:25
(10) >> Вымогал у тебя порнуху?

И он ему её продемонстрировал...
13 Попытка1С
 
05.09.11
12:25
Было такое на компе, проблема был с одним файлом, но вот с каким я уже не помню.
14 Капюшон
 
05.09.11
12:27
(11)я не такой тупой. зашел конечно же в безопасном режиме. там тоже нельзя под пользователем зайти.
15 Капюшон
 
05.09.11
12:27
(13) winlogon ?
16 mm_84
 
05.09.11
12:27
(0) Быстрее и проще будет переустановить винду
17 Капюшон
 
05.09.11
12:30
(16)это не профессиональный подход.
18 VladZ
 
05.09.11
12:31
(16) Да ладно!
19 Попытка1С
 
05.09.11
12:32
(15) Да вроде бы, вот только убей не помню что я с ним делал.
20 rintik
 
05.09.11
12:35
Можно попытаться с LiveCD запустить восстановление системы.
21 VladZ
 
05.09.11
12:35
На компе только один пользователь прописан? Если несколько - попробуй под другим пользователем зайти. Winlogon в реестре проверь. См. UIHost.
22 smaharbA
 
05.09.11
12:36
по усеринит уже было ?
23 Капюшон
 
05.09.11
12:37
(21)ни под одним не заходит
(22)да. узеринит оригинал.
24 AlecoZAV
 
05.09.11
12:38
(0) если нет точки восстановления, то перестанавливай, ничего не поможет, три дня пытался такое вылечить, ничего не помогло
25 zahar140382
 
05.09.11
12:40
SFC /SCANNOW    попробуй должно помочь
26 AlecoZAV
 
05.09.11
12:41
(25) не помогает
27 Eugene_life
 
05.09.11
12:41
(25) Мне не помог... пришлось ставить винду поверх
28 zahar140382
 
05.09.11
12:44
консоль то запускаетсяа комп в домене в сети?
29 zahar140382
 
05.09.11
12:45
Комп в домене в сети?
30 Капюшон
 
05.09.11
12:46
(29)там нет контроллера домена. консоль попробую щас.
31 zahar140382
 
05.09.11
12:47
если в сети то через удаленное подключение через MMC создай пользователя нового
32 Капюшон
 
05.09.11
12:48
(31)а как удаленное соединение сделать?
33 zahar140382
 
05.09.11
12:49
открой управление компьютером там в действии есть подключится к другому компьютеру
34 Капюшон
 
05.09.11
12:51
(33)а он что прям так и пустит к другому компьютеру?
35 zahar140382
 
05.09.11
12:51
"Мой компьютер" правой кнопкой левой управление дальше действие и подключится к другому компьютеру
36 zahar140382
 
05.09.11
12:57
runas /user:login mmc
37 Капюшон
 
05.09.11
12:57
(35)ну я вкурсе. только с чего ему пускать то туда7 не пускает.
38 Капюшон
 
05.09.11
13:00
(36)не может он залогиниться. там только два пользователя Администратор и Administrator и оба без пароля. ввожу логин отказано в доступе
39 AlecoZAV
 
05.09.11
13:00
(37) и не пустит, там проблемы с запуском служб, поэтому и вылетает
40 zahar140382
 
05.09.11
13:03
(38)у тебя вообще без пароля(тогда сори)
41 mm_84
 
05.09.11
13:03
(17) Ну конечно, профессионально покопаться пару дней и потом всё равно переустановить винду
42 zahar140382
 
05.09.11
13:07
(36) user:учетная_запись_администратора@имя_компьютера
43 zahar140382
 
05.09.11
13:08
http://www.windowsfaq.ru/content/view/85
попробуй всетоки runas /user:login mmc  
но неуверен что пустит без пароля
44 Ангел- Хоронитель
 
05.09.11
13:10
(0)переустанови винду за 20 минут и на ночь найди себе девушку. это путь тру-виндузятника. кстати, говорят, что если за неделю не переустанавливать винду 3-4 раза - карма портится и начинает дух Гейтса являться во сне.
45 zahar140382
 
05.09.11
13:12
попробывал через runas /user:учетная_запись_администратора@имя_компьютера
mmc  




?????
46 Капюшон
 
05.09.11
13:24
(45)щас пробую. но не пустит. с чего пускать то? так бы любой мог на компьютер чужой зайти.
47 smaharbA
 
05.09.11
13:25
про усеринит не верю, в свете автора ветки
48 smaharbA
 
05.09.11
13:28
(45) бред

если уж надо консоль оснасток, то нужна активная учетка админа и наличие пароля на том
перед подключением оснастки

нет усе \\тоткомп\ипсДоллар /усер:тоткомп\администратор парольтогоадмина
49 zahar140382
 
05.09.11
13:31
о у меня получилось создавай на винде той что подключаешься пользователя так же что бы назывался как и на удаленной винде запускай управление удаленное у меня получилось
50 zahar140382
 
05.09.11
13:31
логин и пароль такой же как на сломаной винде!!!!
51 Капюшон
 
05.09.11
13:32
(50)не не взлетает
52 Капюшон
 
05.09.11
13:32
переустановить придется винду
53 VladZ
 
05.09.11
13:33
А файлы userinit и logonui есть в папке виндовс?
54 Капюшон
 
05.09.11
13:34
(53)есть
55 zahar140382
 
05.09.11
13:34
на семерке создай пользователя такого же как и на сломаной винде .на 7 зайди под этим пользователем(не забудь он должен быть админом) и запусти управление.выбери удаленную машину
56 zahar140382
 
05.09.11
13:35
реально все работает ща только проверял с 7 подключался к хрюше
57 zahar140382
 
05.09.11
13:35
создавал пользователя и удалял
58 smaharbA
 
05.09.11
13:36
при одинаковом пользователе и пароле - да будет
59 smaharbA
 
05.09.11
13:37
но достаточно и (48)

про усеринит не верю
60 zahar140382
 
05.09.11
13:38
(59) так реально запускается управление все нормально.не может быть что бы неработало
61 StanLee
 
05.09.11
13:39
в инете есть описашка от такого, недавно сам лечил, заражаются несколько системных файлов, диспетчер задач, логоны всякие, иниты... лечится с LiveCD проще всего, я со зверя лечил
62 zahar140382
 
05.09.11
13:40
DrWeb LiveCD пробывал?
63 zahar140382
 
05.09.11
13:41
64 mm_84
 
05.09.11
13:43
(63) не поможет
65 zahar140382
 
05.09.11
13:44
(46) почему любой подключится? у тебя же учетка есть пароль и логин.любой ничего несможет сделать
66 zahar140382
 
05.09.11
13:45
(64) почему это не поможет?
67 zahar140382
 
05.09.11
13:46
пусть качает последний лайфсд от доктор веб и пробует
68 StanLee
 
05.09.11
13:46
http://comp74.ucoz.ru/publ/udalenie_trojana_vinlokera_win32_lockscreen/1-1-0-4
и особенно обратить внимание на замену userinit.exe и  taskmgr.exe оригиналами! вобщем нужен например ZverCD, чтобы с него скопировать оригиналы этих файлов, и реестр тоже скорей всего испорчен
69 zahar140382
 
05.09.11
13:48
ну реестр также можно удаленно поправить .удаленный реестр если не отключли сами на винде
70 mm_84
 
05.09.11
14:12
(66) если этот тот вирус, какой у меня был то не поможет, он там гадит норм, после вылечивания винда после залогинивания показывает просто синий экран.
71 zahar140382
 
05.09.11
14:58
(70) в том то и дело что у тебя уже давно было вирус уже будет в базах последних и вполне вероятно что все вылечит
72 Torquader
 
05.09.11
18:50
Некоторые вирусы отличаются тем, что ставят explorer.exe на отладку, то есть присутствует ключ debug в записи расположения explorer - в этом случае после удаления вируса explorer.exe есть, имеет правильный размер, но не загружается.
Редактор реестра помогает удалить эти и другие записи.
P.S. реестр пользователя и системы можно подмонтировать на другой машине, если временно подключить к ней диск - используйте "Подключить куст" и укажите файлы, которые вы хотите "прирастить".
73 smaharbA
 
05.09.11
18:54
дело только в усеринит и аддин длл
74 big
 
05.09.11
20:41
Был случай с зараженным winlogon, который к тому же подменял userinit. С дистриба закинул оба файла и всё заработало.

з.ы. сначала не помогло, т.к. восстановил только userinit и он опять был подменен на заразу.
75 Sun_Lin
 
05.09.11
21:34
(0) Снеси это богомерзское творение БГ ! Ставь православный Linux Mint 11.
А если серьезно, то к касперскому еще никто не предлагал за загрузочным линуксовым диском слазить ? Мне месяца полтора назад помогло (в смысле, моему клиенту).
76 VasilyKushnir
 
05.09.11
21:44
(0) Можно конечно и переустановить, как многие советуют. Но сначала попробуй динамическое обновление (умеют сборки X-Treme-2008 и X-Teame от 2011 (хоть лавэ, хоть фэнтези эдишен).
Пройдись предварительно CureIT и AVZ. (Life-CD от доктора, а в образ добавляешь AVZ)
77 Kom-off
 
06.09.11
13:56
(0) Качаешь LiveCD, загружаешься с него, проверяешь систему на вирусы, например CureIt-ом, после этого запускаешь с LiveCD  редактор реестра Windows для копии операционной системы, что на жестком диске (они это умеют), поиск в реестре по Userinit даст тебе строку, что-то про образ файла для userinit в качестве параметра к которому будет левый файл, сносишь его, на всякий случай проверяешь что там в userinit еще есть (ну, как я понял это уже сделано), и на всякий всякий случай проверяешь что там запускается в ветках Run, RunOnce и RunExt (кажется так) и сносишь все что левое. Перезагружаешься и профит. На выходных баловался, такая же шняга была.
78 ТатьянаТВ
 
06.09.11
14:40
(0) Есть маленькая утилита для восстановления записи MBR/
Она помогает.
79 zahar140382
 
06.09.11
15:29
Причем сдесь MBR?
80 big
 
06.09.11
21:28
(79) Наваливает ))