|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Опять блокировка Windows |
|
|
[решено] Опять блокировка Windows
|
Пользователь Сообщения: 115 |
Мужики помогите! Опять винду заблокировал порно баннер. Посмотрел через менеджер Live CD, ничего подозрительного нет, файлы userinit не заменены. Причём когда нажимаешь CTR+ALT+DEL на экране кроме этого баннера появляется мигающий диспетчер задач и работающее приложение \winscp\, которое не удаляется да и диспетчер ни на что не реагирует. Снёс через менеджер Live CD по вашим подсказкам C:\Documents and Settings\ВАША_УЧЕТНАЯ_ЗАПИСЬ\Local Settings\Temp всё из папки Temp-баннер исчез зато теперь при загрузке вылазит окно приветствия с именем пользователя и ВСЁ, щёлкаешь на него комп и не загружает рабочий стол и не выключается, черт знает что делать? ПРОШУ ВАШЕЙ ПОМОШИ!!!
|
|
Отправлено: 01:20, 18-08-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать C:\Windows\System32\userinit.exe замените на чистый с дистрибутива
1. Выбрать Run ERD Commander. Нажать ОК. 2. Выбрать загружаемую системы. Их может быть несколько. Нажать ОК. Как правило этот файл находится в каталоге C:\WINDOWS\system32. Этот файл можно взять в дистрибутиве Windows или же взять другого компьютера с такой же операционной системой. 3. Запустить редактор реестра. Для этого нажать кнопку "Start"-"Administrative Tools"-"RegEdit" 4. Найти ветку реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] ключ "Userinit"="С:\WINDOWS\system32\userinit.exe," Он должен иметь такой вид "Userinit"="С:\WINDOWS\system32\userinit.exe," . После запятой ничего не должно быть. 5. Если там прописан еще какой-нибудь путь, то нужно его обрезать до выше указанного. Еще смотрим ветку реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] ключ "Shell"="Explorer.exe" Если в ключе прописано что-то другое, то замените на указанное выше. 6.Посмотреть что прописано в ветке [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs" |
------- Последний раз редактировалось SolarSpark, 18-08-2011 в 08:25. Отправлено: 08:16, 18-08-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 115
|
Профиль | Отправить PM | Цитировать Извините , только что встал. Файлы я уже заменил и в system32 и в dllcache, баннер то пропал, но в систему и реестр не войдёшь т.к. при клике на иконку пользователя комп то загружает личные параметры то сохраняет их и дальше ничего, мелькает на полсекунды рабочий стол и опять заставка с иконкой пользователя. А при ALT+CTR+DEL появляется окно с предложением ввести пароль пользователя, хотя никакого пароля я не ставил на систему.
|
Последний раз редактировалось DRAGON_LVV, 18-08-2011 в 11:11. Отправлено: 11:05, 18-08-2011 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать А это проверили:
Цитата:
|
|
------- Отправлено: 11:19, 18-08-2011 | #4 |
Пользователь Сообщения: 115
|
Профиль | Отправить PM | Цитировать Как проверить если не могу в реестр зайти, я бы их давно уже исправил. я сейчас с ноута работаю.
|
|
Отправлено: 11:28, 18-08-2011 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Необходим загрузочный диск с возможностью правки реестра, например ERD Commander
|
------- Отправлено: 11:40, 18-08-2011 | #6 |
Пользователь Сообщения: 115
|
Профиль | Отправить PM | Цитировать Понятно, сейчас буду искать нормальный комп для его создания, ато с этой печатной машинкой много не наработешь.
|
Отправлено: 11:44, 18-08-2011 | #7 |
Пользователь Сообщения: 115
|
Профиль | Отправить PM | Цитировать Загрузился с Run ERD Commander. В ветке [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"- этого параметра нет, остальное в норме. |
Последний раз редактировалось DRAGON_LVV, 18-08-2011 в 19:28. Отправлено: 19:23, 18-08-2011 | #8 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Путь к юзеринит точно верный, а то бывает C:/Windows/userinit.exe
|
------- Отправлено: 21:02, 18-08-2011 | #9 |
Пользователь Сообщения: 115
|
Профиль | Отправить PM | Цитировать Да конечно
|
Отправлено: 21:10, 18-08-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Блокировка Windows | YDen | Лечение систем от вредоносных программ | 1 | 23-09-2009 12:49 | |
Разное - Опять почта Windows | bvv1974 | Microsoft Windows Vista | 7 | 27-12-2007 16:37 | |
блокировка windows | Strange30 | Microsoft Windows 2000/XP | 15 | 11-10-2006 22:43 | |
Опять ошибка Windows Installer :( | MAX85 | Microsoft Windows NT/2000/2003 | 26 | 25-07-2006 08:13 | |
Опять ХР, опять вин98, опять сеть =( | Arioch | Сетевые технологии | 7 | 01-04-2003 11:45 |
|