Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Опять блокировка Windows

Ответить
Настройки темы
[решено] Опять блокировка Windows

Аватара для DRAGON_LVV

Пользователь


Сообщения: 115
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Мужики помогите! Опять винду заблокировал порно баннер. Посмотрел через менеджер Live CD, ничего подозрительного нет, файлы userinit не заменены. Причём когда нажимаешь CTR+ALT+DEL на экране кроме этого баннера появляется мигающий диспетчер задач и работающее приложение \winscp\, которое не удаляется да и диспетчер ни на что не реагирует. Снёс через менеджер Live CD по вашим подсказкам C:\Documents and Settings\ВАША_УЧЕТНАЯ_ЗАПИСЬ\Local Settings\Temp всё из папки Temp-баннер исчез зато теперь при загрузке вылазит окно приветствия с именем пользователя и ВСЁ, щёлкаешь на него комп и не загружает рабочий стол и не выключается, черт знает что делать? ПРОШУ ВАШЕЙ ПОМОШИ!!!

Отправлено: 01:20, 18-08-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


C:\Windows\System32\userinit.exe замените на чистый с дистрибутива



1. Выбрать Run ERD Commander. Нажать ОК.

2. Выбрать загружаемую системы. Их может быть несколько. Нажать ОК.



Как правило этот файл находится в каталоге C:\WINDOWS\system32. Этот файл можно взять в дистрибутиве Windows или же взять другого компьютера с такой же операционной системой.

3. Запустить редактор реестра. Для этого нажать кнопку "Start"-"Administrative Tools"-"RegEdit"



4. Найти ветку реестра

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

ключ "Userinit"="С:\WINDOWS\system32\userinit.exe,"

Он должен иметь такой вид "Userinit"="С:\WINDOWS\system32\userinit.exe," . После запятой ничего не должно быть.

5. Если там прописан еще какой-нибудь путь, то нужно его обрезать до выше указанного.

Еще смотрим ветку реестра

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

ключ "Shell"="Explorer.exe"

Если в ключе прописано что-то другое, то замените на указанное выше.

6.Посмотреть что прописано в ветке

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLs"

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 18-08-2011 в 08:25.


Отправлено: 08:16, 18-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для DRAGON_LVV

Пользователь


Сообщения: 115
Благодарности: 1

Профиль | Отправить PM | Цитировать


Извините , только что встал. Файлы я уже заменил и в system32 и в dllcache, баннер то пропал, но в систему и реестр не войдёшь т.к. при клике на иконку пользователя комп то загружает личные параметры то сохраняет их и дальше ничего, мелькает на полсекунды рабочий стол и опять заставка с иконкой пользователя. А при ALT+CTR+DEL появляется окно с предложением ввести пароль пользователя, хотя никакого пароля я не ставил на систему.

Последний раз редактировалось DRAGON_LVV, 18-08-2011 в 11:11.


Отправлено: 11:05, 18-08-2011 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


А это проверили:

Цитата:
4. Найти ветку реестра

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

ключ "Userinit"="С:\WINDOWS\system32\userinit.exe,"

Он должен иметь такой вид "Userinit"="С:\WINDOWS\system32\userinit.exe," . После запятой ничего не должно быть.

5. Если там прописан еще какой-нибудь путь, то нужно его обрезать до выше указанного.

Еще смотрим ветку реестра

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

ключ "Shell"="Explorer.exe"

Если в ключе прописано что-то другое, то замените на указанное выше.

6.Посмотреть что прописано в ветке

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLs"

-------
Лечение через PM не провожу.


Отправлено: 11:19, 18-08-2011 | #4


Аватара для DRAGON_LVV

Пользователь


Сообщения: 115
Благодарности: 1

Профиль | Отправить PM | Цитировать


Как проверить если не могу в реестр зайти, я бы их давно уже исправил. я сейчас с ноута работаю.

Отправлено: 11:28, 18-08-2011 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Необходим загрузочный диск с возможностью правки реестра, например ERD Commander

-------
Лечение через PM не провожу.


Отправлено: 11:40, 18-08-2011 | #6


Аватара для DRAGON_LVV

Пользователь


Сообщения: 115
Благодарности: 1

Профиль | Отправить PM | Цитировать


Понятно, сейчас буду искать нормальный комп для его создания, ато с этой печатной машинкой много не наработешь.

Отправлено: 11:44, 18-08-2011 | #7


Аватара для DRAGON_LVV

Пользователь


Сообщения: 115
Благодарности: 1

Профиль | Отправить PM | Цитировать


Загрузился с Run ERD Commander. В ветке [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLs"- этого параметра нет, остальное в норме.

Последний раз редактировалось DRAGON_LVV, 18-08-2011 в 19:28.


Отправлено: 19:23, 18-08-2011 | #8


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Путь к юзеринит точно верный, а то бывает C:/Windows/userinit.exe

-------
Лечение через PM не провожу.


Отправлено: 21:02, 18-08-2011 | #9


Аватара для DRAGON_LVV

Пользователь


Сообщения: 115
Благодарности: 1

Профиль | Отправить PM | Цитировать


Да конечно

Отправлено: 21:10, 18-08-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Опять блокировка Windows

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Блокировка Windows YDen Лечение систем от вредоносных программ 1 23-09-2009 12:49
Разное - Опять почта Windows bvv1974 Microsoft Windows Vista 7 27-12-2007 16:37
блокировка windows Strange30 Microsoft Windows 2000/XP 15 11-10-2006 22:43
Опять ошибка Windows Installer :( MAX85 Microsoft Windows NT/2000/2003 26 25-07-2006 08:13
Опять ХР, опять вин98, опять сеть =( Arioch Сетевые технологии 7 01-04-2003 11:45




 
Переход