Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   [решено] как разблокировать ситемные диски (http://forum.oszone.net/showthread.php?t=70004)

randatt 17-08-2006 21:44 473720

как разблокировать ситемные диски
 
Здравствуйте! я подхватил вирус и он заблокировал ситемные диски помогите их разболкировать
заранее благодарен

Blast 17-08-2006 21:50 473724

randatt
Что за вирус и как именно заблокировал, что вы не можете делать с дисками?

randatt 17-08-2006 22:11 473731

вирус называется ***** когда захожу в мой компьютер то там вообще нет дисков а через адресную строку выходит сообшение что доступ заблокирован

Blast 17-08-2006 22:17 473738

В оснастке Управление дисками что есть?
Посмотрите еще в реестре в ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer какие есть параметры

randatt 17-08-2006 22:23 473742

я не особо знаток в терминах где остнастка Управлиние дисками и где реестры

Blast 17-08-2006 22:26 473743

1) На ярлыке Мой компьютер правую клавишу мыши - Управление - в разделе Запоминающие устройства - Управление дисками
2) Пуск - Выполнить - в поле Открыть пишем regedit - OK - далее переходим к указанному выше разделу и пишем сюда какие параметры там присутствуют и какие у них значения

randatt 17-08-2006 22:30 473750

я не могу это сделать так как из-за вируча рабочий стол пуст и в пуске то же не Мой компьютер

Blast 17-08-2006 22:31 473751

randatt
Попробуйте Пуск - Выполнить - explorer - OK

randatt 17-08-2006 22:38 473753

я не могу это сделать(в пуске только стандартные и Проигрыватель Windows Media и всё )

Blast 17-08-2006 23:05 473757

То есть в Пуске у вас нет пункта Выполнить?

Blast 17-08-2006 23:26 473767

да и что-то у вас не вяжется: то вы говрите, что
Цитата:

когда захожу в мой компьютер то там вообще нет дисков
то
Цитата:

рабочий стол пуст и в пуске то же не Мой компьютер
так как же вы заходите?

randatt 17-08-2006 23:54 473780

я извеняюсь что так долго просто всё зависло
рабочий стол пустой в пуске только стандартные и Проигрыватель Windows Media и несколько игр
а в мой комьютер я захожу при помоши пуск Е

Blast 18-08-2006 00:01 473784

ну так при открытии через WinKey+E у вас есть ярлык Мой компьютер?

randatt 18-08-2006 00:17 473790

когда я нажимаю WinKey+E открываеться окно, но пустое нет привычных диск С и В и всего остального
только с левого бока есть несколько папок знак и мой компьютер (но при нажатие его левой кнопкой появляется только открыть, (но при открытии пустой), проводник отключить и подключить сетевой диск,удалить и переменовать и свойство которое не работает

а ещё когда открываешь мой компьтер потом не можешь его закрыть появляеться " операция отменена в следствие действующих ограничений обратитесь к администратору сети

ScorpionXXX 18-08-2006 04:53 473838

randatt
Попробуй нажать Ctrl+Alt+delete в открывшемся диспетчере задач "Файл\новая задача(выполнить)" и там можно отдать команду compmgmt.msc или regedit. После этого внимательно изучи 4 сообщение
Цитата:

В оснастке Управление дисками что есть?
Посмотрите еще в реестре в ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer какие есть параметры

CyberDaemon 18-08-2006 07:39 473859

Вирус, кстати, вылечен? Или все еще активен?
Blast
А вирус-то как назывался? :) Хоть почитать, что он делает

-----------------
Добавлено
Впрочем нашел, в теме-дубле. Хорошее название.

randatt
Ты бы для начала снял винт и пролечил его на другом компьютере

randatt 18-08-2006 09:45 473908

:) Ctrl+Alt+delete не пашет и с помощью мышки то же не получаеться. Вирус действует так(ну вроде бо)
нельзя закрывать папки, всё время появляються ошибки и всё тормозит жутко, и все системные диски заблокированы. Panda находит, но выходит сообщение, что неизвестный вирус и отправляет в карантин, не удаля его. NOD 32 то же находит и тоже не удаляет

pos2man 18-08-2006 09:57 473914

randatt - в борьбе с этой заразой путь один - его уже указал CyberDaemon
Цитата:

randatt
Ты бы для начала снял винт и пролечил его на другом компьютере

randatt 18-08-2006 10:06 473917

мне предлагали отключить через bios поддержку диска а потом переустоновить новый windows (я правдо вообше в это не разбираюсь, но сказали, что так возможно)

pos2man 18-08-2006 10:13 473920

Цитата:

мне предлагали отключить через bios поддержку диска а потом переустоновить новый windows (я правдо вообше в это не разбираюсь, но сказали, что так возможно)
при условии ПОЛНОГО ФОРМАТИРОВАНИЯ - да, возможно... С потерей всей информации.
Если есть др. диск - то можно физически отключить "заразный", установить Win и антивирусы, потом подключить, загрузиться с нов. и лечить, лечить и лечить...

randatt 18-08-2006 16:48 474121

могли бы помочь !!!
Я устанавил новые антивирусы начал работать диспечер задач ( мой компьютер и рабочий стол не пашут и вирус активен)
я зашёл HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
что теперь делать ???? (какие пораметры прислать)

Blast 18-08-2006 16:53 474124

randatt
Напишите здесь какие параметры там у вас есть и какие у них значения (если много, то в расширенной форме ответа есть возможность прикремпить файл: сделайте в реесте Файл - Экспорт - Выбраная ветвь - в *.txt)
Цитата:

могли бы помочь !!!
это к чему вобще?

randatt 18-08-2006 17:06 474135

Раздел: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Название класса: <Класс отсутствует>
Параметр 0
Название: NoDriveTypeAutoRun
Тип: REG_DWORD
Значение: 0x91

Параметр 1
Название: NoStartMenuPinnedList
Тип: REG_DWORD
Значение: 0x1

Параметр 2
Название: NoStartMenuMFUprogramsList
Тип: REG_DWORD
Значение: 0x1

Параметр 3
Название: NoStartMenuSubFolders
Тип: REG_DWORD
Значение: 0x1

Параметр 4
Название: NoCommonGroups
Тип: REG_DWORD
Значение: 0x1

Параметр 5
Название: NoSMMyPictures
Тип: REG_DWORD
Значение: 0x1

Параметр 6
Название: NoStartMenuMyMusic
Тип: REG_DWORD
Значение: 0x1

Параметр 7
Название: NoSMMyDocs
Тип: REG_DWORD
Значение: 0x1

Параметр 8
Название: NoDesktop
Тип: REG_DWORD
Значение: 0x1

Параметр 9
Название: NoActiveDesktop
Тип: REG_DWORD
Значение: 0x1

Параметр 10
Название: NoViewOnDrive
Тип: REG_DWORD
Значение: 0x1

Параметр 11
Название: NoControlPanel
Тип: REG_DWORD
Значение: 0x1

Параметр 12
Название: NoDrives
Тип: REG_DWORD
Значение: 0x414

Параметр 13
Название: NoRun
Тип: REG_DWORD
Значение: 0x1

Параметр 14
Название: NoFind
Тип: REG_DWORD
Значение: 0x1

Параметр 15
Название: NoFavoritesMenu
Тип: REG_DWORD
Значение: 0x1

Параметр 16
Название: NoRecentDocsMenu
Тип: REG_DWORD
Значение: 0x1

Параметр 17
Название: NoLogOff
Тип: REG_DWORD
Значение: 0x1

Параметр 18
Название: NoClose
Тип: REG_DWORD
Значение: 0x1

Параметр 19
Название: NoSaveSettings
Тип: REG_DWORD
Значение: 0x1

Параметр 20
Название: NoUserNameInStartMenu
Тип: REG_DWORD
Значение: 0x1

Параметр 21
Название: NoToolbarCustomize
Тип: REG_DWORD
Значение: 0x1

Параметр 22
Название: NoThemesTab
Тип: REG_DWORD
Значение: 0x1

Параметр 23
Название: NoSMHelp
Тип: REG_DWORD
Значение: 0x1

Параметр 24
Название: NoPrinterTabs
Тип: REG_DWORD
Значение: 0x1

Параметр 25
Название: NoPrinters
Тип: REG_DWORD
Значение: 0x1

Параметр 26
Название: NoNetHood
Тип: REG_DWORD
Значение: 0x1

Параметр 27
Название: NoManageMyComputerVerb
Тип: REG_DWORD
Значение: 0x1

Blast 18-08-2006 17:08 474136

randatt
Ну вот и ответ - ставьте все значения равными нулю, а параметр NoDrives удаляйте вобще. В принципе можно удалить и все, но на всякий случай сделайте резервную копию ветки реестра: Файл - Экспорт - Выбраная ветвь - в *.reg

randatt 18-08-2006 17:14 474141

всё удалил
а теперь, что делать

Blast 18-08-2006 17:15 474142

Таким образом вам удастся (вероятнее всего) устранить следствие, но не причину. От себя рекомендую установить Kaspersky Anti Virus 6.0.0.303 (ftp://ftp.kaspersky.ru/products/rele....0.0.303ru.msi), обновить сигнатуры и проверить систему + AdAware -> апдейт -> полное сканирование системы.
Если касперскому не удастся удалить вирус (в случае если он обнаружит его), то в нем есть возможность создания загрузочного диска на основе PE Builder для проверки диска без участия ОС - очень рекомендую (Geyrn меню Сервис - Аварийный диск).

Цитата:

а теперь, что делать
перезагрузиться ;)

randatt 18-08-2006 18:43 474164

а не знаете где можно найти код активации


Blast 18-08-2006 20:45 474211

Знаем: на запрос активации выберите один из преложенных вариантов - через интернет или по телефону, дальше следуете указаниям мастера активации - http://www.microsoft.com/rus/windows...activation.asp
Все остальные способы запрещены к обсуждению правилами конференции.

randatt 19-08-2006 16:57 474459

Огромное спасибо!!! :biggrin:
всё получилось

Blast 19-08-2006 17:07 474462

Всегда пожалуйста.
Тема помечается решенной.


Время: 20:37.

Время: 20:37.
© OSzone.net 2001-