Крымский форум (Crimea-Board) Поиск Участники Помощь Текстовая версия Crimea-Board.Net
Здравствуйте Гость .:: Вход :: Регистрация ::. .:: Выслать повторно письмо для активации  
 
> Рекламный блок.
 

Реклама на форуме

 
> Ваша реклама, здесь
 
 
 

Страницы: (8) « Первая ... 2 3 4 5 ... Последняя » ( Перейти к первому непрочитанному сообщению ) Start new topic Start Poll 

> Windows заблокирован. Отправьте денег
VladiZlav | Профиль
Дата 16 Августа, 2011, 18:21
Quote Post



Ты уверен?...
Group Icon

Группа: Старожил
Сообщений: 4654
Регистрация: 20.05.05
Авторитет: 117
Вне форума

Предупреждения:
(0%) -----


Цитата(NoName @ 11 Августа, 2011, 18:54)
странно..у меня картинка была один в один, даже U-кошелёк кажется этот, на 408, но в безопасный режим пустил, особо не упираясь.

Уже не пускает, проверено. Два компа за последние пару недель именно с такой какой приносили - LiveCD и Regedit спасали отца русской демократии naughty.gif


____________________
user posted image
PMUsers Website
5/10776   
Lincorn | Профиль
Дата 17 Августа, 2011, 9:40
Quote Post




Group Icon

Группа: Старожил
Сообщений: 4414
Регистрация: 28.09.10
Авторитет: 141
Вне форума

Предупреждения:
(0%) -----


запускал LiveCD, сканировал всеми возможными антивинусниками.... ничего не помогло, кроме переустановки системы.

С другой стороны: у народных умельцев появился повод заработать копеечку
PMEmail Poster
Digitype |
Дата 17 Августа, 2011, 10:50
Quote Post



Unregistered









Если явно указан номер Web Money, можно отписать в арбитраж этой системы, и кошелек будет заблокирован.
130/   
GhostDragon |
Дата 17 Августа, 2011, 11:09
Quote Post



Unregistered









AFAIR там не через вебманю деньги требовали.
9/   
VladiZlav | Профиль
Дата 17 Августа, 2011, 17:07
Quote Post



Ты уверен?...
Group Icon

Группа: Старожил
Сообщений: 4654
Регистрация: 20.05.05
Авторитет: 117
Вне форума

Предупреждения:
(0%) -----


Цитата(Lincorn @ 17 Августа, 2011, 8:40)
запускал LiveCD, сканировал всеми возможными антивинусниками.... ничего не помогло, кроме переустановки системы.

а антивирусник может его и не найти. сначала просто с LIVECD грузимся, правим один ключик в реестре и радуемся работающей винде. Потом уже можно прошерстить на предмет этого хлама в системе, но винда то уже работает wink.gif


____________________
user posted image
PMUsers Website
11/10776   
ris | Профиль
Дата 17 Августа, 2011, 23:24
Quote Post



What's DOS?
Group Icon

Группа: Старожил
Сообщений: 7151
Регистрация: 25.04.09
Авторитет: 292
Вне форума

Предупреждения:
(0%) -----


user posted image lol.gif lol.gif lol.gif lol.gif

Отредактировал ris - 18 Августа, 2011, 12:30


____________________
🌲🌲🌲Автозапчасти для своих, сделаю по норм ценнику!🌲🌲🌲
SMERSH4 |
Дата 18 Августа, 2011, 12:27
Quote Post



Unregistered









ris
А чо...такая маленькая фота. Отредактируйте, или завтра такое появится и на Вашем компе lol.gif
ris | Профиль
Дата 18 Августа, 2011, 12:31
Quote Post



What's DOS?
Group Icon

Группа: Старожил
Сообщений: 7151
Регистрация: 25.04.09
Авторитет: 292
Вне форума

Предупреждения:
(0%) -----


Цитата(SMERSH4 @ 18 Августа, 2011, 10:27)
появится и на Вашем компе

появилось на компе у ребенка... чем это говно снести?


____________________
🌲🌲🌲Автозапчасти для своих, сделаю по норм ценнику!🌲🌲🌲
3/11980   
ris | Профиль
Дата 18 Августа, 2011, 12:35
Quote Post



What's DOS?
Group Icon

Группа: Старожил
Сообщений: 7151
Регистрация: 25.04.09
Авторитет: 292
Вне форума

Предупреждения:
(0%) -----


VladiZlav
Цитата(VladiZlav @ 17 Августа, 2011, 15:07)
правим один ключик в реестре и радуемся работающей винде

какой конкретно ?


____________________
🌲🌲🌲Автозапчасти для своих, сделаю по норм ценнику!🌲🌲🌲
6/11980   
VladiZlav | Профиль
Дата 18 Августа, 2011, 17:15
Quote Post



Ты уверен?...
Group Icon

Группа: Старожил
Сообщений: 4654
Регистрация: 20.05.05
Авторитет: 117
Вне форума

Предупреждения:
(0%) -----


Цитата(ris @ 18 Августа, 2011, 11:35)
какой конкретно ?

вот эти он херит обычно:
Цитата
в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];

исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;

в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
Только запомните - не обычным регедитом, он откроет из LiveCD реестр, целый, там ничего править не нужно, а именно ERD Commander Registry Editor и указать там путь к винде, которая накрылась, дальше он сам ее реестр выкопает wink.gif


____________________
user posted image
PMUsers Website
113/10776   
Dilll | Профиль
Дата 19 Августа, 2011, 12:50
Quote Post




Group Icon

Группа: Старожил
Сообщений: 4417
Регистрация: 08.12.08
Авторитет: 92
Вне форума

Предупреждения:
(0%) -----


[quote=Dilll, 11 Августа, 2011, 17:50]В первую очередь это ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\
CurrentVersion\Winlogon.

- ключ Shell отвечает за загрузку оболочки (рабочего стола) Windows и должен иметь строковое значение Explorer.exe, но будет лучше, если прописать полный путь к файлу C:\Windows\explorer.exe
- UIHost должен иметь строковое значение logonui.exe
- Userinit обеспечивает вход пользователя в систему, должен иметь строковое значение
C:\Windows\system32\userinit.exe,



____________________
When all are one and one is all
To be a rock and not to roll.

...ɐwʎ ɔ vǝmоɔ dиw
user posted image
PM
113/7027   
Alexbmw | Профиль
Дата 26 Августа, 2011, 12:41
Quote Post




Group Icon

Группа: Абориген
Сообщений: 336
Регистрация: 27.01.11
Авторитет: 31
Вне форума

Предупреждения:
(0%) -----


Подхватил и я на домашнем компе такую заразу. Точнее не я, а жена, просматривала сайты с кулинарией. Картинка очень похожая как у ris.Не дает загрузиться винде и соответсвенно не пускает в безопасный режим. Скачал ERD Commander Registry Editor, делаю все как расписано - ноль на массу. Оказалось, вирус изменил MBR. На сайте http://www.compserviceufa.ru/programms/193...kak-udalit.html все подробно расписано, как и что сделать. После всех этих действий винда нормально запустилась, сейчас гоняю антивирусник. Может кому пригодится.
PMEmail Poster
15/142   
VladiZlav | Профиль
Дата 26 Августа, 2011, 17:18
Quote Post



Ты уверен?...
Group Icon

Группа: Старожил
Сообщений: 4654
Регистрация: 20.05.05
Авторитет: 117
Вне форума

Предупреждения:
(0%) -----


Цитата(Alexbmw @ 26 Августа, 2011, 11:41)
Оказалось, вирус изменил MBR. На сайте http://www.compserviceufa.ru/programms/193...kak-udalit.html все подробно расписано, как и что сделать. После всех этих действий винда нормально запустилась, сейчас гоняю антивирусник. Может кому пригодится.

как раз сегодня такой экземплярчик попался, запускается до загрузки винды из maibootrecord lol.gif Я сначала в ступор впал а потом загрузив volkov и поддержку NTFS все поправил командой "fdisk /mbr" acute.gif


____________________
user posted image
PMUsers Website
18/10776   
Barmaley | Профиль
Дата 28 Августа, 2011, 13:57
Quote Post




Group Icon

Группа: Старожил
Сообщений: 4507
Регистрация: 28.11.10
Авторитет: 78
Вне форума

Предупреждения:
(0%) -----



Цитата
Оказалось, вирус изменил MBR. На сайте http://www.compserviceufa.ru/programms/193...kak-udalit.html все подробно расписано, как и что сделать. После всех этих действий винда нормально запустилась, сейчас гоняю антивирусник. Может кому пригодится


Цитата
-В первую очередь это ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon.

- ключ Shell отвечает за загрузку оболочки (рабочего стола) Windows и должен иметь строковое значение Explorer.exe, но будет лучше, если прописать полный путь к файлу C:\Windows\explorer.exe
- UIHost должен иметь строковое значение logonui.exe
- Userinit обеспечивает вход пользователя в систему, должен иметь строковое значение
C:\Windows\system32\userinit.exe,


Такая же фигня вышла у знакомого, системник мне привез, попробывал оба ваших варианта, ни один не подошел. Скажите, есть ли еще варианты?
PM
120/10142   
Barmaley | Профиль
Дата 28 Августа, 2011, 14:05
Quote Post




Group Icon

Группа: Старожил
Сообщений: 4507
Регистрация: 28.11.10
Авторитет: 78
Вне форума

Предупреждения:
(0%) -----


После этих процедур тачка вообще не запускается, хард не видит...
PM
GhostDragon |
Дата 29 Августа, 2011, 0:07
Quote Post



Unregistered









Цитата(Barmaley @ 28 Августа, 2011, 13:05)
После этих процедур тачка вообще не запускается, хард не видит...

А поподробнее?
Эти процедуры в принципе не могут привести к потере винта.
Unlife | Профиль
Дата 12 Сентября, 2011, 16:44
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1621
Регистрация: 29.01.09
Авторитет: 24
Вне форума

Предупреждения:
(0%) -----


"неудачный" fixmbr может привести к девственно чистому винту, тут уже Acronis в помощь или R-studio
Если же винт не виден в Bios и всё с кабелями в поряде - то эт уже винт косячит.


____________________
si vos Quit vivere aliquid pro te mori nihil enim...
PMEmail Poster
4/752   
GhostDragon |
Дата 12 Сентября, 2011, 17:10
Quote Post



Unregistered









Не припомню чтоб fixmbr такое чудил.
Цитата(Unlife @ 12 Сентября, 2011, 15:44)
тут уже Acronis в помощь или R-studio

А вот неосторожное обращение с этим софтом может привести к девственно чистому винту. smile.gif
4/   
VIRT |
Дата 12 Сентября, 2011, 19:28
Quote Post



Unregistered









Оо!!! Мне такое в пятницу убирали!!! =) ...
поднимал комп друг, подробностей не помню, но при задержке перед появлением сего девайса, он лез в msconfig, и там стопарил загрузку всего что ещё не загрузилось......
после убирал с автозагрузки, имя у этого "Г" 0.4 и куча цифр!!!... после в реестре искал такие же имена, и чистил... всё нормалды, работаю дальше!
3/   
Unlife | Профиль
Дата 12 Сентября, 2011, 20:48
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1621
Регистрация: 29.01.09
Авторитет: 24
Вне форума

Предупреждения:
(0%) -----


GhostDragon
Был давненько веселый случай с трояном в mbr, его "удачно" прибил Каспер, ОСь ессно перестала грузится, через консоль восстановления командой fixmbr винт окончательно угрохался, только Acronis-ом удалось поднять раздел.
Только давно это было и вирусяка явно не из темы обсуждения, хотя "мало ли чего"


____________________
si vos Quit vivere aliquid pro te mori nihil enim...
PMEmail Poster
4/752   

Topic OptionsСтраницы: (8) « Первая ... 2 3 4 5 ... Последняя » Start new topic Start Poll 

 



[ Script Execution time: 0.0191 ]   [ 13 queries used ]   [ GZIP включён ]






Политика конфиденциальности

Top