ПРАВИЛА ФОРУМА | FAQ

Здравствуйте, гость ( Авторизация | Регистрация )


82 страниц V  « < 40 41 42 43 44 > »   
Reply to this topicStart new topic
> Нужна помощь
Человек_32
сообщение 3rd Jun 11 - 12:46
Сообщение #606


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



SmartLex, я ж писал. скопируй explorer.exe с рабочей винды.
Go to the top of the page
Вставить ник
+Quote Post
SmartLex
сообщение 3rd Jun 11 - 13:13
Сообщение #607


Ням тебя =^.^=

Группа: Members
Сообщений: 2077
Регистрация: 19-Apr 10
Сообщения понравились: 6 раз

Откуда: диких каменных джунглей..

Награды:
Юморист 2010



Человек_32, там другая проблема... где зашкерилось ещё что то от этого виря и возвращает обратно параметры реестра..

И у нас винды разные, да вирь с порчей всего, я же скинул ссылку с алгоритмом, но вот действие "в реестре через поиск найти упоминание файла названием 22CC6C32.exe - удалить эти строки" выполнить не получается - не находит, а значение параметров возвращается назад, хотя сама табличка пропала.

Сообщение отредактировал SmartLex - 3rd Jun 11 - 13:20
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 3rd Jun 11 - 13:26
Сообщение #608


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




SmartLex, Ну а TaskMgr запустить можно через ctrl-alt-del? Через него можно и любую программу, в т.ч. и W. Explorer. Возможно троян испортил и TaskMgr,
а Explorer не так страшно, удобный случай его заменить, а то всё больше смахивает на скандал с монополией I.E. когда Гейтсу бросали пирожные в лицо и т.п. biggrin.gif
Go to the top of the page
Вставить ник
+Quote Post
SmartLex
сообщение 3rd Jun 11 - 13:27
Сообщение #609


Ням тебя =^.^=

Группа: Members
Сообщений: 2077
Регистрация: 19-Apr 10
Сообщения понравились: 6 раз

Откуда: диких каменных джунглей..

Награды:
Юморист 2010



В Shell вместо explorer.exe прописывается cmd.exe /k start cmd.exe а в Userinit строка правильная, только диск изменяется на Х вместо С вроде всё меняешь а вот хрен после перезагрузки таже хрень выходит, сами файлы вирёвые удалил, хз что делать..?

ZombieO_o, нет, не возможно, не доходит до этого, так бы через "Выполнить" запустил

Сообщение отредактировал SmartLex - 3rd Jun 11 - 13:29
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 3rd Jun 11 - 13:43
Сообщение #610


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




SmartLex, Эм, ну если можно запустить regedit.exe, то можно и taskmgr.exe или любую программу включая антивирус...?
Возможно у программы regedit отсуствуют права на изменение системых файлов или другая защита,
ведь нет гарантии, что троян не был дополнительно модифицирован.

Хотя если сис админ запретил устанавливать новые программы, то редактировать реестр наверно так же нельзя.
Антивирус что я давал не требует установки - хотя бы что-то?

Сообщение отредактировал ZombieO_o - 3rd Jun 11 - 13:47
Go to the top of the page
Вставить ник
+Quote Post
SmartLex
сообщение 3rd Jun 11 - 14:05
Сообщение #611


Ням тебя =^.^=

Группа: Members
Сообщений: 2077
Регистрация: 19-Apr 10
Сообщения понравились: 6 раз

Откуда: диких каменных джунглей..

Награды:
Юморист 2010



ZombieO_o, не запускаются антвирусники, 2 штуки их CureIt тоже в их числе и не требует установки, пишет Run Time error
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 3rd Jun 11 - 14:23
Сообщение #612


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




SmartLex, Возможно, regedit не может сохранить реестр и антивирус получить полный доступ т.к. у пользователя Not Enough Rights?
Что логова гильотинованного сис. админа об этом думает?
Go to the top of the page
Вставить ник
+Quote Post
SmartLex
сообщение 3rd Jun 11 - 15:26
Сообщение #613


Ням тебя =^.^=

Группа: Members
Сообщений: 2077
Регистрация: 19-Apr 10
Сообщения понравились: 6 раз

Откуда: диких каменных джунглей..

Награды:
Юморист 2010



Хз что эта голова об этом думает, она на 850 км от меня удалена, и сейчас спокойно пьёт дома чай. Админу по телефону распистон устроили и всё, следующий сеанс по прибытию начальства из Нягани в Нижневартовск..

И Live CD глючное попалось.. на шапке виснет.. и дисков больше нет..

Сообщение отредактировал SmartLex - 3rd Jun 11 - 15:28
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 3rd Jun 11 - 15:46
Сообщение #614


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




SmartLex, Но день-то уже кончился для сегодняшней инспекции?
Переписать важные файлы если хоть что-то запускается и доступ к ним открыт. Думаю что переустановка ОС не займёт так много времени.
Всё когда-нибудь умирает. Зато подумай сколько дефрагментированных файлов разом удалятся при форматировании grin.gif
Go to the top of the page
Вставить ник
+Quote Post
SmartLex
сообщение 3rd Jun 11 - 16:04
Сообщение #615


Ням тебя =^.^=

Группа: Members
Сообщений: 2077
Регистрация: 19-Apr 10
Сообщения понравились: 6 раз

Откуда: диких каменных джунглей..

Награды:
Юморист 2010



ZombieO_o, да файлы уже здёрнули) осталось побороть вирус т.к переустанавливать не с чего, а лишатся компа мне (так как тогда мой пойдёт в работу) очень не хочется.. sad.gif
Go to the top of the page
Вставить ник
+Quote Post
Человек_32
сообщение 3rd Jun 11 - 17:13
Сообщение #616


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



SmartLex, мне кажется ты что-то неправильно делаешь.

1. загрузившись с liveCD ты запускаешь regedit и подключаешь куст реестра SOFTWARE (C:\WINDOWS\system32\config) и
куст пользователя под которым обычно логинится юзер (C:\Documents and Settings\%username% файл ntuser.dat) с "больной" винды.

2. правишь там Shell и Run и RunOnce.

3. обязательно выгружаешь кусты иначе изменения не сохраняются!!!

4. если это не помогает, переписываем файлы winlogon explorer и userinit

ты так делал?
Go to the top of the page
Вставить ник
+Quote Post
SmartLex
сообщение 3rd Jun 11 - 17:44
Сообщение #617


Ням тебя =^.^=

Группа: Members
Сообщений: 2077
Регистрация: 19-Apr 10
Сообщения понравились: 6 раз

Откуда: диких каменных джунглей..

Награды:
Юморист 2010



Человек_32, я не могу запустится с LCD, на шапке виснет.

Userinit, уже переписан, Shell исправлен, Run и RunOnce не трогал. Что за кусты??

Сообщение отредактировал SmartLex - 3rd Jun 11 - 17:47
Go to the top of the page
Вставить ник
+Quote Post
Человек_32
сообщение 3rd Jun 11 - 18:05
Сообщение #618


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



SmartLex, ммм..если ты не запустился с LCD то как ты добрался до реестра?
кстати по той ссылке весьма убожеский вариант исправления.
Go to the top of the page
Вставить ник
+Quote Post
SmartLex
сообщение 3rd Jun 11 - 18:53
Сообщение #619


Ням тебя =^.^=

Группа: Members
Сообщений: 2077
Регистрация: 19-Apr 10
Сообщения понравились: 6 раз

Откуда: диких каменных джунглей..

Награды:
Юморист 2010



Человек_32, вариант довольно таки нормальный и меньше всего опирающийся на по, а до реестра добрался через Тотал командер из неполного скаченного WinPE_uVS мне бы полную версию и я бы этот вирь добил... и диск ещё один новый..

Сообщение отредактировал SmartLex - 3rd Jun 11 - 18:57
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 3rd Jun 11 - 19:07
Сообщение #620


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




SmartLex, TC можно запустить предварительно выставив у ярлыка свойства / совместимость "запускать от имени администратора"?
Тогда вызванный через командную строку regedit должен работать как надо, скрестив пальцы в путь...
Go to the top of the page
Вставить ник
+Quote Post

82 страниц V  « < 40 41 42 43 44 > » 
Reply to this topicStart new topic
23 чел. читают эту тему (гостей: 23, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 20th Sep 25 - 05:00

  Рейтинг@Mail.ru  

iMoan.ru - онлайн-магазин товаров для взрослых AirBee Magic Kegel Master Женские советы
© Avril Ru Team, 2002-2015. Для лиц старше 16 лет. Разработано: Web solution - создание сайтов и реклама в сети.