ВходРегистрация
 
Михаил Новиков
 
 

Название этого Дневника - "Рабочий стол". Здесь преставлент контент типа: автомобили, девушки, дайджест новостей (той же тематики), военная техника, который будет испльзован на сайте auto.e-ngels.ru "Автомобили и автосалоны г.Энгельса". Вы можете комментаровать.

P.S.: если справа от записи появилась неприятная вам (случайная) картинка Вы можете убрать её обновив экран клавишей "F5"

Добавить в избранное Отправить мне e-mail
 
 
 
 

блокировщики рабочего стола

ДобавилТекст

mihafilm Отправить сообщение
Михаил Новиков
Привилегированный пользователь Привилегированный пользователь
блокировщики рабочего стола
325 дней назад 06.07.2011 15:11:20 Цитата('447924','447924','5','73591')">Сообщить о спаме

Опять принесли зараженную машину. Подключал винчестер от нее к "здоровой". Вирус вылечил (руками удалил из папки: Document&Settings/user/Application Data/Рабочий стол), но запись в реестре осталась. Пришлось искать путь. Во! Эту надпись надо в мраморе и над письменным (то бишь компьютерным) столом повесить:

HKEY LOCAL MASHINE/Software/Microsoft/WindowsNT/CurrentVersion/Winlogon - по этому пути нужно идти в редакторе реестра (regedit). А у меня сначала доступа не было, пришлось юзать диск LiveCD (нет, не др.вебовский) и там прогу "удаленный реестр". В реестре поиск по слову shell в уже указанной ветке, вместо имени вируса поставил explorer.exe

Итог: винда грузится, выскакивает Проводник, а рабочего стола - нет! Попробую советы отсюда http://antivir.h18.ru Какая-то новая программа Universal Virus Sniffer (приведена ссылка скачивания).

Привожу картинку  блокировщика:


---
Миха, http://auto.e-ngels.ru

Комментарии: 6 Просмотров: 663
Метки: вирус, блокиратор, рабочий стол, блокировщик, винлок

Art
322 дня назад 09.07.2011 23:05:45 Цитата('447924','88','5','73595')">Сообщить о спаме

что в итоге?


mihafilm Отправить сообщение
Михаил Новиков
Привилегированный пользователь Привилегированный пользователь
321 день назад 10.07.2011 12:15:22 Цитата('447924','447924','5','73596')">Сообщить о спаме

пришлось чистить "ручками" - и вычистилось!

--

P.S.: (если интересно). У меня есть LiveCD от Dr.WEB`a, но он, что-то против блокировщиков не очень. Дело ведь не только в удалении вируса, а в том, чтобы комп запустился. Поэтому очень важно попасть в реестр. Вон народ пишет, что при запуске regedit с LiveCD (от чьи-то производителей) у них в пути, что то вроде x:\Windows... - так это реестр самого LiveCD диска, а надо попасть в c:\Windows... на моем LiveCD от ChipXP наряду с просто regedit был удаленный regedit, запустив его я (как это и разжевывается) указал рабочий каталог виндов, там в winlogon поправил атрибут shell и проверил аттрибут userinit (был в порядке), все, винды запустились.

P.P.S.: рекомендую (как уже говорил) проверять размер и подпись (в свойствах) файла userinit - он должен быть 26кб и с подписью microsoft. Если он (файл userinit.exe) чужой или битый, можно скопировать с другого компа (будучи в Live CD, конечно)

P.P.P.S.: само тело вируса я нашел в папке C:\Document & Setting\AllUser\ApplicationData, что-то вроде 0.765765ghfhh87.exe


---
Миха, http://auto.e-ngels.ru

Art
321 день назад 10.07.2011 14:23:32 Цитата('447924','88','5','73599')">Сообщить о спаме

сейчас live cd от касперского имеет утилиту, которая сама восстанавливает все ветки в winlogon.

так что можно было заюзать это: http://antivir.hut1.ru/metodika/0026.html

без ручного редактирования реестра.

а live cd drweb не имеет данной утилиты, поэтому он почти безполезен против баннеров вымогателей.

 


Art
321 день назад 10.07.2011 23:17:45 Цитата('447924','88','5','73597')">Сообщить о спаме

сейчас live cd от касперского имеет утилиту, которая сама восстанавливает все ветки в winlogon.

так что можно было заюзать это: antivir.hut1.ru/metodika/0026. html

без ручного редактирования реестра.

а live cd drweb не имеет данной утилиты, поэтому он почти безполезен против баннеров вымогателей.

 


mihafilm Отправить сообщение
Михаил Новиков
Привилегированный пользователь Привилегированный пользователь
320 дней назад 11.07.2011 11:23:37 Цитата('447924','447924','5','73598')">Сообщить о спаме

хм, надо попробовать.

однако, Касперский Removal Tool - тоже не видит!


---
Миха, http://auto.e-ngels.ru

Помощник
299 дней назад 01.08.2011 19:29:35 Цитата('447924','88','5','73608')">Сообщить о спаме

оригинальные файлы userinit и др скачать с antivir.h18.ru


Введите код на картинке 
Ваше имя 
E-mail 
(видим лишь владельцу сайта)
WWW 

Тема

В тексте можно использовать Wiki или HTML теги



Система авторегистрации в каталогах, статьи про раскрутку сайтов, web дизайн, flash, photoshop, хостинг, рассылки; форум, баннерная сеть, каталог сайтов, услуги продвижения и рекламы сайтов
Кто на сайте?
Анонимные: 6, Зарегистрированные: 0 (?)
 
софт в Allsoft.ru
поиск программ
 
Rambler's Top100
Посетители
voldia Владимир Нагурный
33 дня назад 24.04.2012 00:14:52
Календарь
<
Май 2012
>
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031
Подписка
E-mail: 
Опрос
Что интересней на этом сайте?

Результаты опроса
Последние комментарии
zHUCsj , rlffwdlmegqc, rf...
27 дней назад 29.04.2012 02:28:00
I told my kids we'd play ...
28 дней назад 28.04.2012 10:56:34
There's a terrific amount...
28 дней назад 28.04.2012 09:43:37
So excited I found this a...
28 дней назад 28.04.2012 09:00:52
Wow I must conesfs you ma...
28 дней назад 28.04.2012 08:54:38
Комментируемые записи
блокировщики рабочего сто...
Комментарии: 6
парад уродов (частное ТВ ...
Комментарии: 4
Красавица-тюремщица
Комментарии: 3

Комментарии: 3
Касперский антивирус, про...
Комментарии: 3
Жалоба | © Kolobok smiles, Aiwan