• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Люди добрые, помогите систему загрузить!
Adguard
 

Люди добрые, помогите систему загрузить!

Операционные системы › Windows XP › Люди добрые, помогите систему загрузить!

  • This topic has 4 ответа, 3 участника, and was last updated 15 years, 6 months назад by Admin.
Просмотр 5 сообщений - с 1 по 5 (из 5 всего)
  • Автор
    Сообщения
  • 2 января, 2010 в 5:59 пп #17695
    VagabonD SerpenT
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    В общем, вот такие пироги к чаю у меня сегодня случились. 😕

    Читал я, значит, в Интернете новости, и, после щелчка по ссылке с очередной статьей, помимо оной статьи, загрузилось такое окошечко (на весь экран естественно) с рекламой понятно чего. Ни Chrome, ни Касперский его не заблокировали, и я сделал большую глупость — нажал на прилагающийся крестик дабы его закрыть. 😳 Итог: сначала экран стал какого-то бежевого-фекального оттенка, затем он стал синим с предложением отправить SMS туда-то и туда-то, чтобы заплатить за заказанное порно-видео, которое у меня в семье никому на фиг не нужно. Все формы прилагались. Надо полагать, что что-то свалилось на машину, в тихую обойдя все защиты. Мне это, ясное дело, не понравилось, и я нажал Alt-Ctrl-Del, дабы убить процесс. Дохлый номер. Звук Винды «Fail» доложил мне, что гнусный вирь отключил Task Manager. 👿 Давлю Reset на корпусе. Винда перегружается, все вроде как обычно, но вот доходит до загрузки рабочего стола и все… То есть, мы видим обои и мышиный курсор, который без всякого толка можно гонять по экрану. И более ничего. Ни тебе панели задач с «Пуск» и треем, ни тебе иконок рабочего стола. Лампочки на корпусе показывают, что что-то гнусное шарится по жесткому. Час ожидания ничего не дал. 👿 Далее. Попытки загрузиться хоть в какой-нибудь разновидности безопасного режима — fail. Загружает первый драйвер — STDM.sys, что ли, и уходит в холодный рестарт. 👿 Далее. Гружусь со второй системы, лежащей вот как раз для такого случая и являющейся девственно чистой, и пытаюсь проверить первую систему на наличие вирусов. Fail. Ничего не видят Касперский и Spyware Terminator. 👿 Далее. Брутальная чистка всех временных папок, куки, а также всего, что появилось в системе сегодня, 02.01.2010 после 16.00, то бишь после заражения этой гадостью, привела лишь к тому, что в первой системе пропали обои. То есть теперь видно лишь курсор мыши на унылом монотонном сером фоне. Fail. 👿 Далее. Снова загрузился во второй ОС, выдернул из первой подключение к Интернету и сюда. Пока не fail.

    Итак, внимание, вопрос!

    Где эта дрянь сидит, что она испортила, как ее найти и заявить ей «You’re terminated!», и, наконец, как устранить последствия ее пребывания и загрузить мою XP Pro SP2 ❓

    4 января, 2010 в 9:18 дп #27713
    VagabonD SerpenT
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Сам починил.

    Вот в чем была суть ремонта. Меня спасло лишь наличие второй, запасной системы, т.к. гнусная гадость запорола реестр, и невозможно было загрузиться не то что в безопасном режиме, в командную строку загрузиться нельзя было. Итак, алгоритм решения проблемы:

    1) Загружаемся во вторую систему, и главный диск подвергаем жестокой проверке антивирусом, а также всякими другими баголовками вроде Ad-Aware, Spyware Terminator, AVZ итд — занимает до фига времени, но убивает вирус на 100%;
    2) Жестко проходимся всеочищающим огнем по всем временным папкам, какие только можно найти — в Local Settings, Network Settings, Application Data, WindowsTemp, WindowsPrefetch, в папках пользователя, во временных файлах интернета — так был снят запрет на вызов диспетчера задач, наложенный вирусом;
    3) Перегружаемся в основную ось, ждем появления курсора на фоне цвета рабочего стола и жмем Ctrl+Alt+Del для вызова диспетчера задач; в нем жмем кнопку «Новая задача» на вкладке «Приложения» для вызова командной строки;
    4) В оной строке пишем «{Буква диска с осью}:Windowsexplorer.exe» и запускаем проводник; если он заработал — значит мучения скоро кончатся, но диспетчер задач не закрываем;
    5) В проводнике идем в «{Буква диска с осью}:Windowssystem32» ищем там «regedt32.exe» и запускаем его;
    6) Вот теперь самое интересное: идем в ветку «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon» и смотрим, что прописано в переменных «Shell» (Должно быть «{Буква диска с осью}:Windowsexplorer.exe») и «Userinit» (Должно быть «{Буква диска с осью}:Windowssystem32userinit.exe»). Лично мой вирь заменил строку в «Shell» с explorer.exe на свой исполняемый файл, который кстати, самовыпилился во время первой же перезагрузки, а «Userinit» не тронул, так что я прописал в «Shell» то, что должно быть по умолчанию; Кстати, безопасный режим запоролся именно благодаря изменению параметра «Shell»;
    7) Закрываем редактор реестра, проводник тоже можно закрыть, а в меню «Завершение работы» диспетчера задач выбираем перезагрузку;
    8) Снова загружаем основную ось в нормальном режиме.

    Ремонт закончен, Epic Win 😎

    Единственно что винда будет думать, что это ее первый запуск и сбросит все настройки на настройки по умолчанию, но это мелочи, по-моему, по сравнению, со спасенными файлами, программами и записями реестра. 😉

    4 января, 2010 в 4:52 пп #27714
    Sereba
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    @VagabonD SerpenT wrote:

    Сам починил.

    Вот в чем была суть ремонта. Меня спасло лишь наличие второй, запасной системы, т.к. гнусная гадость запорола реестр, и невозможно было загрузиться не то что в безопасном режиме, в командную строку загрузиться нельзя было. Итак, алгоритм решения проблемы:

    1) Загружаемся во вторую систему, и главный диск подвергаем жестокой проверке антивирусом, а также всякими другими баголовками вроде Ad-Aware, Spyware Terminator, AVZ итд — занимает до фига времени, но убивает вирус на 100%;
    2) Жестко проходимся всеочищающим огнем по всем временным папкам, какие только можно найти — в Local Settings, Network Settings, Application Data, WindowsTemp, WindowsPrefetch, в папках пользователя, во временных файлах интернета — так был снят запрет на вызов диспетчера задач, наложенный вирусом;
    3) Перегружаемся в основную ось, ждем появления курсора на фоне цвета рабочего стола и жмем Ctrl+Alt+Del для вызова диспетчера задач; в нем жмем кнопку «Новая задача» на вкладке «Приложения» для вызова командной строки;
    4) В оной строке пишем «{Буква диска с осью}:Windowsexplorer.exe» и запускаем проводник; если он заработал — значит мучения скоро кончатся, но диспетчер задач не закрываем;
    5) В проводнике идем в «{Буква диска с осью}:Windowssystem32» ищем там «regedit32.exe» и запускаем его;
    6) Вот теперь самое интересное: идем в ветку «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon» и смотрим, что прописано в переменных «Shell» (Должно быть «{Буква диска с осью}:Windowsexplorer.exe») и «Userinit» (Должно быть «{Буква диска с осью}:Windowssystem32userinit.exe»). Лично мой вирь заменил строку в «Shell» с explorer.exe на свой исполняемый файл, который кстати, самовыпилился во время первой же перезагрузки, а «Userinit» не тронул, так что я прописал в «Shell» то, что должно быть по умолчанию; Кстати, безопасный режим запоролся именно благодаря изменению параметра «Shell»;
    7) Закрываем редактор реестра, проводник тоже можно закрыть, а в меню «Завершение работы» диспетчера задач выбираем перезагрузку;
    8) Снова загружаем основную ось в нормальном режиме.

    Ремонт закончен, Epic Win 😎

    Единственно что винда будет думать, что это ее первый запуск и сбросит все настройки на настройки по умолчанию, но это мелочи, по-моему, по сравнению, со спасенными файлами, программами и записями реестра. 😉

    Уменя на ( В оной строке пишем «{Буква диска с осью}:Windowsexplorer.exe» и запускаем проводник; если он заработал — значит мучения скоро кончатся, но диспетчер задач не закрываем;
    5) В проводнике идем в «{Буква диска с осью}:Windowssystem32» ищем там «regedit32.exe» и запускаем его;) — выдаёт ошибку и пишет, что не может найти…
    В довесок к этому ещё и удалить временные файлы не могу…они снова появляються…
    Засада 🙁

    4 января, 2010 в 4:59 пп #27715
    VagabonD SerpenT
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Пардон, виноват, надо запускать regedt32.exe 😳

    5 января, 2010 в 5:33 пп #27716
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Рад что решили свою проблему самостоятельно 🙂

    5) В проводнике идем в «{Буква диска с осью}:Windowssystem32» ищем там «regedit32.exe» и запускаем его;) — выдаёт ошибку и пишет, что не может найти…

    Попробуйте набрать regedit и нажать Enter.

  • Автор
    Сообщения
Просмотр 5 сообщений - с 1 по 5 (из 5 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 8 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 10 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 11 months назад
  • Замучила реклама опубликовано Марк
    5 years, 8 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 1 month назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 10 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 2 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)