Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

Windows заблокирован (заявка № 125297)

  1. #1
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    32

    Windows заблокирован

    Прошу прощения сразу, что не совсем по правилам запрос. Ситуация такова: при запуске windows появляется окно блокировки, просят перевести 500 руб. на моб. номер. Испробовал сервисы по деактивации с сайтов др. вэб, касперский и нод-все пишут, что кода нет. Способ зайти через безопасный режим с командной строкой и зачистить реестр не помог-при включении данного режима выскакивает голобое окно с кодом ошибки (вложение), что мол проверьтесь на вирусы и т.д. На компе установлены 2 профиля: один в качестве администратора, второй с ограничениями, заблокирован админский. Второй зарускается без проблем, пробовал на него поставиьь прогу для лечения от др.вэб-ничего не нашел проблемного. И программы для лечения winlocker с сайтов касперский и др вэб с помощью загрузчика через usb через профиль с ограничениями не удалось установить-почему то не видят флешки, а если видят пишут, вставьте usb или проверьте, хотя место есть, формат фат32. что можете посоветовать сначала? и помогут ли логи, сделанные через второй профиль для решения проблемы?
    IMG_20121002_223929.jpg

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    325
    Уважаемый(ая) Aloha!, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,439
    Вес репутации
    2913
    I этап (выполняется на чистой от вирусов машине)

    1. Скачайте на компьютере, с которого сейчас пишете, образ Kaspersky Rescue Disk (около 260 Мбайт)
    2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать можно посмотреть по ссылке на скачивание образа). В противном случае записываете образ на болванку, например, с помощью Nero на минимальной скорости

    II этап (выполняется на заблокированной машине)

    1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
    2. Вставляете диск в привод (или подключаете флешку) и загружаетесь:
    – когда пойдет отсчет времени для входа в меню (10 с), нажмите Enter
    – выберите необходимый язык из списка
    – нажмите 1, чтобы принять лицензионное соглашение
    – выберите загрузку в графическом режиме, дождитесь окончания настройки и появления Рабочего стола
    3. Запустите Kaspersky Registry Editor
    4. Откроется редактор реестра
    – выберите нужную систему (та, которая заблокирована), если у Вас их несколько
    – посмотрите в реестре:
    ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр userinit
    параметр shell
    Значения этих параметров напишите в своем сообщении

    Также с помощью этого диска сделайте экспорт веток реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run в отдельные файлы, заархивируйте и прикрепите к сообщению.
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  5. #4
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    32
    На флешку успешно записал прогу. Но с флешки систему не удается запустить, мб потому что старая материнка с биосом, возможно, что нет возможности с флешки запускать? Прикладываю варианты запуска...везде "ошибка загрузки" выдает
    IMG_20121003_224412.jpgIMG_20121003_224424.jpg

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,556
    Вес репутации
    708
    Цитата Сообщение от Aloha! Посмотреть сообщение
    На компе установлены 2 профиля: один в качестве администратора, второй с ограничениями, заблокирован админский. Второй зарускается без проблем,
    попробуйте сделать такой лог http://virusinfo.info/showthread.php?t=121767 на шаге №3 выберите проблемную учётку.

  7. #6
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    32
    Не получилось зайти в др. учетку, пишет неверный пароль или имя пользователя, хотя пароль не установлен, еще была ошибка1327, когда пытался запустить с выбором пользователя

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,556
    Вес репутации
    708
    Aloha!, я запутался, во второю учётку вы тоже не можете зайти ? в первом посте вроде писали
    Цитата Сообщение от Aloha! Посмотреть сообщение
    Второй зарускается без проблем,
    - - - Добавлено - - -

    а в чём проблема загрузиться с CD диска ?

  9. #8
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    32
    Во вторую, захожу, uvs запускаю, нажимаю запуститьс выбором пользователя- ввожу пользователя, пароля нет, жму ок и ошибка. Не так делаю? Да нет тупо диска, если никак больше, завтра возьму...времени просто чуть-чуть по вечерам.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,556
    Вес репутации
    708
    а под LocalSystem тоже не удаётся запустить ? а если антисплайсинг отключить ?

  11. #10
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    32
    Отключить если, не получается тоже. LocalSystem тоже не удалось запустить под ним-ошибка

  12. #11
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,439
    Вес репутации
    2913
    Ищите болванку и делайте загрузочный диск KRD
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  13. #12
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    32
    Безопасный режим не запустился, тот же синий экран вылазит. Ладно, завтра куплю диск и попробую. На сегодня спасибо)
    Последний раз редактировалось Aloha!; 05.10.2012 в 08:15.

  14. #13
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    32
    Запустил KRE. В нужной учетке нет параметра userinit в ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, но думаю нужен вот этот параметр вместо него:
    ExcludeProfileDirs, значение Local Settings;Temporary Internet Files;History;Temp
    Shell, значение C:\Documents and Settings\Admin\0.2896905338236.exe (это адрес вируса?)

  15. #14
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,439
    Вес репутации
    2913
    Цитата Сообщение от Aloha! Посмотреть сообщение
    В нужной учетке нет параметра userinit в ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Этот параметр общий для всех учеток. Потому он должен быть

    Потому перечитайте мою инструкцию ещее раз очень внимательно и сделайте все, как нужно
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  16. thyrex получил(а) благодарность за это сообщение от


  17. #15
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    32
    userinit C:\WINDOWS\system32\userinit.exe,
    shell Explorer.exe
    run.rar
    run_local.rar
    Последний раз редактировалось Aloha!; 07.10.2012 в 23:50.

  18. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,556
    Вес репутации
    708
    + попробуйте удалить файл

    Код:
    C:\Documents and Settings\Admin\0.2896905338236.exe
    и после этого загрузиться с проблемной учётки (Володя) и сделать логи.

  19. regist получил(а) благодарность за это сообщение от


  20. #17
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    32
    ок, удалил файл, профиль ожил. Логи завтра сделаю.
    Всем спасибо!!!

  21. #18
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    32
    Эти логи ветвей реестра или через avz?
    user_ran.rar
    local_ran.rar

  22. #19
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,439
    Вес репутации
    2913
    Цитата Сообщение от Aloha! Посмотреть сообщение
    или через avz?
    Именно так
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  23. #20
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    32

  • Уважаемый(ая) Aloha!, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Windows заблокирован
      От Mihalko в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 18.07.2012, 14:01
    2. Windows Заблокирован(
      От Алексей Плотников в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.07.2012, 22:10
    3. Windows заблокирован
      От artur_gtn в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.11.2011, 15:32
    4. Был заблокирован Windows
      От Kroko.Dil в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 02.06.2010, 13:29
    5. Windows заблокирован
      От Be Positive! в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.04.2009, 23:51

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01313 seconds with 22 queries