-
Junior Member
- Вес репутации
- 57
Банер
Знакомый поймал банер. Банер закрывает весь экран. Безопасный не грузиться. Отключил жесткий на другом компе не проверяет доконца (Касперский) зависает. Нашел вручную обну модифицированную Avi удалил. Банер пропал но експлорер перестал грузиться. Диспечер задач тоже пишет запрещено администратором.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В реестре есть возможность проверить эту ветку?:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
В нем смотрим параметр: shell со значением Explorer.exe (должно быть так)
-
-
Junior Member
- Вес репутации
- 57
Как это сделать если я не мгу добраться до него никак(запустить его не могу).Есть еще способ? Загрузил Доктор веб лайф CD. Проверяю им может поможет вылезти хоть в какой-то режим.
Добрался до реестра через лайф CD.Там эта строка правильная.
Последний раз редактировалось eppa; 16.07.2010 в 19:08.
-
Тогда смотрим в реестре ветку:
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
с таким параметром
(значение параметра может быть пустым)
и эту ветку:
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
с параметром
Содержимое этих параметров напишите в своем сообщении
-
-
Junior Member
- Вес репутации
- 57
Я добрался до Windows запустил AVZ вот логи HJT и Gmer логи сделаю чуть позже. Ветки проверю. Добрался через то что сделал под лайф Cd нового пользователя пеодним зашел. Рабочего стола так и нет, но зато пускает в диспечер задач там через выполнить процесс запустил AVZ.
Последний раз редактировалось eppa; 22.10.2010 в 13:08.
-
Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(16);
RebootWindows(true);
end.
Компьютер перезагрузится.
Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 57
DefesT,
Я первый раз ошибся по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
прописанна ссылка на ту AVI.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
C:\WINDOWS\system32\userinit.exe, -запятая так там и стоит
а первая ветка пуста как и говорили.
-
Сообщение №6 прочтите и выполните
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 57
thyrex,
сканирует Gmer как закончит сразу выполню
-
eppa, не вижу смысла в этом. Ваша проблема должна решиться выполнением скрипта от thyrex
-
-
Junior Member
- Вес репутации
- 57
Выполняю. Логи прикрепил.
Последний раз редактировалось eppa; 22.10.2010 в 13:08.
-
Junior Member
- Вес репутации
- 57
Логи дела еще и для себя. Я же учусь хотел поковыряться. Скрипт выполнил все загрузилось. Save mode сейчас попробую.
Добавлено через 27 минут
Логи дела еще и для себя. Я же учусь хотел поковыряться. Скрипт выполнил все загрузилось. Save mode сейчас попробую.
Безопасный не работает ошибка stop:0x00000007B (0xF789E524, 0x0000034, 0x0000000, 0x000000000)
я востановил save mode спомощью скрипта AVZ. Вробе все. ЛОги повторить???
Последний раз редактировалось eppa; 16.07.2010 в 21:04.
Причина: Добавлено
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-