давайте так верните эзешник на родина .... если он сам его не вернул ...
и удерживая шифт запустите эту штуковину из панели задач ...
давайте так верните эзешник на родина .... если он сам его не вернул ...
и удерживая шифт запустите эту штуковину из панели задач ...
...
- Бороду-то я сбрею, а умищщщу, УМИЩЩЩУ я куда дену?
...
из анекдот
Сам он не вернул. Папка "_ARONICS" в "ПрограмФайлсах" так и стоит переименованная, а "Faronics" без файлов.
ЕХЕ-шник я сейчас верну, а как я попаду в настройку меню, если он не позволяет зайти и перегружает тачку после 10 попыток?
восстанавливаю....
Добавлено через 18 минут
Вернул.
После вызова окна ФРИЗа пустой пароль не подходит и после 3-х кратного нажатия на "ОК" окго убирается.
И после 10 таких попыток тачка перезагрузится
Что дальше?
Последний раз редактировалось serjga; 11.02.2008 в 11:59. Причина: Добавлено
значит пароль есть ...
попробуем чего-то придумать
А что если просто под ДОС удалить все эти файлы, принадлежащие Deep Freeze - е получится решить проблему? Что надо сделать, чтобы удалив C:\WINDOWS\system32\drivers\DeepFrz.sys с диска машина не уходила в ребут при загрузке?
как я понимаю после удаления ключа ... о котором я говорил , и удаления файлов машина должна грузится... но проверить у меня нет возможности ...
Добавлено через 49 секунд
+ нужно смотреть и такой C:\\$Persi0.sys
Последний раз редактировалось V_Bond; 11.02.2008 в 12:19. Причина: Добавлено
$Persi0.sys 12*104*192 байт
Что в нём смотреть?
Знач так:
1. удалить ключ [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\D eepFrz]
2. пеергрузиться в ДОС
3. удалить DF5Serv.exe и DeepFrz.sys
4. Перегрузиться и быть счастливым?
Ничего не забыл? Ключ перед перезагрузкой не вернётся на место? Как его тогда удалить?
$Persi0.sys - тоже грохнуть ..
8-O!! ОЙ!!! КАК СТРАШНО!
А.. может его лучше пока переименовать или перенести? Ведь если бы я не восстановил DeepFrz.sys - винда бы не загрузилась!
Что делать, если она опять будет при загрузке уходить в ребут после сноса файлов?
Спасибо!
КАК же я Вам напишу? AVZ-ом её не остановить? Не снести?
Не может быть так, что сейчас ЭТОТ файл, например, является загрузчиком операционки? Извините, если сморозил глупость..
Был же в свой время "OneHalf..." ;-)
Жду Вашего ответа перед действиями: что, как и в каком порядке делать?
Спасибо!
Последний раз редактировалось serjga; 11.02.2008 в 12:51.
AVZ - не снесет ...- драйвер позже грузит ... так что риск есть ...
Риск.. чего? Простите?
Так что мне сейчас делать? Ждать пока или всё же снести ветку и под ДОС переименовать эти три файла?
Спасибо!
я думаю снести ветку и переименовать файлы ....
А вот и... МЫ!
Угадайте, что произошло?
1. Снёс ветку [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\D eepFrz]
2. пеергрузился в ДОС
3. перенёс в новую папку DF5Serv.exe и DeepFrz.sys, удалив их с прежних мест
4. туда же перенёс с корня файл $Persi0.sys
Перегрузился.
Система уходит в ребут только мигнув окошечком загрузки винды. ВСЁ!
Вернул всё на место и... ВОТ, ПИШУ!
Опять удалил 2 тела вируса, остановил "восстановление системы" убрал все "украшения" винды... ВСЁ СНАЧАЛА!
Что дальше?
Добавлено через 3 минуты
Может можно как-то снять пароль и снести её корректно?
Добавлено через 2 минуты
Может это и есть "Персональный ввод-вывод" и без него система не грузится? Может уже Boot Record переделан на него?
Последний раз редактировалось serjga; 11.02.2008 в 13:44. Причина: Добавлено
еще одна идея сделайте экспорт HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/Current Version/Winlogon ....
Вот. ZIP архив с паролем "virus" (без кавычек)
А то, что я копирую реестр, стираю ветки под "управлением" ФРИЗА - ничего? Он же может подменять значения?
ЖДУ с нетерпением решения!
Спасибо!
Последний раз редактировалось serjga; 22.06.2009 в 15:52.
версия програмки случайно не триальная ?
Добавлено через 3 минуты
вобщем идея у меня следующая поставте в биос время на год вперед 2009 ,есть шанс что эта штука откажется работать ...
Последний раз редактировалось V_Bond; 11.02.2008 в 14:44. Причина: Добавлено
на диске, с которого ставили название папки в начале этой темы: DeepFreeze Standard v6.20.020.1692 Retai
Могу послать на файлообменник
Добавлено через 10 минут
Ссылка для скачивания:
http://depositfiles.com/files/3484889
Последний раз редактировалось serjga; 11.02.2008 в 14:55. Причина: Добавлено
15:09 11 февраля 2010 года
Опять чищу всё по-новой. Правда пока первый раз.
Кстати: "недостаточно прав для изменения системного времени"
Пользователь в группе администраторов
Сча перегружусь ещё раз - посмотрю... изменения примутся, нет?
время нужно менять в биос ...
Это ясно :-)))
Просто сказал то, как реагирует на нажатие в трее на дату - не позволяет изменить.
А изменения опять возврящаются :-((
Что делать дальше?
Добавлено через 1 минуту
11 февраля 2010 года... Хоть дату оставила ))))))
Последний раз редактировалось serjga; 11.02.2008 в 15:28. Причина: Добавлено
Уважаемый(ая) serjga, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.