-
Запрашивает пароль! ПОМОГИТЕ!!!
Здраствуйте!! Попросили оживить машину: WinXP SP3, AvastIS (антивирусные базы автоматически обновлялись). Товарищ что-то делал, аваст выдал сообщения о массовой угрозе и при перезагрузке компа, система стала запрашивает пароль. При вводе логина ADMIN (без пароля), система начинает грузить личные параметры (несколько секунд видна ТОЛЬКО картинка с рабочего стола) и тут же завершение работы, и вновь выходим на ввести пароль.. Из под BART PE проверил Cureitом и AVPTool нашло букет вирусов и троянов, удалило, но ситуация с паролем не изменилась (в защищённом режиме тоже запрашивает пароль).
Высылаю логи AVZ, логи hijackthis сделать из под BartPE не получилось, пишет не найдена библиотека MSVBM60.dll. Всеввозможные способы обойти пароль опробывал.. безуспешно.. Просьба отреагировать и помочь!! Машину хочу отдать сегодня.. Спасибо!!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Товарищи!! Хоть какие нибудь соображения??!!
-
Логи из BartPE практически бесполезны, особенно со старыми базами.
Проверьте наличие файла C:\Windows\system32\userinit.exe, а также параметр его запуска в реестре:
ветка HKLM\Software\Microsoft\Windows\CurrentVersion\ Winlogon
параметр Userinit
правильное значение C:\Windows\system32\userinit.exe,
(включая символ запятая).
Как работать с системным реестром, загрузившись с LiveCD
I am not young enough to know everything...
-
-
Премного Вам благодарен за участие и информацию!! Сделаю маленькую поправочку, ветка должна выглядеть так: HKLM\Software\Microsoft\Windows NT\CurrentVersion\ Winlogon А так очень помогли!! Значение правильное в реестре исправил. Файла на диске С не оказалось, скопировал. Система через пароль загрузилась. Базу AVZ загрузил (скопировал папку Base). Сейчас сделаю и выложу новые логи.
Добавлено через 13 минут
К сожалению вирусы вместе с антивирусами уничтожили некоторые ехе-шники (в том числе системные). Система как бы работает, но частично и не всё.. Не вижу смысла восстанавливать капитально разрушеное, проще поставить новую систему.. Всем спасибо!!
Последний раз редактировалось Ron9; 18.04.2011 в 16:56.
Причина: Добавлено
-
Сообщение от
Ron9
\Windows NT\
Да, верно, прошу пардона
I am not young enough to know everything...
-