Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 20.05.2011, 20:58   #1 (permalink)
Graph-nv
Member
 
Регистрация: 26.04.2008
Сообщений: 87
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Не снимается блокировка Windows XP

Не возможно снять блокировку, что-бы в Windows XP войти. Пишет смс отправить. Пробовал разблокировать кодом SHAZAM - не выходит (недавно все картинки и коды к ним распечатывал). Прошло 3-е суток, что-бы разблокировать это много. Список появляется, когда жму F8. А в консоль безопасного режима войти невозможно - третья строка сверху. Та, же картинка появляется и закрывает консольную строку. Как такую проблему обойти можно?
Graph-nv вне форума   Ответить с цитированием

Старый 20.05.2011, 20:58
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Советую вам прочесть аналогичные темы, наверняка вы найдете там что то важное

Блокировка сети
Блокировка

Старый 20.05.2011, 23:07   #2 (permalink)
DDREDD
Member
 
Регистрация: 15.10.2010
Сообщений: 9,817
Записей в дневнике: 1
Сказал(а) спасибо: 32
Поблагодарили 45 раз(а) в 8 сообщениях
Репутация: 54920
По умолчанию

Какое смс на какой номер?
Есть ли Live CD?
Есть ли скайп?
DDREDD вне форума   Ответить с цитированием
Старый 21.05.2011, 08:24   #3 (permalink)
sedoy
Преданный партиец "ПЛВ"
 
Аватар для sedoy
 
Регистрация: 30.04.2008
Адрес: Bora-Bora
Сообщений: 13,813
Записей в дневнике: 4
Сказал(а) спасибо: 303
Поблагодарили 146 раз(а) в 59 сообщениях
Репутация: 45469
По умолчанию

Загружаемся с Live CD с возможностью правки реестра (например ERD) и правим

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell значение Explorer.exe

оно должно быть именно таким. Также убираем все лишнее из автозагрузки. Не забудьте удалить ту дрянь, путь к которой будет прописан в реестре вместо Explorer.exe.
__________________
Урраа!!! Зарработало!!!
sedoy вне форума   Ответить с цитированием
Старый 21.05.2011, 21:10   #4 (permalink)
Chervones
Novel user
 
Аватар для Chervones
 
Регистрация: 16.04.2010
Сообщений: 568
Записей в дневнике: 3
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1149
По умолчанию

Баннер может скрываться не только на вкладке SHELL, но например и на вкладке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и приводим значение параметра Userint в первоначальное состояние до воздействия вируса, то есть должен выглятеть так C:\windows\system32\userinit.exe
есть еще RUN вкладка это автозапуск, там тож бывает сидит
Chervones вне форума   Ответить с цитированием
Старый 21.05.2011, 21:19   #5 (permalink)
DDREDD
Member
 
Регистрация: 15.10.2010
Сообщений: 9,817
Записей в дневнике: 1
Сказал(а) спасибо: 32
Поблагодарили 45 раз(а) в 8 сообщениях
Репутация: 54920
По умолчанию

Цитата:
Сообщение от Chervones Посмотреть сообщение
и приводим значение параметра Userint в первоначальное состояние до воздействия вируса, то есть должен выглятеть так C:\windows\system32\userinit.exe
В конце запятая обязательно C:\windows\system32\userinit.exe,
DDREDD вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 21.05.2011, 21:30   #6 (permalink)
Chervones
Novel user
 
Аватар для Chervones
 
Регистрация: 16.04.2010
Сообщений: 568
Записей в дневнике: 3
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1149
По умолчанию

Спасибо что подправили забыл
Chervones вне форума   Ответить с цитированием
Старый 22.05.2011, 11:11   #7 (permalink)
Graph-nv
Member
 
Регистрация: 26.04.2008
Сообщений: 87
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Спасибо всем ответившим. Запустился с другого виндоса без проблем. Только ERD Commander обращается не к тому реестру, который в виндосе стоит, а к своему реестру, который в диске. Сканировать на вирус при помощи DrWebLiveCD долго, время будет просканирую. А по быстрому похоже никак не выйдет.

Последний раз редактировалось Graph-nv; 22.05.2011 в 11:18
Graph-nv вне форума   Ответить с цитированием
Старый 23.05.2011, 11:45   #8 (permalink)
sedoy
Преданный партиец "ПЛВ"
 
Аватар для sedoy
 
Регистрация: 30.04.2008
Адрес: Bora-Bora
Сообщений: 13,813
Записей в дневнике: 4
Сказал(а) спасибо: 303
Поблагодарили 146 раз(а) в 59 сообщениях
Репутация: 45469
По умолчанию

Цитата:
Сообщение от Graph-nv Посмотреть сообщение
Только ERD Commander обращается не к тому реестру, который в виндосе стоит, а к своему реестру, который в диске.
Вероятно, что-то не так делаете. При запуске предлагается выбор? Все делается за 5 минут. Быстрее не придумать. Да, про C:\windows\system32\userinit.exe, забыл упомянуть , просто в большинстве случаев достаточно исправить параметр Shell, сорри.
__________________
Урраа!!! Зарработало!!!
sedoy вне форума   Ответить с цитированием
Старый 24.05.2011, 11:56   #9 (permalink)
Max
Компьютерщик
 
Аватар для Max
 
Регистрация: 12.02.2008
Адрес: ХМАО
Сообщений: 11,625
Записей в дневнике: 36
Сказал(а) спасибо: 9
Поблагодарили 1 раз в 1 сообщении
Репутация: 26467
По умолчанию

Удаление порно/смс-плагинов с браузера и рабочего стола...
Борьба с Trojan. Winlock. Вирус, требующий отправки SMS
__________________
Не задавай вопросов, если не знаешь, что делать с ответом.
Max вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 01:51.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.