Автор |
Сообщение |
SergFL2 Эксперт |
|
Цель-загрузился с любого лайф сиди-какойнить Волков коммандер-запустил прогу с флешки-она вычистила все загрузочные ключи в реестре любой Винды (кроме линукса), восстановила нормальную загрузку Винды и всё. Нет трояна. Спасибо. |
|
|
|
|
ProFfeSsoRr Гуру |
|
А мне пожалуйста прогу с одной-единственной кнопкой "Сделать все зашибись". Намек понял? |
|
|
|
|
SergFL2 Эксперт |
|
ок,погуглю... |
|
|
|
|
SmolderWorld Эксперт |
|
ERD commander и далее смотришь
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System необходимо удалить ключ: DisableTaskMgr
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
ищем "Shell" смотрим что написанно ( обычно путь к вредоносной программе)
меняем на Explorer.exe
Находим ключ HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows NT\CurrentVersion\Windows — в нем параметр AppInit_DLLs и удаляем его значение (не удаляем параметр AppInit_DLLs).
Далее ищим ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\Winlogon —и параметр Userinit — открываем его и удаляем все, что идет после запятой (не удаляем «C:\Windows\system32\userinit.exe»);
Проверьте, чтобы значение параметра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell было explorer.exe; |
|
|
|
|
ДобрыйФей Мечтатель Предупреждений : 5
|
|
SergFL2 писал(а): |
реестре любой Винды (кроме линукса) |
|
|
|
|
|
alexcom Медвед-шатун Предупреждений : 2
|
|
ДобрыйФей
cейчас заместо смайликов в моде картинки? |
|
|
|
|
ДобрыйФей Мечтатель Предупреждений : 5
|
|
alexcom
А смайлик - это не картинка?
Ну, если не считать символьных, конечно, которые к гифке соответствующей не привязаны. ^_^ |
|
|
|
|
SergFL2 Эксперт |
|
Ну млин...в Линуксе нет реестра? Сочувствую... Ну да,я никогда не изучал Линукс,птамучта он нужен только если устраиваться на работу в фирму,а там и так уж Линуксятников сокращают,меняют на приходящих сисадминов. А приходящий сисадмин-это ас должен быть,а мне до аса далеко. Так что переспективы не очень... Пока остаюсь на Винде.
SmolderWorld - спасибо,будет время-гляну эти ветки реестра.
ПС. А вообще-то,если я написал "Кроме Линукса",то это значит я шестым чувством чуил,что в Линуксе нет реестра. Так что нечего ржать. Или вы ржёте,что я Линукс попытался обозвать Виндой? |
|
|
|
|
ДобрыйФей Мечтатель Предупреждений : 5
|
|
|
|
|
ProFfeSsoRr Гуру |
|
SergFL2 Странная у тебя точка зрения про приходящих админов, если честно. Приходящий или нет - один фиг найдется и с линуксом работа, и с виндой, с чем знаешь - с тем и будешь работать. |
|
|
|
|
SergFL2 Эксперт |
|
с Виндой-мало платят,с Линуксом-сократят при первой же возможности,тока успевай базы данных на си-ди сливать... у мну друга уже попёрли так |
|
|
|
|
ProFfeSsoRr Гуру |
|
Хех, ты если все настроил и оно работает, так сам ищи новое место получше, где больше платят и надо настраивать что-то поинтереснее, а не жди, пока попрут. Да и - работодатели разные бывают ведь, как собсна и админы. Если ты не умеешь объяснять своему начальству, почему ты им нужен, зачем им апгрейд сервера и т.д., то хорошего админа из тебя не выйдет.
P.S. Если база влазит на CD, то че-то унылая совсем контора |
|
|
|
|
NegatiFF Эксперт |
|
проблему подробнее опиши? Блокиратор винды выскакивает при загрузке системы?? |
|
|
|
|
Richard Ferlow Гуру Предупреждений : 2
|
|
SmolderWorld
Самое верное решение. в последнее время часто наблюдаю как после вмешательства программ - будь то autoruns или drweb - значение в реестре в userinit бьется, в результате на выборе пользователя винда остается, рабочий стол загрузить не дает. |
|
|
|
|
|