adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Посоветуйте,плиз,прогу удаления СМС троянов из под DOSа....
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
SergFL2
Эксперт
СообщениеДобавлено: Пн 7-02-11 : 01-07    Заголовок сообщения: Посоветуйте,плиз,прогу удаления СМС троянов из под DOSа.... Ответить с цитатой

Цель-загрузился с любого лайф сиди-какойнить Волков коммандер-запустил прогу с флешки-она вычистила все загрузочные ключи в реестре любой Винды (кроме линукса), восстановила нормальную загрузку Винды и всё. Нет трояна. Спасибо.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Пн 7-02-11 : 01-09    Заголовок сообщения: Ответить с цитатой

А мне пожалуйста прогу с одной-единственной кнопкой "Сделать все зашибись". Намек понял? Wink
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
SergFL2
Эксперт
СообщениеДобавлено: Пн 7-02-11 : 02-04    Заголовок сообщения: Ответить с цитатой

ок,погуглю... Ап стену друже!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
SmolderWorld
Эксперт
СообщениеДобавлено: Пн 7-02-11 : 03-31    Заголовок сообщения: Ответить с цитатой

ERD commander и далее смотришь
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System необходимо удалить ключ: DisableTaskMgr
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
ищем "Shell" смотрим что написанно ( обычно путь к вредоносной программе)
меняем на Explorer.exe
Находим ключ HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows NT\CurrentVersion\Windows — в нем параметр AppInit_DLLs и удаляем его значение (не удаляем параметр AppInit_DLLs).

Далее ищим ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\Winlogon —и параметр Userinit — открываем его и удаляем все, что идет после запятой (не удаляем «C:\Windows\system32\userinit.exe»);

Проверьте, чтобы значение параметра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell было explorer.exe;
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ДобрыйФей
Мечтатель
Предупреждений : 5
СообщениеДобавлено: Пн 7-02-11 : 08-19    Заголовок сообщения: Ответить с цитатой

SergFL2 писал(а):
реестре любой Винды (кроме линукса)

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
alexcom
Медвед-шатун
Предупреждений : 2
СообщениеДобавлено: Пн 7-02-11 : 09-25    Заголовок сообщения: Ответить с цитатой

ДобрыйФей
cейчас заместо смайликов в моде картинки?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Посетить сайт автора Jabber ID Номер ICQ
ДобрыйФей
Мечтатель
Предупреждений : 5
СообщениеДобавлено: Пн 7-02-11 : 11-00    Заголовок сообщения: Ответить с цитатой

alexcom
А смайлик - это не картинка?
Ну, если не считать символьных, конечно, которые к гифке соответствующей не привязаны. ^_^
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
SergFL2
Эксперт
СообщениеДобавлено: Ср 9-02-11 : 02-14    Заголовок сообщения: Ответить с цитатой

Ну млин...в Линуксе нет реестра? Сочувствую... Ну да,я никогда не изучал Линукс,птамучта он нужен только если устраиваться на работу в фирму,а там и так уж Линуксятников сокращают,меняют на приходящих сисадминов. А приходящий сисадмин-это ас должен быть,а мне до аса далеко. Так что переспективы не очень... Пока остаюсь на Винде.

SmolderWorld - спасибо,будет время-гляну эти ветки реестра.


ПС. А вообще-то,если я написал "Кроме Линукса",то это значит я шестым чувством чуил,что в Линуксе нет реестра. Так что нечего ржать. Или вы ржёте,что я Линукс попытался обозвать Виндой?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ДобрыйФей
Мечтатель
Предупреждений : 5
СообщениеДобавлено: Ср 9-02-11 : 08-50    Заголовок сообщения: Ответить с цитатой

Бинго.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Ср 9-02-11 : 20-54    Заголовок сообщения: Ответить с цитатой

SergFL2 Странная у тебя точка зрения про приходящих админов, если честно. Приходящий или нет - один фиг найдется и с линуксом работа, и с виндой, с чем знаешь - с тем и будешь работать.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
SergFL2
Эксперт
СообщениеДобавлено: Чт 10-02-11 : 00-53    Заголовок сообщения: Ответить с цитатой

с Виндой-мало платят,с Линуксом-сократят при первой же возможности,тока успевай базы данных на си-ди сливать... у мну друга уже попёрли так
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Чт 10-02-11 : 01-54    Заголовок сообщения: Ответить с цитатой

Хех, ты если все настроил и оно работает, так сам ищи новое место получше, где больше платят и надо настраивать что-то поинтереснее, а не жди, пока попрут. Да и - работодатели разные бывают ведь, как собсна и админы. Если ты не умеешь объяснять своему начальству, почему ты им нужен, зачем им апгрейд сервера и т.д., то хорошего админа из тебя не выйдет.

P.S. Если база влазит на CD, то че-то унылая совсем контора Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
NegatiFF
Эксперт
СообщениеДобавлено: Чт 10-02-11 : 02-16    Заголовок сообщения: Ответить с цитатой

проблему подробнее опиши? Блокиратор винды выскакивает при загрузке системы??
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Чт 10-02-11 : 04-38    Заголовок сообщения: Ответить с цитатой

SmolderWorld
Самое верное решение. в последнее время часто наблюдаю как после вмешательства программ - будь то autoruns или drweb - значение в реестре в userinit бьется, в результате на выборе пользователя винда остается, рабочий стол загрузить не дает.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы