ОРАНЖ cервис Четверг, 21.11.2024, 10:27
Приветствую Вас ГосТь | RSS
Категории раздела
Теория и развитие ПК [2]
История, обзоры, перспективы
Железо [1]
Всё что связано с аппаратной частью,характеристики, тесты. разгон комплектующих ПК
Сервис и обслуживание [8]
Вопросы сервиса и обслуживания ПК и оргтехники
Другое [1]
Всё что не вписывается в существующие категории

С Т А Т Ь И
Ваш компьютер заблокирован №1
Ваш компьютер заблокирован №2
Ваш компьютер заблокирован №3
Видео - Алконавтам
Видео - Демонтаж микросхем
Видео - Жёсткий диск
Видео - Заправка Canon PG-510, PG-512 Black
Видео - Заправка картриджа СВ435А
Видео - Как выпаять микросхему
Видео - Курево для дураков!
Видео - Осциллограф - азы
Видео - Осциллографы:цифровой и аналоговый-сравнен...
Видео - Пайка ч.1 Выводные компоненты
Видео - Пайка ч.2 Безвыводные (SMD) компоненты
Видео - Пайка ч.3 Феном
Видео - Печатные платы ч.1 Перенос рисунка в Sprin...
Видео - Печатные платы ч.2 Изготовление методом ЛУ...
Видео - Печатные платы ч.3 Изготовление - умный ме...
Видео - Печатные платы ч.4 Лужение
Видео - Ремонт кулера
Видео - Что такое знания?
Видео-Взрыв электронных компонентов
Генератор Г3-56/1
Генератор Г4-143
Двухканальный УМЗЧ
Диод - прверка исправности
Заземление. Определения
Заправка картриджей CANON BCI-24 Black, BCI-24 Co...
Заправка картриджей Canon PG-37, PG-40, PG-50, CL-...
Заправка картриджей Canon PGI-520BK,CLI-521BK,CLI-...
Как правильно подключить землю к нулю
Катушки индуктивности - проверка исправности и рем...
классификация компьютеров и их основные характери...
Конденсаторы - взаимозаменяемость
Конденсаторы переменной ёмкости (КПЕ) - проверка и...
Конденсаторы постоянной ёмкости - проверка исправн...
Конденсаторы электролитические - проверка исправно...
Контур заземления - как рассчитать для частного до...
Концертный стробоскоп
Маркировка резисторов
Ноутбук - генеральная уборка
Осциллограф H313
Пайка - ВСЁ, что вы хотели знать, но боялись спрос...
ПЕРИФЕРИЙНЫЕ УСТРОЙСТВА
Почему его не стоит перешивать BIOS
Предохранители-все секреты!
Просто и со вкусом
Проходной выключатель (переключатель)
Работа с авометром Ц20-05
Работа с мультиметром M838
Работа с мультиметром YX-2000A
Реболлинг - что это такое
Регулятор громкости, баланса и тембра на ИМС TDA15...
Регулятор мощности - простой
Регулятор мощности на микросхемах
Регуляторы мощности на микросхеме КР1182ПМ1
Резисторы - замена
Резисторы переменные - проверка исправности
Резисторы постоянные-проверка исправности
С. Бадюк_Растяжка
Самый простой ремонт залитого ноутбука
Синий экран смерти (BSoD)
Стробоскоп на динисторе КН102
Стробоскоп на тиратроне МТХ-90
Стробоскоп с двумя излучателями
Тиристоры - что и как
Транзистор биолярный - проверка исправности
Транзистор биполярный - определение цоколёвки и па...
Транзистор полевой - проверка исправности
Трансформаторы-что это?
Туалетная бумага
УМЗЧ на TDA1552Q
УНЧ 3 канала
УНЧ на LM386 (0,3...1 Вт)
УНЧ на TDA7294
УНЧ предварительный
Цепь индикации с гасящим конденсатором
Электронный регулятор мощности
Энергосберегающие лампы

Главная » Статьи » КомпьютерЫ » Сервис и обслуживание

Ваш компьютер заблокирован №3
    Итак, уважаемые, подбор кодов к блокировщикам, которые предлагают сайты ведущих антивирусных компаний (СПОСОБ №1) почему-то не сработал. И волшебная кнопочка F8 не помогает (СПОСОБ №2), так как этот сцуко блокировщик успешно запускается во всех безопасных режимах (так его растак).
    Вот как раз на этот случай есть , как говорят, план Ы - СПОСОБ №3, позволяющий удалить большинство блокирующих троянов, причём ваша драгоценная ОС со всеми её особенностями (раскрасявными обоями с голыми тётками или пушистыми котятами) останется в том виде, в каком она была до того как подхватила троян (точнее вы её потравили этой скаченной заразой).
   По сути своей способ №3 аналогичен способу №2, однако для физического доступа к системе используется загрузочный диск, вручную правится реестр и удаляются заражённые файлы. Ну, а теперь по порядку:

1)  Загрузиться с загрузочного диска Live CD (такой есть, например, на ZVER DVD или на специализированной флешке типа МУЛЬТИБУТ);
2) После загрузки выбрать ПУСК->Программы->ERD Commander->Выбор директории. В открывшемся проводнике указываем папку WINDOWS заражённой системы. Далее ПУСК->Программы->ERD Commander->Восстановление Системы - возвращаем операционную систему на дату предшествующую запуску блокировщика. Можно не возвращать систему на прошлое число, а восстановить ключи реестра вручную:

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
   Shel
l должно быть Explorer.exe
   Userinit должно быть C:\WINDOWS\system32\userinit.exe, (с запятой)
 
     Если в указанных ветках прописаны другие пути - это пути к блокировщику. Идём по ним и удаляем эту гадость, после чего правим реестр.
   
    Возможен случай, когда сам userinit.exe заражен. Так действует, например, троян   22CC6C32.  Данный вирус переименовывает и заменяет системый файл userinit.exe в папке WINDOWS\system32 на файл вируса с таким же именем. В этом случае нужно в папке C:\WINDOWS\system32\ заменить userinit.exe на оригинальный в реестре через поиск найти упоминание файла названием 22CC6C32.exe - удалить эти строки. Обычно этот троян сидит по указанному пути X:\Documents and Settings\All Users\Application Data - удаляем файл с названием 22CC6C32.exe.
 
3) Перезагружаем комп, получаем удовлетворение от загрузившегося любимого рабочего стола (тёток и/или котят).
 
P.S. Если вдруг блокировщик запустился вновь несмотря на вышеприведённые действия нужно вновь проверить и почистить  ручками соответвтвующие ветки реестра, загрузившись с диска и зайдя в нужную ветку: 

 1. Проверяем значения параметров:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit => C:\Windows\system32\userinit.exe,
Shell => explorer.exe

 2. Ищем подозрительные значения автозапуска: 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

 3. Ищем подозрительные значения автозапуска для каждого пользователя: 

HKEY_USERS\<Значение>\Software\Microsoft\Windows\CurrentVersion\Run 
HKEY_USERS\<Значение>\Software\Microsoft\Windows\CurrentVersion\RunOnce

 4. Проверяем подписи основных файлов Windows: 

userinit.exe
explorer.exe
taskmgr.exe
...

 
Категория: Сервис и обслуживание | Добавил: vmtt-comp (08.06.2011)
Просмотров: 5775 | Рейтинг: 4.3/6 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
МЕНЮ САЙТА
  • СТАТЬИ
  • ВИДЕО
  • ФОРУМ
  • Каталог файлов
  • Фотоальбомы
  • Обратная связь
  • Тестирование
  • FAQ (вопрос/ответ)
  • Информация о сайте

  • ПРОГНОЗ ПОГОДЫ

    Календарь

    Интернет-магазины

    Купить радиодетали для ремонта

  • MASTERAM
  • Сириус Телеком
  • ФОНЕКС
  • Aliexpress
  • GSM сервис
  • GSMset
  • AksMarket

  • Поиск

    ИНТЕРНЕТ-РЕСУРСЫ
  • Треккер rutracker.org
  • Треккер 33rus
  • Треккер zoneland

  • ТВОЙ IP
    Узнай свой IP адрес

    Скорость соединения

  • speedtest.net

  • Интересные сайты


    Статистика

    Онлайн всего: 3
    Гостей: 3
    Пользователей: 0

    Copyright ОРАНЖ-сервис © 2024