Перейти к содержимому


Фото
- - - - -

Windows заблокирован!microsoft Security обнаружил нарушения использования сети интернет


  • Please log in to reply
46 ответов в этой теме

#1 Ruslan1

Ruslan1

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 25 Апрель 2011 - 19:32

В общем словил такую заразу сегодня на ноут. Весь форум облазил но такую картинку не нашел и код тоже ( или может я уже не вижу просто... )

вот картинка ...

http://s006.radikal.ru/i213/1104/d3/b2060f20ec92.jpg

#2 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 25 Апрель 2011 - 19:48

Для этого кода нет в принципе. Выковыривать руками: http://forum.drweb.com/index.php?showtopic=293348
Почтовый сервер Eserv тоже работает с Dr.Web

#3 Ruslan1

Ruslan1

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 25 Апрель 2011 - 20:01

Для этого кода нет в принципе. Выковыривать руками: http://forum.drweb.com/index.php?showtopic=293348


мм понятно. Кстати там нету откуда скачать Erd Commander, там ссылка идет на описание, а потом откуда скачать пишет страница не найдена... сейчас еще поищу.

#4 Ruslan1

Ruslan1

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Апрель 2011 - 12:50

перерыл в реестре все как было сказано на видео, ничего такого не нашел. есть еще варианты как удалить этот баннер ?

#5 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Апрель 2011 - 13:03

перерыл в реестре все как было сказано на видео, ничего такого не нашел.

Показали бы нам...
С уважением,
Борис А. Чертенко aka Borka.

#6 Ruslan1

Ruslan1

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Апрель 2011 - 13:35

Кстати есть разница с чего загружатся, с ERD или допустим с обычного Live CD? Реестр же будет одинаковый или нет ?

#7 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 26 Апрель 2011 - 13:52

или допустим с обычного Live CD?

Это что такое?

#8 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 26 Апрель 2011 - 13:52

Кстати есть разница с чего загружатся, с ERD или допустим с обычного Live CD? Реестр же будет одинаковый или нет ?

1. почитайте, как загружать кусты неактивного реестра
2. давайте в архиве ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon больной системы (а не Windows, которая на livecd)
3. http://forum.drweb.com/index.php?showtopic...st&p=515334

#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Апрель 2011 - 13:52

Кстати есть разница с чего загружатся, с ERD или допустим с обычного Live CD? Реестр же будет одинаковый или нет ?


нет,там нужно подгружать куст(в обычном Live CD).


Киньте сюда файлик

С:\WINDOWS\System32\config\software
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#10 Ruslan1

Ruslan1

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Апрель 2011 - 14:38

Кстати есть разница с чего загружатся, с ERD или допустим с обычного Live CD? Реестр же будет одинаковый или нет ?

1. почитайте, как загружать кусты неактивного реестра
2. давайте в архиве ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon больной системы (а не Windows, которая на livecd)
3. http://forum.drweb.com/index.php?showtopic...st&p=515334


http://s39.radikal.ru/i083/1104/cd/24d8c2dd0eb8.jpg




в Shell i userinit менял параметры, перезагружался и сейчас они опять такие..

Кстати есть разница с чего загружатся, с ERD или допустим с обычного Live CD? Реестр же будет одинаковый или нет ?


нет,там нужно подгружать куст(в обычном Live CD).


Киньте сюда файлик

С:\WINDOWS\System32\config\software



Скопировать данный файл к сожалению не могу. просто не вставляется оно на флешку и все... Ноут просто без дисковода, я с флешки гружусь.

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Апрель 2011 - 14:42

Кстати есть разница с чего загружатся, с ERD или допустим с обычного Live CD? Реестр же будет одинаковый или нет ?

1. почитайте, как загружать кусты неактивного реестра
2. давайте в архиве ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon больной системы (а не Windows, которая на livecd)
3. http://forum.drweb.com/index.php?showtopic...st&p=515334


http://s39.radikal.ru/i083/1104/cd/24d8c2dd0eb8.jpg




в Shell i userinit менял параметры, перезагружался и сейчас они опять такие..

Кстати есть разница с чего загружатся, с ERD или допустим с обычного Live CD? Реестр же будет одинаковый или нет ?


нет,там нужно подгружать куст(в обычном Live CD).


Киньте сюда файлик

С:\WINDOWS\System32\config\software



Скопировать данный файл к сожалению не могу. просто не вставляется оно на флешку и все... Ноут просто без дисковода, я с флешки гружусь.



Найдите браузер и запустите....в сеть он нормально выйдет?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 26 Апрель 2011 - 14:50

в Shell i userinit менял параметры, перезагружался и сейчас они опять такие..

- я сказал экспорт ветки, а не рисунок
- это не реестр больной системы! читайте ссылки, которые Вам дали, там расписано как работать с реестром, к-рый на жёстком диске

Скопировать данный файл к сожалению не могу. просто не вставляется оно на флешку и все... Ноут просто без дисковода, я с флешки гружусь.

ну так вставьте другую флешку и на неё копируйте

больная система всё ещё не грузится или как?

Сообщение было изменено userr: 26 Апрель 2011 - 14:52
updated


#13 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Апрель 2011 - 14:52

в Shell i userinit менял параметры, перезагружался и сейчас они опять такие..

Насколько я вижу, там буква диска X: - это что, убитая винда туда смонтирована?
С уважением,
Борис А. Чертенко aka Borka.

#14 Ruslan1

Ruslan1

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Апрель 2011 - 15:26

в Shell i userinit менял параметры, перезагружался и сейчас они опять такие..

Насколько я вижу, там буква диска X: - это что, убитая винда туда смонтирована?


Убитая винда стоит на C, Х - это флешка на которой ERD commander, после как зашел в реестр и изменил данные на те которые нужно, все равно появляется баннер, а после перезагрузки опять те данные что на скрине.

#15 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Апрель 2011 - 15:35

в Shell i userinit менял параметры, перезагружался и сейчас они опять такие..

Насколько я вижу, там буква диска X: - это что, убитая винда туда смонтирована?

Убитая винда стоит на C, Х - это флешка на которой ERD commander, после как зашел в реестр и изменил данные на те которые нужно, все равно появляется баннер, а после перезагрузки опять те данные что на скрине.

На скрине реестр ЕРД, а нужно править реестр убитой винды.
С уважением,
Борис А. Чертенко aka Borka.

#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Апрель 2011 - 15:37

читать как загрузить куст убитой винды

http://wiki.drweb.com/index.php/Regedit
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 Ruslan1

Ruslan1

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Апрель 2011 - 15:48

читать как загрузить куст убитой винды

http://wiki.drweb.com/index.php/Regedit


Извините, я еще чайник в этом вопросе, я думал что правил реестр винды. Ну я почитал статейку и так понял когда загружаешь куст, потом идешь в папку С:\Windows\system32\config\software открываешь и в окошке что появилось key писать Soft? Правда оно открылось, но это тот же реестр флешки.

#18 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Апрель 2011 - 15:52

читать как загрузить куст убитой винды
http://wiki.drweb.com/index.php/Regedit

Извините, я еще чайник в этом вопросе, я думал что правил реестр винды. Ну я почитал статейку и так понял когда загружаешь куст, потом идешь в папку С:\Windows\system32\config\software открываешь и в окошке что появилось key писать Soft? Правда оно открылось, но это тот же реестр флешки.

Нужно указать полный путь к файлу software или открыть именно этот файл. Вы создали ключ, в который будет загружен этот куст?
С уважением,
Борис А. Чертенко aka Borka.

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Апрель 2011 - 15:56

1)Запускаете редактор реестра

2)становитесь на HKLM

3)Файл-загрузить куст

4)находите С:\Windows\system32\config\software открыть

5)появляется форма загрузка куста вводите 1

6)Раскрываете HKLM а там куст 1

7)раскрываете 1 и далее идем искать винлоган

Отправленное изображение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 Ruslan1

Ruslan1

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Апрель 2011 - 16:25

Спасибо, разобрался!.
Загрузил куст , назвал его 1, там было такое:
http://s46.radikal.ru/i113/1104/36/5350113cc5c5.jpg
userinit изменил путь на C:\WINDOWS\system32\userinit.exe
Потом опять выделил этот куст 1, Файл - выгрузить куст, оно просило потверждение, нажал ДА.
После перезагрузился, и все равно баннер... (