Текст смс 210000 на 3649 (2)
#1
Отправлено 06 Октябрь 2009 - 20:32
#2
Отправлено 06 Октябрь 2009 - 20:38
Логи сделать можете?Что делать?
#3
Отправлено 06 Октябрь 2009 - 20:42
#4
Отправлено 06 Октябрь 2009 - 20:50
Такой возможности нету, т.к. в обычном режиме винда не грузится, а в безопасном у меня вылетает BSoD ((
А как у Вас со знанием редактора реестра и записью дисков?
#5
Отправлено 06 Октябрь 2009 - 21:06
#6
Отправлено 06 Октябрь 2009 - 21:15
Оууу...Ну в реестр редактировать умею, диски записывать тоже, только как мне это поможет, если я даже не могу загрузить Ось на своём ноуте?
http://wiki.drweb.com/index.php/Userinit
http://wiki.drweb.com/index.php/Userinit2
Можно бы посмотреть
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
ключ "Userinit" и "Shell"
-----------
А вот по поводу бсода не факт что от винлока (может у вас еще нод и каспер стоит)....Заодно и дамп от-туда возьмете и сюда приложите
Сообщение было изменено mrbelyash: 06 Октябрь 2009 - 21:23
Добавлено (bsod)
#7
Отправлено 07 Октябрь 2009 - 14:08
"C:\WINDOWS\system32\userinit.exe,"
Shell:
"Explorer.exe"
Вроде всё стандартно, а тем не менее блокиорвщик всё равно работает и не дает запустить машину...
#8
Отправлено 07 Октябрь 2009 - 14:11
А минидамп можете приложить?
Экспорт реестра из ERD можете сделать?Вроде всё стандартно, а тем не менее блокиорвщик всё равно работает и не дает запустить машину
#9
Отправлено 07 Октябрь 2009 - 14:31
#10
Отправлено 07 Октябрь 2009 - 14:35
Подключите флешку до загрузки ERDфлешки в ЕРД не определяются
Да наверное лучше весь LOCAL_MACHINE...Экспорт реестра ветки Winlogon сдела
#11
Отправлено 07 Октябрь 2009 - 14:41
Могу выложить на внешнем фтп...
#12
Отправлено 07 Октябрь 2009 - 14:42
Какого размера файлы? А если заархивировать?Такая проблема, мне форум не разрешает файлы выкладывать, говорит спросить разрешения у администратора
#13
Отправлено 07 Октябрь 2009 - 14:47
Прикрепленные файлы:
#14
Отправлено 07 Октябрь 2009 - 14:50
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
После этого попробуйте загрузиться
#15
Отправлено 07 Октябрь 2009 - 15:24
#16
Отправлено 07 Октябрь 2009 - 15:30
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Virtual Memory Dispatcher]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Virtual Memory Dispatcher]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Virtual Memory Dispatcher]
Скопируйте из ERD и пришлите в вирлаб файлы
C:\WINDOWS\svchost.exe
H:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winhelp.exe
А это проверьте на VirusTotal
C:\WINDOWS\system32\TaskSwitch.exe
#17
Отправлено 07 Октябрь 2009 - 15:54
Удалите еще ветки
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Virtual Memory Dispatcher]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Virtual Memory Dispatcher]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Virtual Memory Dispatcher]
Скопируйте из ERD и пришлите в вирлаб файлы
C:\WINDOWS\svchost.exe
H:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winhelp.exe
А это проверьте на VirusTotal
C:\WINDOWS\system32\TaskSwitch.exe
1)Ключи удалил
2) C:\WINDOWS\svchost.exe нету такого файла, есть только в system32. его отправил
3) диска H:\ у меня вообще нету ))
4) virus Total Ничего не нашел (0/41)
Все ровно блочит вход в систему. Походу остается систему сносить...
#18
Отправлено 07 Октябрь 2009 - 15:57
Проверьте на VirusToltal
C:\msxnet32.dll
Не надоВсе ровно блочит вход в систему. Походу остается систему сносить...
#19
Отправлено 07 Октябрь 2009 - 16:08
По всем остальным чисто
#20
Отправлено 07 Октябрь 2009 - 16:10
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых