Перейти к содержимому


Фото
- - - - -

помогите((


  • Please log in to reply
17 ответов в этой теме

#1 20belo4ka

20belo4ka

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июнь 2011 - 00:23

вообщем у меня баннер такой же как в этой теме http://forum.drweb.com/index.php?showtopic...p;st=100,винлок 3300,файлы userinit и taskmgr заменить не получается,права доступа нет,там какой то пользователь trustedinstaller,его не удалить никак,нашла я папку где этот вирус,толку,без доступа ее не удалить.при входе в систему пишет Точка входа в процедуру Spoolerinit не найдена в библиотек DLLWinSPOOL.DRV.уже второй день мучаюсь,не знаю уже что делать((

#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 16 Июнь 2011 - 00:49

Логи можете сделать? С внешнего носителя загрузиться можете?
С уважением,
Борис А. Чертенко aka Borka.

#3 20belo4ka

20belo4ka

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июнь 2011 - 00:59

Логи можете сделать? С внешнего носителя загрузиться можете?

объясните как это сделать?

#4 Grinopas

Grinopas

    Member

  • Posters
  • 121 Сообщений:

Отправлено 16 Июнь 2011 - 06:50

20belo4ka
Проверьте системные файлы Userinit и taskmgr тут
Удаляйте этот файл который вы нашли через поиск - Пуск и поиск, наберите имя файла... Как-то так.... Далее правой кнопкой по файлу и удалить.

#5 20belo4ka

20belo4ka

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июнь 2011 - 07:02

20belo4ka
Проверьте системные файлы Userinit и taskmgr тут
Удаляйте этот файл который вы нашли через поиск - Пуск и поиск, наберите имя файла... Как-то так.... Далее правой кнопкой по файлу и удалить.

дак а у меня пуска нет,только диспетчер задач запускается,баннер то убрался,а вот система не грузится,только через диспетчер задач включается все,пробовала я их заменять,но только копировать можно без замены,там сидит файл userinit.exe.mui удалить и расширение исправить не получается.сейчас делаю логи.

#6 20belo4ka

20belo4ka

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июнь 2011 - 07:33

Логи можете сделать? С внешнего носителя загрузиться можете?


сделала логи,вот

Прикрепленные файлы:

  • Прикрепленный файл  ____.rar   198,75К   9 Скачано раз


#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Июнь 2011 - 07:43

Диспетчер задач-новая задача

Explorer.exe

ок
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 20belo4ka

20belo4ka

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июнь 2011 - 07:48

Диспетчер задач-новая задача

Explorer.exe

ок


спасибо,получилось войти в систему,все появилось,что то нужно еще делать?

#9 Grinopas

Grinopas

    Member

  • Posters
  • 121 Сообщений:

Отправлено 16 Июнь 2011 - 07:52

20belo4ka
зайди в пуск (Выполнить)=>в поле наберите regedit=>откроится редактор реесстра.
Далее идёте по ветке=>HKEY_LOCAL_MACHINE=>SOFTWARE=>Microsoft=>Windows NT=>CurrentVersion=>Winlogon.
Там будет стоять параметр "shell" а значение у него должно стоять explorer.exe Если не так измените.

#10 20belo4ka

20belo4ka

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июнь 2011 - 08:02

20belo4ka
зайди в пуск (Выполнить)=>в поле наберите regedit=>откроится редактор реесстра.
Далее идёте по ветке=>HKEY_LOCAL_MACHINE=>SOFTWARE=>Microsoft=>Windows NT=>CurrentVersion=>Winlogon.
Там будет стоять параметр "shell" а значение у него должно стоять explorer.exe Если не так измените.


да все стоит правильно и у userinit тоже,только вот файлы userenit.exe.mui остался в папке system32,но весить стал меньше,около 3 кб,и значок другой у него стал,но удалить не получается,опять нет прав.

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Июнь 2011 - 08:05

http://wiki.drweb.com/index.php/Лечение_удаленной_машины
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 20belo4ka

20belo4ka

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июнь 2011 - 08:20

http://wiki.drweb.com/index.php/Лечение_удаленной_машины


после установки программы что мне делать?

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Июнь 2011 - 08:22

написать мне в личку пароль и id, которые будут написаны в этой программе после ее запуска
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 Grinopas

Grinopas

    Member

  • Posters
  • 121 Сообщений:

Отправлено 16 Июнь 2011 - 08:22

http://wiki.drweb.com/index.php/Лечение_удаленной_машины


после установки программы что мне делать?


Там разве не написано?

#15 20belo4ka

20belo4ka

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июнь 2011 - 09:18

написать мне в личку пароль и id, которые будут написаны в этой программе после ее запуска

отправила вам в личку

#16 20belo4ka

20belo4ka

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июнь 2011 - 10:38

написать мне в личку пароль и id, которые будут написаны в этой программе после ее запуска


все сделала как вы и сказали,система загрузилась)))

#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Июнь 2011 - 10:40

написать мне в личку пароль и id, которые будут написаны в этой программе после ее запуска


все сделала как вы и сказали,система загрузилась)))


ну и чудненько. :rolleyes:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 20belo4ka

20belo4ka

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июнь 2011 - 10:42

написать мне в личку пароль и id, которые будут написаны в этой программе после ее запуска


все сделала как вы и сказали,система загрузилась)))


ну и чудненько. :rolleyes:



спасибо большое,чтобы делала без вас!


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых