Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 8 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 29.01.2007
Откуда: Ростов-на-Дону
Фото: 16
Собственно разговор пойдет о вирусе и удаленных ветках реестра. Подробно описано тут, а я лишь вкратце поясню - в силу некоторых обстоятельств (был не трезв=)) грохнул в реестре не только запись, оставленную вирусом, но и всю запись "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
в ветке
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]. Винда XP Pro SP2 естественно не грузится, файловая система NTFS.
Вопрос: как добавить эту запись в реестр? Можно ли с другого компа?

_________________
место для вашей рекламы



Партнер
 

Member
Статус: Не в сети
Регистрация: 01.12.2007
Откуда: В.Новгород53рус
Восстановление системы работает? Если работает то вернуться к прошлой точке.
Добавлено спустя 11 минут, 5 секунд
Ну и попробуй авз с последними базами+кьюрит или авптул от каспера. Лечи комп в безопасном режиме. (это для остальных зараженных)

_________________
"х264 под AMD заточен".@Trump
"Получается ниша Intel Celeron G1610 определена-высокопроизводительная рабочая система".@Kost Troll


 

Member
Статус: Не в сети
Регистрация: 29.03.2005
Откуда: Samara
Ariesrubs писал(а):
Можно ли с другого компа?

Через удаленный реестр, или команда reg add, либо еще psexec.


 

Member
Статус: Не в сети
Регистрация: 01.12.2007
Откуда: В.Новгород53рус
d4w так у него ж система не пашет.

_________________
"х264 под AMD заточен".@Trump
"Получается ниша Intel Celeron G1610 определена-высокопроизводительная рабочая система".@Kost Troll


 

Member
Статус: Не в сети
Регистрация: 29.03.2005
Откуда: Samara
Без этой строчки он просто залогинится в системе не может, комп по сети доступен.


 

Member
Статус: Не в сети
Регистрация: 01.12.2007
Откуда: В.Новгород53рус
Если соответствующие службы включены. И тот же удаленный реестр.

_________________
"х264 под AMD заточен".@Trump
"Получается ниша Intel Celeron G1610 определена-высокопроизводительная рабочая система".@Kost Troll


 

Member
Статус: Не в сети
Регистрация: 12.03.2005
Откуда: Sumy (UA)
Ветка HKEY_LOCAL_MACHINE не доступна через удаленный реестр, кажись...

В принципе, можно жесткий диск подключить к другому компу с winxp (или загрузится с диска BartPE ), реестр подключить через reg add (читай хелп reg add /?) и выполнить изменения вручную.

_________________
ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать!
Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2


 

Member
Статус: Не в сети
Регистрация: 29.03.2005
Откуда: Samara
bi6a писал(а):
Если соответствующие службы включены

d4w писал(а):
комп по сети доступен

Включить. Хм... Может вопрос стоял "Можно ли с помощью другого компа?".
Ariesrubs
Комп в сети-локалке? А то может зря советую удаленные способы, смотри ниже абзац тогда.

Silent forest писал(а):
HKEY_LOCAL_MACHINE не доступна

Доступна. С другой машины или BartPE надо использовать оснастку regedit (reg add - не пойдет, добавляет ключ или значение), создать где-нибудь новый ключ, импортировать туда файл Software (сделав бэкап), пробежаться по контролсетам, исправить, экспортировать Software, убить левый ключ. Вернуть диск в родной комп или перегрузиться в ось (BartPE).


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 8 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Cages и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan