Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Загрузка виндоус.. (http://forum.oszone.net/showthread.php?t=134654)

VIKING648 13-03-2009 19:09 1062956

Загрузка виндоус..
 
При включении компьютера долго загружается профиль пользователя затем в диспетчере задач все профессы не имеют имя пользователя,только бездействие системы-систем.Врезультате почти никакие программы не работают,не запускется восстановление системы,помогите решить эту проблему...

VIKING648 13-03-2009 19:31 1062977

и еще на жестком стало подозрительно на 20гб свободного места,ниче не помогает не безопасный режим,помогите плиззззззз

VIKING648 13-03-2009 23:36 1063187

не заходит в безопасный режим((короче я поставил новую винду и оттуда проверил на вирусы ,их удаленние не помогло((

iskander-k 14-03-2009 00:06 1063197

Цитата:

Цитата VIKING648
не заходит в безопасный режим((короче я поставил новую винду и оттуда проверил на вирусы ,их удаленние не помогло(( »

Вы ставили новую ОС поверх старой ? Без форматирования ?
Если вы ставили ОС поверх старой без форматирования , то вирусы будут.
Если вы ставили ОС с форматированием, но без предварительного лечения всех дисков, то вирусы опять-таки будут.
Скачайте с сайта ДокторВеб LiveCD и запустите комп с этого диска и проверьте ваш комп и удалите все вирусы .

VIKING648 14-03-2009 08:36 1063316

и как это сдлеать че то я не пойму?(((

укажите пожайлуста ссылку для скачивания,кстати эту проблему походу моно решить если получить доступ к автозагрузке,но MsConfig не работает как бы мне убрать их из автозагрузки а дальше нах** снести...?

yurfed 14-03-2009 11:18 1063389

VIKING648, тут всё написано как сделать.

thyrex 14-03-2009 11:22 1063391

Ссылка на DrWeb LiveCD

VIKING648 14-03-2009 12:11 1063419

как сделать чтобы запускался безопасный режим??а то он че то нехочет,так же не пашет Мсконфиг...

thyrex 14-03-2009 12:28 1063431

Пока не пролечите компьютер с помощью LiveCD все остальные действия могут быть бесполезными. У вас, возможно, "постарался" на славу какой-нибудь файловый вирус, поразивший и msconfig

yurfed 14-03-2009 12:33 1063434

VIKING648, вы наверно ещё не поняли, что следующий ваш пост без логов и тема будет закрыта

VIKING648 14-03-2009 12:33 1063435

ну я скачал мне че просто запускать его???даэймон тулс не пашет,как быть то??

я не могу логи выкинуть!!!!!!!!!!!не получается!!!

щас еще раз попрбоую сделать логи...

ни авз ни хиджак не запускается(((

thyrex 14-03-2009 12:52 1063472

Образ LiveCD нужно записать на диск (но не как файл, а именно как образ). Потом в BIOS выбрать загрузку с CD. И лечитесь.
Что не получается с логами? Не запускается AVZ? HiJack?

VIKING648 14-03-2009 13:08 1063482

угу

VIKING648 14-03-2009 14:02 1063530

короче на диск не записывается...

thyrex 14-03-2009 14:07 1063534

Цитата:

Цитата thyrex
Что не получается с логами? Не запускается AVZ? HiJack? »

Вы не ответили?

VIKING648 14-03-2009 14:09 1063537

да не запускаются

thyrex 14-03-2009 14:31 1063549

Если есть возможность где-нибудь на чистой машине нормально записать образ LiveCD на диск, сделайте это. А потом попытайтесь с него проверить систему

VIKING648 14-03-2009 15:33 1063613

Ненавижу Россию за то что у нас диски в подвале делаюТ 3 диска купил и все пишет свободно 0мб и занято 0мб

iskander-k 14-03-2009 15:42 1063626

Цитата:

Цитата VIKING648
3 диска купил и все пишет свободно 0мб и занято 0мб »

Их такими закупают. Подешевле, чтоб навара было больше.

К тому же чистые CD так и показывают в свойствах проводника windows. А если в Неро в информации о диске тоже всё по нолям, тогда диски бракованные.

Pili 14-03-2009 15:53 1063633

VIKING648, Если система вообще ни в каком режиме не загружается - используйте любой загрузочный диск (напр. BartPE), на флешку распакуйте cureit и запустите _start.exe, см. также метод лечения системы от файловых вирусов
И далее:
Как выполнить обновление (переустановку) Microsoft Windows XP
Способ 2. Восстановление Windows XP при загрузке компьютера с компакт-диска Windows XP
Затем делайте логи по правилам.
Если безопасный режим работает, проверьтесь в этом режиме с помощью cureit и далее возможно потребуется sfc /scannow или Восстановление Windows XP (см. выше)
Безопасный режим можно восстановить в AVZ - восстановление - п.10 и доп. твиком реестра safeboot.zip - распакуйте и примените.
Если AVZ не запускается, см. версию в моей подписи.

VIKING648 14-03-2009 16:33 1063662

я начинают записывать и пишет типа диск не пустой,затем когда стираю ошибка которую невижу из-за вот этого(окошко с надписью спасибо что установил информ панель,дальше жесткое порно,дальше отправьте смс на такой то номер)...

сэйбут.зип не помогает т.к. даже регедит не работает,а с авз че сделать я не понял?

yurfed 14-03-2009 17:10 1063690

Я удивляюсь терпению модераторов на вас.

VIKING648 14-03-2009 17:29 1063705

преустанавливатся винда не хочет просит какой-то пароль администратора...

yurfed что вам опять не нравится???

thyrex 14-03-2009 18:00 1063745

А переименовать AVZ и HiJack во что-нибудь попробуйте? Например, AVZ.exe = game1.pif, HiJack.exe = game2.exe

VIKING648 14-03-2009 18:27 1063786

c авз получилось,нашел процесс который вызывает всплывающее окно.. что альше сделать??

thyrex 14-03-2009 18:40 1063800

Не занимайтесь самолечением!
Выполните правила http://forum.oszone.net/thread-98169.html начиная с пункта 3. Читайте внимательно. Выложите только нужные логи в своем сообщении в этой теме.

VIKING648 14-03-2009 22:00 1063994

хиджак не работает((

thyrex 14-03-2009 22:06 1063999

Тогда где логи AVZ? Он у вас вроде работает. Картинку с сообщением об ошибке при запуске HiJack прикрепить можете?

VIKING648 15-03-2009 13:19 1064421

хиджак просто не запускается,вот логи авз,дрвеб лайв сиди не помог или я неправильно им воспользовался...

Котяра 15-03-2009 15:38 1064522

VIKING648, попробуйте попереименовывать HijackThis в

explorer.exe
tetris.pif
iexplore.cmd
1.bat
HJT.com

thyrex 15-03-2009 16:00 1064536

Ну и на том хорошо

1. Выполните скрипт в AVZ (меню Файл - Выполнить скрипт - скопировать нижеприведенный текст скрипта и вставить в окно - Выполнить)
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\SYSTEM32\winhelp32.exe','');
QuarantineFile('C:\WINDOWS\system32\msvcrt57.dll','');
 QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
 QuarantineFile('C:\Documents and Settings\Макс.62589D1B560F491\Local Settings\Temporary Internet Files\Content.IE5\ZMON7HWD\svchost[1].exe','');
 QuarantineFile('C:\Documents and Settings\Макс.62589D1B560F491\Local Settings\Temporary Internet Files\Content.IE5\XZFJHTKE\pin[1].exe','');
 QuarantineFile('C:\Documents and Settings\Макс.62589D1B560F491\Local Settings\Temporary Internet Files\Content.IE5\WPKVS50B\winlogon[1].exe','');
 QuarantineFile('C:\Documents and Settings\Макс.62589D1B560F491\Local Settings\Temporary Internet Files\Content.IE5\8I15XTX1\win[1].exe','');
 QuarantineFile('C:\Documents and Settings\Макс.62589D1B560F491\Local Settings\Temp\win.exe','');
QuarantineFile('C:\Documents and Settings\Макс.62589D1B560F491\Local Settings\Temp\pin.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sic32.exe','');
 QuarantineFile('C:\WINDOWS\system32\vmmreg32.dll','');
 QuarantineFile('C:\WINDOWS\system32\twex.exe','');
 DeleteFile('C:\WINDOWS\system32\twex.exe');
 DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
 DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sic32.exe');
 DeleteFile('C:\Documents and Settings\Макс.62589D1B560F491\Local Settings\Temp\pin.exe');
 DeleteFile('C:\Documents and Settings\Макс.62589D1B560F491\Local Settings\Temp\win.exe');
 DeleteFile('C:\Documents and Settings\Макс.62589D1B560F491\Local Settings\Temporary Internet Files\Content.IE5\8I15XTX1\win[1].exe');
 DeleteFile('C:\Documents and Settings\Макс.62589D1B560F491\Local Settings\Temporary Internet Files\Content.IE5\WPKVS50B\winlogon[1].exe');
 DeleteFile('C:\Documents and Settings\Макс.62589D1B560F491\Local Settings\Temporary Internet Files\Content.IE5\XZFJHTKE\pin[1].exe');
 DeleteFile('C:\Documents and Settings\Макс.62589D1B560F491\Local Settings\Temporary Internet Files\Content.IE5\ZMON7HWD\svchost[1].exe');
 DeleteFile('C:\System Volume Information\_restore{6A63A1F2-23BF-4DD8-8E99-E3C34AE52E50}\RP1\A0000012.exe');
 DeleteFile('C:\System Volume Information\_restore{6A63A1F2-23BF-4DD8-8E99-E3C34AE52E50}\RP1\A0000013.exe');
 DeleteFile('C:\System Volume Information\_restore{6A63A1F2-23BF-4DD8-8E99-E3C34AE52E50}\RP1\A0000014.exe');
 DeleteFile('C:\System Volume Information\_restore{6A63A1F2-23BF-4DD8-8E99-E3C34AE52E50}\RP1\A0000186.exe');
 DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
 DeleteFile('C:\WINDOWS\system32\msvcrt57.dll');
DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
 DelCLSID('{E6FB5E20-DE35-11CF-9C87-00AA005127ED}');
 ExecuteRepair(6);
ExecuteRepair(13);
 ExecuteRepair(17);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

2. Выполните еще один скрипт
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте на newvirus@kaspersky.com не забыв указать в теле письма пароль на архив (virus). Ответ сообщите.

Повторите логи. Если запустится HiJack, его лог тоже сделайте

P.S. Учитывая, что у вас LdPinch - меняйте пароли

VIKING648 15-03-2009 19:06 1064735

выполнил 1 скрипт
даже диспетчер заработал токо не грузится explorer а теперь вообще пишет диспетчер отключен админом и картинка рабочего стола.
P.S. сижу под второй виндой,есть шанс что программы из старой будут тут работатЬ??

thyrex 15-03-2009 19:51 1064796

Цитата:

Цитата VIKING648
даже диспетчер заработал токо не грузится explorer а теперь вообще пишет диспетчер отключен админом и картинка рабочего стола. »

Я понимаю, что краткость - сестра таланта, но не настолько же. Давайте поподробнее
Диспетчер чего заработал? Диспетчер задач? О нем же пишет, что он отключен администратором?
На рабочем столе нет значков или что? Что-нибудь вообще стартует? Программы запускаются?

VIKING648 15-03-2009 20:06 1064807

да диспетчер задач после первой перезагруки заработал,потом опять стало писать что отключено админом,и да значков нету на рабочем столе....

VIKING648 15-03-2009 21:10 1064867

да диспетчер задач после первой перезагруки заработал,потом опять стало писать что отключено админом,и да значков нету на рабочем столе....

thyrex 15-03-2009 21:35 1064897

Попробуйте запустить AVZ с командной строки: Пуск - Выполнить - кнопка Обзор
Перед этим для удобства из-под второй системы перенесите файлы AVZ с рабочего стола в корень какого-нибудь диска
Выполните скрипт
Код:

begin
 ExecuteRepair(5);
 ExecuteRepair(9);
 ExecuteRepair(11);
 ExecuteRepair(16);
 RebootWindows(true);
end.


VIKING648 15-03-2009 22:09 1064928

у меня пуска то нет...попробую еще раз в безопасном режиме если че завтра напишу...

thyrex 15-03-2009 22:25 1064948

Если загрузка в безопасном режиме сработает и запустится regedit проверьте

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"

VIKING648 15-03-2009 23:52 1065045

всмысле проверитЬ???

thyrex 15-03-2009 23:56 1065051

Проверить, чтобы по указанному пути [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] параметр Shell имел такое значение Explorer.exe

Pili 16-03-2009 08:09 1065199

VIKING648, В безопасном режиме загружается?
Отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам.
Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь и здесь

Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска.
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.
Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Сделайте новые логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и hijackthis

VIKING648 16-03-2009 16:07 1065522

не работает безопасный режим((( я уже незнаю че делать я в отчаянии(((

Pili 16-03-2009 16:18 1065537

Цитата:

Цитата thyrex
по указанному пути [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] параметр Shell имел такое значение Explorer.exe »

это проверяли?
Загрузить реестр можно как куст (загрузившись с другой ОС или CD, напр. BartPE или ERD Commander)
1. Запустите regedit и выделите раздел HKEY_USERS.
2. Выберите в меню программы File - Load Hive (Файл - Загрузить куст) и перейдите к папке, где находится реестр вашей Windows (обычно C:\Windows\System32\Config).
3. Выделите файл SOFTWARE без расширения и нажмите Open (Открыть).
4. Введите имя для раздела, который вы загрузили, например, MyHive.
Теперь, если к примеру вам нужен параметр
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon -
это будет:
HKEY_USERS\MyHive\Microsoft\Windows NT\CurrentVersion\Winlogon
В ERD Commander реестр можно править зразу, не применяя загрузку куста, доп. см. здесь
Безопасный режим можно восстановить в AVZ - п.10 и дополнительно твиком реестра safeboot.zip - распакуйте и примените на проблемной системе.
Если ничего из вышеперечисленного не поможет:
Как выполнить обновление (переустановку) Microsoft Windows XP
Способ 2. Восстановление Windows XP при загрузке компьютера с компакт-диска Windows XP

VIKING648 16-03-2009 17:01 1065572

первые 4 пункта че то не понял(( у меня ваще нету рабочего стола как я авз запущу,а при переустановке пишет введите пароль администратора....а есть шанс принести жесткий с чистой виндой и антивирусником,проверить оттуда и как то потом файлы восстановить???

thyrex 16-03-2009 17:06 1065577

Цитата:

Цитата Pili
Загрузить реестр можно как куст (загрузившись с другой ОС или CD, напр. BartPE или ERD Commander) »

Вы сами писали, что есть вторая работоспособная ОС. Из нее можно редактировать реестр другой операционки.
Вам и написали, что нужно для этого сделать

VIKING648 16-03-2009 21:46 1065866

вот я создал куст а дальше с винлогон че то непонял как это сделать и что это даст??

thyrex 16-03-2009 21:55 1065883

Щелкаете последовательно на "плюсик" рядом со строками
HKEY_USERS
MyHive
Microsoft
Windows NT
CurrentVersion
Winlogon
Находите в правой части параметр Shell и смотрите его значение. Должно быть такое значение Explorer.exe
Если после Explorer.exe что-то дописано, то правой кнопкой щелкаете на параметре Shell, выбираете Изменить и удаляете лишнее
Важный момент: закончив редактирование, раздел обязательно нужно выгрузить. Для этого выделите ветку MyHive и выберите в меню программы File - Unload Hive (Файл - Выгрузить куст).

Pili 16-03-2009 21:55 1065884

VIKING648, параметр
"Shell"="Explorer.exe"
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"


VIKING648 16-03-2009 22:03 1065893

там все так и написано,а есть способ убрать все левое из реестра??т.е. сначала узнать что именно левое...

yurfed 16-03-2009 22:56 1065946

VIKING648, скажите, у вас CTRL+ALT+DEL в режиме без рабочего стола работают? (Это Диспетчер задач)
Скачайте ftp://ftp.drweb.com/pub/drweb/livecd....0.0902170.iso Запишите на диск, проверьтесь с него.

Pili 16-03-2009 23:10 1065956

Цитата:

Цитата VIKING648
там все так и написано,а есть способ убрать все левое из реестра?? »

да, редактированием реестра.
В реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
есть explorer.exe ?
В HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
Если найдете kеrnеl32.dll - удалите

VIKING648 16-03-2009 23:43 1065986

если это все делать тоже с кустом , кернел удалил...
зашел,в списке нету эксплорера

Pili 17-03-2009 08:33 1066060

VIKING648, проверьте запускается ли система в безопасном или обычном режиме. C помощью Dr.Web LiveCD, KAV RescueDisk проверку проводили?

VIKING648 17-03-2009 08:58 1066077

проверку проводил сегодня еще раз проведу...

Pili 17-03-2009 09:30 1066098

VIKING648, система в безопасном или обычном режиме запускается?

VIKING648 17-03-2009 16:31 1066443

В реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
есть explorer.exe ?-НЕТ!!!
В HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
Если найдете kеrnеl32.dll - удалите-УДАЛИЛ

в безопасном нет в обычном да но ниче сделать нельзя...

чтобы преустановить винду мне надо как то пароль администратора взломать(который походу вирусом поставлен))а может быть что др веб лайфсд не видит вирусов или прост ов системе все настройки сбиты поэтому и не работает??

Pili 17-03-2009 17:01 1066461

Цитата:

Цитата VIKING648
чтобы преустановить винду мне надо как то пароль администратора взломать »

[решено] Сбросить пароль администратора.

VIKING648 17-03-2009 18:15 1066519

Pili, вы какой способ посоветуете??я попытался в дрвеб [Загрузитесь в любой LiveCD и запустите Password Renew с флэшки] че то незнаю как там флешку запустить(((

VIKING648 17-03-2009 18:45 1066546

Состав BartPE софта(это загружу с флешки,и оттуда можно будет переустановить винду если у меня стоял сп2 а там сп3)???

Pili 17-03-2009 19:16 1066555

Цитата:

Цитата VIKING648
че то незнаю как там флешку запустить((( »

Задайте вопрос в той же теме.
Цитата:

Цитата VIKING648
оттуда можно будет переустановить винду если у меня стоял сп2 а там сп3)??? »

Если вы про Как выполнить обновление (переустановку) Microsoft Windows XP - способ 2, то все обновления можно будет потом установить.

VIKING648 17-03-2009 22:05 1066678

я проверил через дрвеб лайв сд вирусов нет так чтоу меня предположению что половина служб полетела и осталасьзакрытой моя учетная запись...

Pili 17-03-2009 22:58 1066717

VIKING648, установка поверх не помогает? Насколько я помню, при установке по статье MS пароль администратора не требуется, он потребуется потом, когда загрузитесь с системного диска обычным способом. Если пароль не помните, то ссылка выше на сброс пароля была.
Вирусы у вас были и должны были удалиться скриптами, которые давал thyrex - пост 32, системные файлы при этом не удалялись.
Можете ещё провериться с помощью KAV RescueDisk, но пока не будет логов, нельзя ничего сказать о чистоте вашей системы.

VIKING648 18-03-2009 00:41 1066795

я выбираю переустановить и мне пишет выберите виндоус а потом введите пароль администратора

Pili 18-03-2009 08:25 1066919

VIKING648, ну и введите пароль администратора, обратите внимание на язык раскладки, проверьте состояние клавиши Caps Lock. Если забыли пароль - сбросьте.
Появилась ещё идея, поищите в реестре C:\Program Files\Microsoft Common\svchost.exe
Хотя если вы раньше не нашли HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe, значит это было почищено скриптом.

VIKING648 18-03-2009 18:01 1067457

у меня нет пароль он походу был вирусом поставлен....

Pili 18-03-2009 18:12 1067468

VIKING648, Каждый раз при входе в систему было имя было Администратор или всё-таки какое-то другое? При обычном входе в систему имя Администратор обычно не отображается (если используется страница приветствия, а не классический вход в систему), скорее всего пароль администратора вы ввели на этапе установки, а затем создали свою уч. запись без пароля с правами администратора, которую и использовали в дальнейшем для входа.

VIKING648 18-03-2009 21:50 1067682

нет на этапе установки точно не ставил пароль, при входе отображается имя моей записи но при попытке запустить диспетчер задач пишет запрещено админом...

thyrex 18-03-2009 21:53 1067686

У вас по-прежнему на рабочем столе ничего нет? Или проблема только в диспетчере задач?

VIKING648 18-03-2009 22:11 1067701

winhelp32.bkp не вирусный файлик случайно???

не знаете???

Pili 18-03-2009 22:25 1067715

VIKING648, winhelp32.bkp - д.б. Trojan-PSW.Win32.Agent, касперский должен знать, в логах его не было, комбофикс бы показал, но до него не добрались, располагается в C:\WINDOWS\SYSTEM32\webmin? Эту папку можно целиком удалить, предварительно можете запаковать с паролем virus и отправить в вирлаб

VIKING648 19-03-2009 07:16 1067911

а какая папка отвечает за пароли???? может там попробовать снести пароль???

Pili 19-03-2009 08:07 1067930

VIKING648, C:\WINDOWS\system32\config\, C:\WINDOWS\repair\ если система не SP1, то удаление файлов не должно ничего дать, ссылку на тему уже давал раньше[решено] Сбросить пароль администратора., дополнительно
Если вдруг забыл пароль…
Как восстановить работу системы после повреждения системного ...
Windows XP Home & WinXP Professional Password Recovery Software ...

VIKING648 19-03-2009 17:17 1068488

я короче осел тупой у меня 2 винды стоят на одном диске...


Время: 07:57.

Время: 07:57.
© OSzone.net 2001-