Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Войти в Win XP Prof после его загрузки

Ответить
Настройки темы
Войти в Win XP Prof после его загрузки

Пользователь


Сообщения: 107
Благодарности: 3

Профиль | Отправить PM | Цитировать


Есть комп с Win XP Prof. На нем был какой-то вирус, владелица компа, его благополучно удалила касперским 6. Но после этого виндовсс грузится нормально, до появления выбора пользователя. Пытаюсь войти, но облом. Пароль принимается, на долю секунды мелкает фон рабочего стола, но сразу после этого сеанс завершается, и оказываюсь в выборе пользователя. В Safe mode тоже самое.
Единственный выход, переустановка с восстановлением(когда при установке Winows нажимаешь R, на втором экране) ?

Отправлено: 13:13, 28-02-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


mr.R, если это некорректное удаление вируса антивирусом касперского, то вам скорее всего обратиться в техподдержку ЛК или на Kaspersky Lab Forum
как вариант - использовать консоль восстановления windows

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 14:10, 28-02-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 107
Благодарности: 3

Профиль | Отправить PM | Цитировать


Попробую обратится к Касперскому.
Консоль не помогла. Переустановка с восстановлением тоже.

Отправлено: 14:24, 28-02-2008 | #3



Moderator


Сообщения: 53175
Благодарности: 15430

Профиль | Отправить PM | Цитировать


Восстановить файл \WINDOWS\system32\userinit.exe и проверить в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Userinit (должен быть равен буква_системного_диска:\WINDOWS\system32\userinit.exe, с запятой в конце).
Попасть в реестр можно несколькими путями:
  • загрузиться с LiveCD или ERD Commander;
  • если комп в сети, подключиться через сетевой реестр с другого компа (Regedit.exe -> меню Файл -> Подключить сетевой реестр);
  • из параллельно установленной системы Regedit.exe -> указатель на HKEY_LOCAL_MACHINE -> меню Файл -> Загрузить куст -> в папку нерабочей системы \WINDOWS\system32\config, файл software.
Темы на форуме:
При входе в систему происходит автоматическое завершение сеанса
Как добавить ключ реестра, при условии что винда не загружается?

Отправлено: 14:47, 28-02-2008 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Вряд ли касперский почистил в реестре userinit.exe, но... вдруг поможет совет Petya V4sechkin
ещё об этом же тут и тут

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 15:19, 28-02-2008 | #5


Пользователь


Сообщения: 107
Благодарности: 3

Профиль | Отправить PM | Цитировать


Проверял :\WINDOWS\system32\userinit.exe. Стоит.

Отправлено: 18:49, 28-02-2008 | #6


Пользователь


Сообщения: 107
Благодарности: 3

Профиль | Отправить PM | Цитировать


Petya V4sechkin,
Спасибо. Почитал.

Pili,
Спасибо. Но у меня это дело стоит.
Диск по прежнему называется С. Т.е название не менялось (глядел, загрузившись в Барте).

Еще есть мысли ?
Может выложить сюда нужные ветви реестра ?

Отправлено: 19:21, 28-02-2008 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


mr.R, если сможете, выложите логи по правилам, хотя бы кратким, но это только для проверки на остаточные зловреды
С загрузочного диска можно логи касперского найти, м.б. в них есть информация какие файлы удалял антивир (м.б. и про реестр что-нибудь есть). Из веток реестра можно посмотреть на наличие зловредов, если остались
HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:09, 28-02-2008 | #8


Пользователь


Сообщения: 107
Благодарности: 3

Профиль | Отправить PM | Цитировать


"Лечение" проводила девушка. Обычным kav 6 (лицензионный, база обновлется каждый день). Она описывает это так - "Там появилось сообщение о каком-то вирусе, ну я нажала удалить"...
Pili,
Я смотрел реестр, просто подключив жесткий диск к другому компу. Если, как обычно, я создам раздел реестра, и помещу туда реестр болезного виндоуса, то логи по правилам ( AVZ + HijackThis ) будут полезны ?
Логи Касперского лежат в его папке ?

Отправлено: 22:45, 28-02-2008 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата mr.R:
Я смотрел реестр, просто подключив жесткий диск к другому компу. »
а куст загружали с другого винта? Логи будут полезны (по ним можно проверить не осталось ли вирусы), если на той же машине формируются, на которой есть подозрение на вирусы.
Логи касперского должны находится в профиле All Users\Application Data\Kaspersky Lab\AVP там же и карантин должен быть, файлы с расширением rpt наверное на др. машине можно смотреть, заодно и логи событий можно забрать из C:\WINDOWS\system32\config\
в техподдержку ЛК обращались?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 29-02-2008 в 11:03.


Отправлено: 08:05, 29-02-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Войти в Win XP Prof после его загрузки

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - Восстановление загрузки Windows 7 после установки XP и создание двойной загрузки okshef Microsoft Windows 7 2001 13-01-2011 10:14
Драйвер - При смене Win Vista на Win XP Prof пропал звук Dmitry AN Поиск драйверов, прошивок и руководств 19 10-08-2010 12:17
Доступ - Ошибка при регистрации Win XP Prof в домене Win 2003 _Alexandr_ Microsoft Windows 2000/XP 2 25-12-2007 08:32
Как войти в ДОС (VC) до загрузки WinXP? yuri_ls Microsoft Windows 2000/XP 2 17-02-2006 16:47
DOS Клиент Для WIN 2000 Prof, Win 9x,Win NT4 Leonardo Сетевые технологии 10 28-04-2004 09:44




 
Переход