Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Доступ - Восстановление Windows7 после баннера

Закрытая тема
Настройки темы
Доступ - Восстановление Windows7 после баннера

Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет всем, схвтил баннер, отпрвить смс на номер 5188, вроде как удалил через live cd, но осталась беда,

при каждом входе в систему появляется это окошко с вводом смс, и приходится вводить логин и пароль администратора, а моя учетка

вовсе пропала хотя она видится в папке USERS.


Помогите ребят , как вернуть учетку и убрать это навязчивое окно и ввод логина с паролем.

Спасибо!

Отправлено: 22:33, 02-09-2013

 

Аватара для ruslan...

Ветеранище


Сообщения: 10679
Благодарности: 2894

Профиль | Отправить PM | Цитировать


Drec554,

В реестре по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Параметр Shell - значение explorer.exe

Параметр Userinit - значение C:\Windows\system32\userinit.exe,
запятая обязательно.

-------
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет ... Нажми !!!

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:21, 02-09-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Модератор


Moderator


Сообщения: 16855
Благодарности: 3248

Профиль | Сайт | Отправить PM | Цитировать


Drec554, пожалуйста, выполните рекомендации и представьте логи, согласно правил запроса о помощи. Переношу в лечение.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 23:23, 02-09-2013 | #3


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


okshef,
Я вас понял приду с работы выложу логи, а вот еще беда , когда вчера проверял касперским в live cd, нашел троян в lsas.exe, но лечить не стал удалил, поискал это оказывается целая служба, как мне этот файл восстановить или сначала логи?

Отправлено: 16:55, 03-09-2013 | #4


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить с выбором пользователя" - укажите проблемную учётку.
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Отправлено: 17:35, 03-09-2013 | #5


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


okshef,

Последний раз редактировалось Drec554, 16-03-2021 в 21:31.


Отправлено: 20:46, 03-09-2013 | #6


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


regist,

Когда я пишу имя пользователя Dmitry , папка под таким именем есть в папке C:\Users\Dmitry

пишет неверное имя или пароль!

Что делать!

Отправлено: 20:57, 03-09-2013 | #7


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\Mozilla\hheocpm.exe','');
 QuarantineFile('C:\Windows\system32\umghost.exe','');
 QuarantineFile('C:\Users\Dmitry\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6Q71U0X9\GTSetup[1].exe','');
 DeleteFile('C:\Users\Dmitry\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6Q71U0X9\GTSetup[1].exe');
 DeleteFile('C:\Users\Dmitry\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6Q71U0X9\GTSetup[1].exe','32');
 DeleteFile('C:\Windows\system32\Tasks\{303E6E14-B9E9-44EA-B80C-C4C3C5BA296F}','64');
 DeleteFile('C:\Windows\system32\umghost.exe','32');
 DeleteFile('C:\Mozilla\hheocpm.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\kdbmfkb.job','64');
 DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(10);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

Цитата Drec554:
Когда я пишу имя пользователя Dmitry , папка под таким именем есть в папке C:\Users\Dmitry
пишет неверное имя или пароль! »
сделайте лог uVS под текущим пользователем.

-------


Отправлено: 21:14, 03-09-2013 | #8


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


читать дальше »
сделайте лог uVS под текущим пользователем.

Последний раз редактировалось Drec554, 16-03-2021 в 21:31.


Отправлено: 21:26, 03-09-2013 | #9


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


После скрипта написанного выше выполните ещё
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.81.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    OFFSGNSAVE
    delall %SystemDrive%\USERS\DMITRY\APPDATA\LOCAL\TEMP\RARSFX0\BIN\CONFIG\TELEPAT.DLL
    delall %SystemDrive%\MOZILLA\HHEOCPM.EXE
    delref HTTP://WEBALTA.RU
    delref HTTP://WEBALTA.RU/POISK
    delref HTTP://WEBALTA.RU/SEARCH
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер [b]может быть перезагружен[/B
  6. Подробнее читайте в этом руководстве.

потом жду
Цитата:
Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.
и заодно отпишитесь, что с проблемой после этих действий ?

-------


Отправлено: 22:12, 03-09-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Доступ - Восстановление Windows7 после баннера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Проблемы после баннера setwolk Лечение систем от вредоносных программ 13 19-06-2012 10:40
[решено] после удаления баннера seman Лечение систем от вредоносных программ 3 06-09-2010 20:46
[решено] после удаления смс-баннера seman Лечение систем от вредоносных программ 5 21-02-2010 10:33
[решено] логи после удаления баннера seman Лечение систем от вредоносных программ 4 12-02-2010 18:40
[решено] после баннера... yarcev20071 Лечение систем от вредоносных программ 2 14-01-2010 12:51




 
Переход