![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Доступ - Восстановление Windows7 после баннера |
|
|
Доступ - Восстановление Windows7 после баннера
|
Новый участник Сообщения: 40 |
Привет всем, схвтил баннер, отпрвить смс на номер 5188, вроде как удалил через live cd, но осталась беда,
при каждом входе в систему появляется это окошко с вводом смс, и приходится вводить логин и пароль администратора, а моя учетка вовсе пропала хотя она видится в папке USERS. Помогите ребят , как вернуть учетку и убрать это навязчивое окно и ввод логина с паролем. Спасибо! |
|
Отправлено: 22:33, 02-09-2013 |
Ветеранище Сообщения: 10679
|
Профиль | Отправить PM | Цитировать Drec554,
В реестре по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Параметр Shell - значение explorer.exe Параметр Userinit - значение C:\Windows\system32\userinit.exe, запятая обязательно. |
------- Отправлено: 23:21, 02-09-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать Drec554, пожалуйста, выполните рекомендации и представьте логи, согласно правил запроса о помощи. Переношу в лечение.
|
------- Отправлено: 23:23, 02-09-2013 | #3 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать okshef,
Я вас понял приду с работы выложу логи, а вот еще беда , когда вчера проверял касперским в live cd, нашел троян в lsas.exe, но лечить не стал удалил, поискал это оказывается целая служба, как мне этот файл восстановить или сначала логи? |
Отправлено: 16:55, 03-09-2013 | #4 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать
|
|
------- Отправлено: 17:35, 03-09-2013 | #5 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать okshef,
|
Последний раз редактировалось Drec554, 16-03-2021 в 21:31. Отправлено: 20:46, 03-09-2013 | #6 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать regist,
Когда я пишу имя пользователя Dmitry , папка под таким именем есть в папке C:\Users\Dmitry пишет неверное имя или пароль! Что делать! |
Отправлено: 20:57, 03-09-2013 | #7 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Mozilla\hheocpm.exe',''); QuarantineFile('C:\Windows\system32\umghost.exe',''); QuarantineFile('C:\Users\Dmitry\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6Q71U0X9\GTSetup[1].exe',''); DeleteFile('C:\Users\Dmitry\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6Q71U0X9\GTSetup[1].exe'); DeleteFile('C:\Users\Dmitry\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6Q71U0X9\GTSetup[1].exe','32'); DeleteFile('C:\Windows\system32\Tasks\{303E6E14-B9E9-44EA-B80C-C4C3C5BA296F}','64'); DeleteFile('C:\Windows\system32\umghost.exe','32'); DeleteFile('C:\Mozilla\hheocpm.exe','32'); DeleteFile('C:\Windows\system32\Tasks\kdbmfkb.job','64'); DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(10); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. Цитата Drec554:
|
|
------- Отправлено: 21:14, 03-09-2013 | #8 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось Drec554, 16-03-2021 в 21:31. Отправлено: 21:26, 03-09-2013 | #9 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать После скрипта написанного выше выполните ещё
потом жду Цитата:
|
|
------- Отправлено: 22:12, 03-09-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Проблемы после баннера | setwolk | Лечение систем от вредоносных программ | 13 | 19-06-2012 10:40 | |
[решено] после удаления баннера | seman | Лечение систем от вредоносных программ | 3 | 06-09-2010 20:46 | |
[решено] после удаления смс-баннера | seman | Лечение систем от вредоносных программ | 5 | 21-02-2010 10:33 | |
[решено] логи после удаления баннера | seman | Лечение систем от вредоносных программ | 4 | 12-02-2010 18:40 | |
[решено] после баннера... | yarcev20071 | Лечение систем от вредоносных программ | 2 | 14-01-2010 12:51 |
|