Компьютер заблокирован.

Притащили мне системник вот с таким баннером:

mts400

 

Извечная проблема у некоторых. Я не стал спрашивать про причины и тд, и так все понятно.

Первым делом попытался загрузиться в безопасном режиме с поддержкой командной строки. Некоторые модификации баннеров позволяли удалить их этим способом. Но ничего не вышло - баннер выскочил!

LiveCD под рукой не нашлось, вытащил жесткий диск, подключил к рабочему компьютеру. Пробежался по пользовательским папкам – антивирусник сразу обнаружил заразу. Однако это не все. Скажу без прелюдий и детективной истории,

Что еще сделал:

Были изменены файлы taskmgr.exe userinit.exe, я скопировал их из рабочей системы и заменил. Заменил по следующим путям:

C:%SystemRoot%System32dllcache

C:%SystemRoot%System32

По прошлому опыту помню что такая зараза редактирует ветку реестра

HKLMSoftwareMicrosoftWindows_NTCurrentVersionWinlogon Shell="Explorer.exe"

Установил обратно жесткий диск, загрузился в безопасном режиме с поддержкой командной строки. Проверил ветку, изменена! Стер значение и вписал  Explorer.exe

Еще раз перезагрузился, появился рабочий стол.

Всем удачи!

Мой блог находят по следующим фразам

Popularity: ; Просмотров: 1,518

Рекомендую также следующие статьи:

You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

12 Comments on “Компьютер заблокирован.”

  • 25 Июль, 2011, 14:22

    и все-таки стоит прекратить качать детскую порнуху))

  • 18 Август, 2011, 1:31

    Были изменены файлы taskmgr.exe userinit.exe ____ Как это сделать???
    я скопировал их из рабочей системы и заменил. _______ и, как это у тебя получилось ??? 8D !!!!

  • 18 Август, 2011, 6:55

    Nailsky, подключал винчестер к другой рабочей системе. Либо загрузись с liveCD и там уже заменяй нужные файлы.

  • Друг
    6 Октябрь, 2011, 14:23

    Могу добавить что бывали случаи когда приходилось править реестр винта одной системы на ПК с другой системой. Делается оно так:
    1) Втыкаем жёсткий диск в какую-нить машину2) Запускаем на этой машине Regedit3) Устанавливаем указатель на HKEY_LOCAL_MACHINE4) Меню Файл -> Загрузить куст -> указываем папку с рухнувшей системой \WINDOWS\system32\config,
    5) Открываем файл software6) Задаем имя куста, например SFT5) Заходим в раздел HKEY_LOCAL_MACHINE\SFT\Microsoft\Windows NT\CurrentVersion\Winlogon и восстанавливаем параметр Userinit6) Меню Файл -> Выгрузить куст7) Вставляем винт на прежнее место и грузимся

  • Друг
    6 Октябрь, 2011, 14:25

    Могу добавить что бывали случаи когда приходилось править реестр винта одной системы на ПК с другой системой. Делается оно так:
    1) Втыкаем жёсткий диск в какую-нить машину
    2) Запускаем на этой машине Regedit
    3) Устанавливаем указатель на HKEY_LOCAL_MACHINE
    4) Меню Файл -> Загрузить куст -> указываем папку с рухнувшей системой \WINDOWS\system32\config,
    5) Открываем файл software
    6) Задаем имя куста, например SFT
    7) Заходим в раздел HKEY_LOCAL_MACHINE\SFT\Microsoft\Windows NT\CurrentVersion\Winlogon и восстанавливаем параметр Userinit
    8) Меню Файл -> Выгрузить куст
    9) Вставляем винт на прежнее место и грузимся

  • Друг
    6 Октябрь, 2011, 14:27

    Что-то пошло не так и месяга продублировалась. А 8-ой пункт превратился в смайлик

  • Игорь
    6 Январь, 2012, 13:29

    У сестры такая же фигня .Сделал кто выше сказано, но фигня выходит, а LiveCD пробыл скачать и записать и у Касперского и у Нода – не получается …. SOS плиз …

Trackbacks

  1. Как выбрать компьютер | Defoult.ru
  2. Привыкаем к BSOD или отличный скринсейвер | Defoult.ru
  3. Мониторинг температур или неудавшийся обзор | Defoult.ru
  4. Bsod code STOP 0x00000029, 0x29: SECURITY_SYSTEM | Defoult.ru
  5. Ограниченное число одновременных сеансов в Windows | Defoult.ru

Leave a Comment

Поставь галочку, если это не спам.