Yezhishe Posted April 21, 2009 Report Share Posted April 21, 2009 Сегодня столкнулся - и не смог не восхититься мастерством вирусописателя... Блокирует вход пользователя в систему. Вообще! То бишь - даже ещё до появления надписи "Приветствие". Мало того - даже в Безопасном режиме, при попытке залогиниться под Суперадмином - результат тот же. (фотография скрина) К сожалению, поскольку меня туда вызвали с полпути - не было с собою ничео загрузочного, увы... Так что окажусь там только поутру. Но, может быть, у кого-то подобное встречалось? Link to comment Share on other sites More sharing options...
DJFlint Posted April 21, 2009 Report Share Posted April 21, 2009 А вот же, была недавно тема. Link to comment Share on other sites More sharing options...
Russsl Posted April 21, 2009 Report Share Posted April 21, 2009 Сегодня столкнулся - и не смог не восхититься мастерством вирусописателя... Блокирует вход пользователя в систему. Вообще! То бишь - даже ещё до появления надписи "Приветствие". Мало того - даже в Безопасном режиме, при попытке залогиниться под Суперадмином - результат тот же. (фотография скрина) К сожалению, поскольку меня туда вызвали с полпути - не было с собою ничео загрузочного, увы... Так что окажусь там только поутру. Но, может быть, у кого-то подобное встречалось? У меня токая-же проблема один в один, ЧТО ДЕЛАТЬ ???????? Link to comment Share on other sites More sharing options...
Maikll Posted April 21, 2009 Report Share Posted April 21, 2009 Russsl: Читать по ссылке DJFlint-а выше, делать аналогично. После того, как удастся войти в систему, готовить логи по правилам Пару дней назад обращался один знакомый по телефону с такой проблемой. Он ухитрился в итоге войти в систему, откатив в биосе дату на пару недель назад, после чего уже вылавливал дрянь cureit-ом и avz. Возможно, этот зловред активируется по дате :g: Link to comment Share on other sites More sharing options...
Yezhishe Posted April 21, 2009 Author Report Share Posted April 21, 2009 (edited) Да, я не единожды видел эту тему... Но - там нигде не упомянуто, что сия гадость срабатывает до входа в систему, в том числе и под логином Суперадмина. Потому и создал новую... В любом случае - завтра я в том офисе окажусь и мерзотину прибью, но было бы любопытно и полезно сначала ознакомиться с возможным опытом борьбы с этим конкретным явлением. Edited April 21, 2009 by Yezhishe Link to comment Share on other sites More sharing options...
ser208 Posted April 21, 2009 Report Share Posted April 21, 2009 (edited) Поможет LiveCd. Лучше ERD Commander или любой другой, откуда можно подгрузить реестр. (или соседняя винда). Находишь ключ [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] И значение должно быть только таким. Лишнее удаляем. "Userinit"="C:\\WINDOWS\\system32\\userinit.exe" Edited April 21, 2009 by ser208 Link to comment Share on other sites More sharing options...
thyrex Posted April 21, 2009 Report Share Posted April 21, 2009 Поправлю "Userinit"="C:\\WINDOWS\\system32\\userinit.exe," Link to comment Share on other sites More sharing options...
Maikll Posted April 21, 2009 Report Share Posted April 21, 2009 тогда уж и я добавлю проверить в том разделе еще надо и ключ Shell = "Explorer.exe" и System = " " там тоже могут быть записи зловреда. Link to comment Share on other sites More sharing options...
ser208 Posted April 21, 2009 Report Share Posted April 21, 2009 тогда уж и я добавлю проверить в том разделе еще надо и ключ Shell = "Explorer.exe" и System = " " там тоже могут быть записи зловреда. Userinit только чтобы загрузиться. А лечиться само собой уже в винде. Link to comment Share on other sites More sharing options...
Old men Posted April 21, 2009 Report Share Posted April 21, 2009 В теме, что указал DJFlint я сегодня добавил пост. Дублирую 1. Посетить сайт http://news.drweb.com/show/?i=304&c=5&p=0 Link to comment Share on other sites More sharing options...
Yezhishe Posted April 21, 2009 Author Report Share Posted April 21, 2009 Спасибо! Поутру поперепробую :g: :) ... Link to comment Share on other sites More sharing options...
Maikll Posted April 22, 2009 Report Share Posted April 22, 2009 Userinit только чтобы загрузиться. А лечиться само собой уже в винде. Т.е. ты хочешь сказать, что наличие записей зловредов в этих пунктах не помешает загрузке? Вообще-то я считал, что они все одинаково важны для правильной загрузке ОС. :g: # «Userinit» — определяет список программ, запускаемых процессом WinLogon в контексте пользователя, при его регистрации в системе. По умолчанию это «USERINIT.EXE, NDDEAGNT.EXE» для Windows NT и «USERINIT.EXE» для Windows 2000/XP.# «Shell» — задаёт оболочку (вернее — список программ, формирующих пользовательский интерфейс) Windows (по умолчанию — «TASKMAN, PROGMAN, WOWEXEC» для Windows NT и «EXPLORER.EXE» для Windows 2000, XP). # «System» — определяет список программ, запускаемых процессом WinLogon в контексте системы во время её инициализации. По умолчанию — «LSASS.EXE, SPOOLSS.EXE» для Windows NT, и пустая строка либо «LSASS.EXE» для Windows 2000/XP. Old men, спасибо за интересную ссылочку, чувствую, пригодится :) Link to comment Share on other sites More sharing options...
Yezhishe Posted April 22, 2009 Author Report Share Posted April 22, 2009 (edited) Докладаю... На текущий момент было опробовано: 1 Смена времени в BIOS - не помогло 2 Поход на сайт drWeb - предложеный код был принят(четыре попытки), но даже Рабочий стол не загружался. Пока пробуется ERD Commander continued В общем и целом, благо ни фига ценного на системном диске не было - Acronis True Image вернул всё что надо "взад", и проблема на том завершилась. Очередной раз подтвердилась истина - резервное копирование избавляет от медицинских проблем. То бишь геморроя... Edited April 22, 2009 by Yezhishe Link to comment Share on other sites More sharing options...
Maikll Posted April 23, 2009 Report Share Posted April 23, 2009 Вот как чувствовал... Сегодня столкнулся, аж два таких заболевших сразу. Оба удалось разблокировать с помощью сервиса drweb, дальше уже лечил без проблем. Old men: громадное спасибо. Link to comment Share on other sites More sharing options...
Old men Posted April 23, 2009 Report Share Posted April 23, 2009 Ну и хорошо, что помогло:blushing:. Когда есть откуда в сеть выйти, лучше через Dr.Web снять блок. А когда нет рядом другого компа, то через БИОС сдвигать время (этот способ тоже проверен, работает) Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now