КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



 
Тема закрытаОткрыть новую тему
> [Решено] Словили Баннер
STAFFORD
сообщение 4.7.2011, 22:38
Сообщение #1


ФыГня какая то=)‮
Group Icon


Группа: Sibnet-club
Сообщений: 1 132
Регистрация: 3.11.2007
Из: biysk
Пользователь №: 9 440



Вот такой негодяй... Прикрепленное изображение раньше если у кого и вылазило, удалял сам, не когда не парился, так как было доступно хоть какое то управление в безопаснике и тд, сейчас вообще не что не запускается... разлоки каспера и др веба не помогают, в сэйфе не одно сочетание не работает и в простом и в командке. Тоесть я не знаю даже способов как с ним справица в запущенной системе, что посоветуете? Самое фиговое то что сидюк не работает(
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 4.7.2011, 22:53
Сообщение #2


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Баннер в какой момент времени появляется? После загрузки Win?
А USB разъем для флешки работает?

Потому что тут есть 2 варианта.
Либо записать спец. утилиту на флешку и потом с нее грузиться (но вам нужен компьютер с которого нужно записать данные на флешку) и там уже производить манипуляции, либо пробовать устанавливать вторую систему, без форматирования старой и из под новой уже искать лишние вредные файлы.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
STAFFORD
сообщение 4.7.2011, 22:56
Сообщение #3


ФыГня какая то=)‮
Group Icon


Группа: Sibnet-club
Сообщений: 1 132
Регистрация: 3.11.2007
Из: biysk
Пользователь №: 9 440



Привет, Вов) Да не хотелось бы ставить левую ОС для этого в крайний случай, юсб работает, вторая тачка есть для записи есть, баннер сразу после приветствия. После загрузки винды врятли что то можно будит сделать..
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 4.7.2011, 23:15
Сообщение #4


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Тогда пробуем качать http://iron-monk.ru/SOFT/USB_BOOT.rar
В архиве txt файл-инструкция, как записать все правильно и сделать флешку загружаемой через BIOS.
Если получится записать все и загрузиться — отпишитесь, дам дальнейшие инструкции.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
STAFFORD
сообщение 4.7.2011, 23:30
Сообщение #5


ФыГня какая то=)‮
Group Icon


Группа: Sibnet-club
Сообщений: 1 132
Регистрация: 3.11.2007
Из: biysk
Пользователь №: 9 440



Не чего что при распоковке емси трояны детектид? именно на xpusbfw
Хм.. это не на него походу а на другие, ждем..

Сообщение отредактировал STAFFORD - 4.7.2011, 23:39
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 4.7.2011, 23:55
Сообщение #6


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Цитата(STAFFORD @ 4.7.2011, 23:30) *

Не чего что при распоковке емси трояны детектид? именно на xpusbfw
Хм.. это не на него походу а на другие, ждем..

Фолсы. Многие антивирусы орут так.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
STAFFORD
сообщение 5.7.2011, 0:34
Сообщение #7


ФыГня какая то=)‮
Group Icon


Группа: Sibnet-club
Сообщений: 1 132
Регистрация: 3.11.2007
Из: biysk
Пользователь №: 9 440



не грузится что - то в биосе выбрал как USB-HDD есть еще варианты с префиксом USB проверил неработают
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 5.7.2011, 1:33
Сообщение #8


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Цитата(STAFFORD @ 5.7.2011, 0:34) *

не грузится что - то в биосе выбрал как USB-HDD есть еще варианты с префиксом USB проверил неработают

Тогда пробуем так

I этап (выполняется на чистой от вирусов машине)

1. Скачайте на компьютере, с которого сейчас пишете, образ ERD Commander (для Windows XP - версия 2005 (5.0), для Vista - версия 2007 (6.0), для Windows 7 - версия 2009 (6.5)). Ссылки ищите в Google, например.
2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать ищите самостоятельно в Интернете), например http://www.avege.ru/russian/os/flash_windows.shtml
В противном случае записываете образ на болванку, например, с помощью Nero

II этап (выполняется на заблокированной машине)

1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
2. Вставляете диск в привод (или подключаете флешку) и загружаетесь
При загрузке Вы должны указать диск, на который установлена заблокированная система
3. Пуск - Выполнить - erdregedit (можно попробовать Пуск - System Tools - Registry Editor)
4. Посмотрите в реестре:
ветка
Код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр
Код
userinit

параметр
Код
shell

ветка
Код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

параметр
Код
AppInit_DLLs

Значения этих параметров напишите в своем сообщении.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
STAFFORD
сообщение 5.7.2011, 21:54
Сообщение #9


ФыГня какая то=)‮
Group Icon


Группа: Sibnet-club
Сообщений: 1 132
Регистрация: 3.11.2007
Из: biysk
Пользователь №: 9 440



userinit - userinit

shell - Explorer.exe

AppInit_DLLs -пуст
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
STAFFORD
сообщение 5.7.2011, 22:15
Сообщение #10


ФыГня какая то=)‮
Group Icon


Группа: Sibnet-club
Сообщений: 1 132
Регистрация: 3.11.2007
Из: biysk
Пользователь №: 9 440



P.S. Через ERD не получилось запустить, заменил альтернативой http://soft.sibnet.ru/soft/?id=10581

Пробил по тоталу с лайв сиди, в папке систем32 30,06,2011 Были изменения над файлом userinit.exe думаю тут вирус? Пока что не буду не чего делать, хочеться удалить так что бы система осталась без мусора=)
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
STAFFORD
сообщение 6.7.2011, 1:07
Сообщение #11


ФыГня какая то=)‮
Group Icon


Группа: Sibnet-club
Сообщений: 1 132
Регистрация: 3.11.2007
Из: biysk
Пользователь №: 9 440



Вылечился. http://rusprogram.3dn.ru/forum/2-4-2 (17 пост)
Думаю (18 пост) удобнее и прощее бы был.
Всё ровно, всё ок. Щяс проверяем на наличие вирусов комп.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Тема закрытаОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 23.4.2024, 23:03
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов