dalex
Новичок
- Регистрация
- 15.02.2006
- Сообщения
- 17 333
- Реакции
- 49
- Баллы
- 0
понЯл1) Домен.
2) Хоть обнажимайся.
понЯл1) Домен.
2) Хоть обнажимайся.
1. Заходим в безопасный режим с поддержкой коммандной строки
2. Вызываем диспетчер задач
3. Запускаем редактор реестра
4. переходим по ключу [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
5. Смотрим на параметр "Shell" (у меня там было C:\WINDOWS\system32\drivers\winlogon.exe, а должно быть "Shell"="Explorer.exe")
6. Находим эту "тварь", удаляем и заменяем параметр на нормальный
7. Можно отослать эту "тварь" к любимому антивирусу для дальнейшего изучения
1) Домен.
2) Хоть обнажимайся.
А ты именно с поддержкой командной строки пробовал? Не просто безопасный, а с поддержкой к. строки.Затык произойдёт на втором пункте, ибо после первого появится вышеупомянутое творчество.
Сегодня пришёл на работу, включаю компутер и "нате. получите и распишитесь."
в домен НЕ заходишь...политики применяюца локальные..эт раз...сменить политику в домене...эт два...(ждать применения правда придеца относительно долго...)
А ты именно с поддержкой командной строки пробовал? Не просто безопасный, а с поддержкой к. строки.
Не, ну вы мне скажите, плиззз, я сильно на ламера или лоха похож?А заплатить не пробовал? Деньги-то небольшие...
и?Ром...ты точно хочешь правдивый (и главное правильный) ответ? а?
ну вирус то ты зацепил..дальше продолжать? зацепил вирус ТЫ..не зверек...а именно ты..
Вот не поверишь.я тут скрины показал товарищу "100кг мозгов", он грит, что он бы загрузился с LiveCD посмотрел бы по размерам на файлы отвечающие за загрузку, удалил бы их и скопировал свежие с диска при малейшем подозрении, скорей всего заражен файл winlogon.exe
сочувствую, проси другой комп, а этот отдай ответственным лицам...Вот не поверишь.
Всё было проделано.
Именно так и делалось.
И winlogon (отличающийся!) в числе прочих был заменён. Пофуй.
И неужели ты считаешь, что у мелкомягких в охвисе сидит меньше ста кг.?
Будь это домашний комп, я бы поковырял интереса ради.
А тут у меня спрашивают результат работы, а не ковыряния всяческих червей.
А работать без живой системы я не могу.
Што за звери?этот отдай ответственным лицам...
Это было бы слишком просто ))))))))Роман делай образы, программа ghost, при "любом" косяке система готова к работе за 10 минут. Я при подозрении на серьезные вирусы их не лечу, залил образ и усе
Што за звери?
Попроси админа вашей конторы починить комп и прекрати ломать систему! ))))))))))))))