PDA

Просмотр полной версии : Последствия вируса или запуск exprore.exe с заблокированным диспетчером задач


De_mon
23-09-2010, 17:01
И так, бук товарища заражён, винда блокирована. Скачан лайф сиди др веба, вирс обнаружен и удалён. Винда запустилась но explorera нет, висит тольо заставка, диспетчер задач отключен вируснёй, остальные горячие клавиши не рботают (видимо они относятся как раз к слетевшему эксплореру) , запуск безопасного режима, что с омандной строкой что без неё приводит к синему экрану с предложением посканить на вирусы.

Вопрос: есть ли ещё методы запуска explorera под запущеной вынью ?
Или таки сьдёргивать винт и править реестр на другой машине? С лайф сиди под линухом правка не удаётся ввиду отсутствия утелиты для сего действия, доступа к репозитариям тоже нет.

G.Unit
23-09-2010, 17:09
Ctrl+Shift+Esc -новая задача - explorer.exe

было - ручками запустил - дальше сама

De_mon
23-09-2010, 17:15
Диспетчер задач отключен ёпрст

Копия
23-09-2010, 17:29
тож интересно. а просто какой нить ливсиди не пробывал запустить и с флэхи недостающий файл установить. иль так не прокатит?

De_mon
23-09-2010, 17:38
дело не в самом файле, править нужно реестр, но что бы его править нужно запустить хоть что нибудь, хотя бы проводник, а что бы его запустить нужно добраться до реестра. Если предложений не поступит буду дёргать винт и на другой машине ковырять

Копия
23-09-2010, 17:46
Far манагер пойдет? Ну в смысле запустится через лифсиди?

Er!c
23-09-2010, 17:52
Скачай Alkid лайфсиди, там есть доступ к реестру.

De_mon
23-09-2010, 17:52
а ну ежели с виндового лайф сили загрузиться то да сто пудово, но под рукой тока линух

Lex Talionis
23-09-2010, 17:56
бывают live-cd на винде, например инфра

Копия
23-09-2010, 17:58
lex лифсиди есть неплохой.

De_mon
23-09-2010, 18:01
эт всё ахуенно слов нет, но подрубить винт на другую машину лично для меня проще нежели бегать за болванкой качать нарезать, да и флешку готовить ка то не улыбается. Вопрос в том есть ли ещё способы запуска того самого explore при отрубленом диспетчере ?

Lex Talionis
23-09-2010, 18:07
править реестр не обязательно кстате

можно взять например тотал коммандер (портабле сборка)

на левом компе создать ярлыг к екзешнику командера

с помощью лайвсиди слить папку т-коммандера на больной комп по такому же пути (т.е если на здоровом он у тя в в папке ц:\тц и ты создал ярлык, то и на больном кидай в ц:\тц)

ярлык положить в папку C:\Documents and Settings\%username%\Главное меню\Программы\Автозагрузка

при запуске венды заработаед тоталкоммандер. там есть менеджер задач, можно запускать любые процессы уже под вендой

Lex Talionis
23-09-2010, 18:08
но опять же нужен ещо один комп. и флешка

эхх были же времена

правка autoexec.bat и вуаля

De_mon
23-09-2010, 18:16
Ну вообщем то уже что то, в теории всё сходиться, на практике стоит попробовать

хнырг
23-09-2010, 18:20
format c: /q

Lex Talionis
23-09-2010, 18:21
чото я туплю ваще. можно на любом компе создать ярлык к regedit.exe и/или mmc.exe, и используя лайвсиди на больном компе скинуть этот ярлык с флешки в папку автозагрузки

Nihilist
23-09-2010, 18:21
если антивирус просто удалил файл вируса, то можно вместо этого файла подсунуть эксплорер, я так делал, при загрузке винды вместо вируса загружается эксплорер, но это надо знать путь и имя файла удаленного вируса

De_mon
23-09-2010, 18:23
собстна это и сделаю, в теории пути должны совпадать, как сработает автозагрузка вот вопрос....

Lex Talionis
23-09-2010, 18:28
это да. может и не сработать. удачи

De_mon
23-09-2010, 18:37
спасиб, отпишусь о опытах

seesQa
23-09-2010, 18:50
вово. чо голову ебать хз

De_mon
23-09-2010, 18:52
кроме того что голову ебать это приятно для одной стороны, это ещё и поучительно для другой

seesQa
23-09-2010, 19:21
по личному опыту, проще переставить. ну если тебе нравится такой гемор, то тогда о чем разговор :D

TOLSTOPUZIK
23-09-2010, 19:23
Win+r
gpedit.msc
там разрешаешь диспетчер задач
Так же можешь запустить эксплорер
и да,в планировщике пропиши запуск эксплорера.С планировщиком думаю уж разберешься

De_mon
23-09-2010, 19:25
мада фак не работают горячие клавиши, они же под эксплорером сидят вот и не пускаются, еслиб добрался хоть до одного приложения уж нашёл бы как дальше действовать.
Пробовал всё что тольо можно было вплоть до залипания шифта и прочюю хню, даже буфер клавы о переполнении не ругается

De_mon
23-09-2010, 19:43
дело даже не в том нравиться ненравиться, дело в поиске наиболее быстрого и оптимального решения, переустановка не рассматривается. Разобрав однажды и найдя решение в следующий раз всё будет просто и быстро, покрайней мере быстрее чем переставить венду

Andy
23-09-2010, 19:57
лайфсд, реаниматор и прочие или диск подключить к другому компу - загрузить куст в реестр и смотреть winlogon
а вообще универсальная утилита от вирусов - AVZ

п.с. сообшение обновлено, т.к. не понял сразу, что программы не запускаются

Копия
23-09-2010, 21:12
кстати а реестре что надо править чтоб от этой куйни избавится?

Lex Talionis
23-09-2010, 23:06
ну перво-наперво зайти в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

там позырить и исправить такие параметры:
Shell - должно быть Explorer.exe (REG_SZ)
Userinit - должно быть C:\WINDOWS\system32\userinit.exe, (REG_SZ)
AppInit_DLLs - снести нахyй

дальше полазить по HKCU(HKLM)\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и почистить все лишнее


с помощью mmc.exe можно запустить оснастки compmgmt.msc (управление кампутером) и gpedit.msc (групповая политика, там можно, к примеру, врубить отключенный taskmgr)


еще с лайвсиди можно пошарить на предмет наличия говна такого вида:
C:\Documents and Settings\%username%\Local Settings\Temp\_uninst_setup_блаблабла.exe.bat
удалять беспощадно, или ваще очистить temp

De_mon
24-09-2010, 00:32
автозапуск не проканал, в принципе логично, на другой машине править реестр тож не особо получается, при загрузке куста из файла C:\WINDOWS\SYSTEM32\CONFIG/system подгружается совершенно не то что в теории должно быть....то ли лыжи не едут то ли придётся венду таки переставить. блеать........

Lex Talionis
24-09-2010, 00:43
жаль... ntuser.dat тоже фигню показывает?

seesQa
24-09-2010, 01:01
:D:D:D

chuk7
24-09-2010, 01:17
поставь уже чилавеку линукс, пусть не мучается )))

De_mon
24-09-2010, 01:36
тану нах, никакой романтики, к тому же пиго за проделанную работу никто не отменял :D

Neyron
24-09-2010, 01:39
ставить винду в режиме востановления религия не позволяет?

De_mon
24-09-2010, 01:49
не позволяет отсутствие диска с хрюшей, отказалсо я от нею, уже втыкаю семёна

Neyron
24-09-2010, 13:27
в 7 тоже есть такой режим.

De_mon
24-09-2010, 16:26
режимы востановления хрюши и семёрки одинаковы? очена ма сомневаюсь товарищ

qpi
24-09-2010, 16:35
ппц проще пареной репы. Скачать лайф с авз в ней есть отладчик системы, который вносит изменения в реестр, чтобы не рыскать в древе аш кей локал машин

De_mon
24-09-2010, 17:28
а без лайф сиди? нет у меня дисков чистых , проще пареной репы мля

seesQa
24-09-2010, 19:11
вот ты чо голову то ебешь :D:D

De_mon
24-09-2010, 20:13
да это так, образно. Вообщем систему переставил, время поджимало, тему оставляю на слцчай хороших предложений, мало ли может кто до чего додумается или сам что то придумаю. Всем спасибо к стати :)

qpi
29-09-2010, 09:54
И чо даже флешки на 512 мб нет ? Если уж даже на диск 10 рублей жаль то только перестановка тебе поможет

De_mon
29-09-2010, 10:09
вопрос ещё раз перечитай, эксперт :)

TOLSTOPUZIK
29-09-2010, 10:11
Кстати да,можно прост откатить системы до точки востановления.

De_mon
29-09-2010, 10:16
Точно, я что то не догадался, или ещё можно буквы дисков C: и D: местами поменять, или вот так вот губу в трубочку сварачиваеш и делаеш так прррррррр, тоже приольно ага

Neyron
29-09-2010, 10:32
что тут сомневаться да гадать открыл мануалы да прочитал.
п.с. при установки 7 крупными буквами в самом начале выделяется надпись....
работает в случае если нужно востановить поврежденную 7.

De_mon
29-09-2010, 11:06
Я же тебе написал что XP стояла , нет возможности восстановить XP средствами WIN 7

Neyron
29-09-2010, 11:07
ты с на уфанете сидишь?
могу позже скинуть образ с хр.

De_mon
29-09-2010, 11:09
спасибо уже поставил 7ку и бук отдал :) тему оставил вживых тлько ради выяснения возможности запуска експлорера при его повреждении при отключенном диспетчере задач

Lex Talionis
02-10-2010, 02:33
чо это было :confused:

~Dark Lion~
02-10-2010, 04:13
оптимальное решение - сразу переставить, доказано занусси (с)

th0r
04-10-2010, 19:25
только тему увидел, но напишу, может кому поможет:
запустить в безопасном с поддержкой коммандной строки, в коммандной строке попробовать запустить explorer.exe или чо там надо

De_mon
04-10-2010, 19:30
В безопасном режиме вылетает DSOD с предложением посканить на вири, так что фейл

th0r
04-10-2010, 20:36
мне пару раз помогло

Andy
04-10-2010, 20:55
на той неделе два компа приносили с похожей фигней. в тексте заставки было что-то типа "система заблоктрована из-за посещения порносайтов с детской порнографией, зоофилией и насилием, чтобы предотвратить ее распространение. перечислите 400р. на счет номера" :D

загружался виндовым реаниматором, подгружал куст реестра software, смотрел путь в Winlogon\Shell, удалял соответсвующий фаил (находился во временных файлах интернета с именем что-то типа vip_porno_avi_exe), менял значение Winlogon\Shell на Explorer.exe

по времени минут 10 занимало, большая часть из которого была загрузка ОС с СД

De_mon
04-10-2010, 21:22
У меня куст наглухо был забит белибердой. Ну вообщем видимо это единственно верное решение.

GhoSt...
06-10-2010, 20:21
В реестре устанавливаем доступ к диспетчеру задач и радуемся. Если реестр отключен то батником можно.
Google

th0r
06-10-2010, 20:27
читать тему не пробовал, перед тем как писать?
как запустить регедит или батник, если експлорер не запущен?

GhoSt...
06-10-2010, 20:31
Туплю!!! Может из LiveCD отредактировать?

De_mon
06-10-2010, 22:51
Ну и ещё раз перечитать тему )

GhoSt...
06-10-2010, 23:07
Ну вообще-то есть. Еще есть регистри вьювер

De_mon
07-10-2010, 12:19
Нет в стборке лайф сиди котрый был под рукой, и доступа к сети тоже небыло.