Просмотр полной версии : Последствия вируса или запуск exprore.exe с заблокированным диспетчером задач
И так, бук товарища заражён, винда блокирована. Скачан лайф сиди др веба, вирс обнаружен и удалён. Винда запустилась но explorera нет, висит тольо заставка, диспетчер задач отключен вируснёй, остальные горячие клавиши не рботают (видимо они относятся как раз к слетевшему эксплореру) , запуск безопасного режима, что с омандной строкой что без неё приводит к синему экрану с предложением посканить на вирусы.
Вопрос: есть ли ещё методы запуска explorera под запущеной вынью ?
Или таки сьдёргивать винт и править реестр на другой машине? С лайф сиди под линухом правка не удаётся ввиду отсутствия утелиты для сего действия, доступа к репозитариям тоже нет.
Ctrl+Shift+Esc -новая задача - explorer.exe
было - ручками запустил - дальше сама
Диспетчер задач отключен ёпрст
тож интересно. а просто какой нить ливсиди не пробывал запустить и с флэхи недостающий файл установить. иль так не прокатит?
дело не в самом файле, править нужно реестр, но что бы его править нужно запустить хоть что нибудь, хотя бы проводник, а что бы его запустить нужно добраться до реестра. Если предложений не поступит буду дёргать винт и на другой машине ковырять
Far манагер пойдет? Ну в смысле запустится через лифсиди?
Скачай Alkid лайфсиди, там есть доступ к реестру.
а ну ежели с виндового лайф сили загрузиться то да сто пудово, но под рукой тока линух
Lex Talionis
23-09-2010, 17:56
бывают live-cd на винде, например инфра
lex лифсиди есть неплохой.
эт всё ахуенно слов нет, но подрубить винт на другую машину лично для меня проще нежели бегать за болванкой качать нарезать, да и флешку готовить ка то не улыбается. Вопрос в том есть ли ещё способы запуска того самого explore при отрубленом диспетчере ?
Lex Talionis
23-09-2010, 18:07
править реестр не обязательно кстате
можно взять например тотал коммандер (портабле сборка)
на левом компе создать ярлыг к екзешнику командера
с помощью лайвсиди слить папку т-коммандера на больной комп по такому же пути (т.е если на здоровом он у тя в в папке ц:\тц и ты создал ярлык, то и на больном кидай в ц:\тц)
ярлык положить в папку C:\Documents and Settings\%username%\Главное меню\Программы\Автозагрузка
при запуске венды заработаед тоталкоммандер. там есть менеджер задач, можно запускать любые процессы уже под вендой
Lex Talionis
23-09-2010, 18:08
но опять же нужен ещо один комп. и флешка
эхх были же времена
правка autoexec.bat и вуаля
Ну вообщем то уже что то, в теории всё сходиться, на практике стоит попробовать
Lex Talionis
23-09-2010, 18:21
чото я туплю ваще. можно на любом компе создать ярлык к regedit.exe и/или mmc.exe, и используя лайвсиди на больном компе скинуть этот ярлык с флешки в папку автозагрузки
Nihilist
23-09-2010, 18:21
если антивирус просто удалил файл вируса, то можно вместо этого файла подсунуть эксплорер, я так делал, при загрузке винды вместо вируса загружается эксплорер, но это надо знать путь и имя файла удаленного вируса
собстна это и сделаю, в теории пути должны совпадать, как сработает автозагрузка вот вопрос....
Lex Talionis
23-09-2010, 18:28
это да. может и не сработать. удачи
спасиб, отпишусь о опытах
кроме того что голову ебать это приятно для одной стороны, это ещё и поучительно для другой
по личному опыту, проще переставить. ну если тебе нравится такой гемор, то тогда о чем разговор :D
TOLSTOPUZIK
23-09-2010, 19:23
Win+r
gpedit.msc
там разрешаешь диспетчер задач
Так же можешь запустить эксплорер
и да,в планировщике пропиши запуск эксплорера.С планировщиком думаю уж разберешься
мада фак не работают горячие клавиши, они же под эксплорером сидят вот и не пускаются, еслиб добрался хоть до одного приложения уж нашёл бы как дальше действовать.
Пробовал всё что тольо можно было вплоть до залипания шифта и прочюю хню, даже буфер клавы о переполнении не ругается
дело даже не в том нравиться ненравиться, дело в поиске наиболее быстрого и оптимального решения, переустановка не рассматривается. Разобрав однажды и найдя решение в следующий раз всё будет просто и быстро, покрайней мере быстрее чем переставить венду
лайфсд, реаниматор и прочие или диск подключить к другому компу - загрузить куст в реестр и смотреть winlogon
а вообще универсальная утилита от вирусов - AVZ
п.с. сообшение обновлено, т.к. не понял сразу, что программы не запускаются
кстати а реестре что надо править чтоб от этой куйни избавится?
Lex Talionis
23-09-2010, 23:06
ну перво-наперво зайти в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
там позырить и исправить такие параметры:
Shell - должно быть Explorer.exe (REG_SZ)
Userinit - должно быть C:\WINDOWS\system32\userinit.exe, (REG_SZ)
AppInit_DLLs - снести нахyй
дальше полазить по HKCU(HKLM)\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и почистить все лишнее
с помощью mmc.exe можно запустить оснастки compmgmt.msc (управление кампутером) и gpedit.msc (групповая политика, там можно, к примеру, врубить отключенный taskmgr)
еще с лайвсиди можно пошарить на предмет наличия говна такого вида:
C:\Documents and Settings\%username%\Local Settings\Temp\_uninst_setup_блаблабла.exe.bat
удалять беспощадно, или ваще очистить temp
автозапуск не проканал, в принципе логично, на другой машине править реестр тож не особо получается, при загрузке куста из файла C:\WINDOWS\SYSTEM32\CONFIG/system подгружается совершенно не то что в теории должно быть....то ли лыжи не едут то ли придётся венду таки переставить. блеать........
Lex Talionis
24-09-2010, 00:43
жаль... ntuser.dat тоже фигню показывает?
поставь уже чилавеку линукс, пусть не мучается )))
тану нах, никакой романтики, к тому же пиго за проделанную работу никто не отменял :D
ставить винду в режиме востановления религия не позволяет?
не позволяет отсутствие диска с хрюшей, отказалсо я от нею, уже втыкаю семёна
в 7 тоже есть такой режим.
режимы востановления хрюши и семёрки одинаковы? очена ма сомневаюсь товарищ
ппц проще пареной репы. Скачать лайф с авз в ней есть отладчик системы, который вносит изменения в реестр, чтобы не рыскать в древе аш кей локал машин
а без лайф сиди? нет у меня дисков чистых , проще пареной репы мля
вот ты чо голову то ебешь :D:D
да это так, образно. Вообщем систему переставил, время поджимало, тему оставляю на слцчай хороших предложений, мало ли может кто до чего додумается или сам что то придумаю. Всем спасибо к стати :)
И чо даже флешки на 512 мб нет ? Если уж даже на диск 10 рублей жаль то только перестановка тебе поможет
вопрос ещё раз перечитай, эксперт :)
TOLSTOPUZIK
29-09-2010, 10:11
Кстати да,можно прост откатить системы до точки востановления.
Точно, я что то не догадался, или ещё можно буквы дисков C: и D: местами поменять, или вот так вот губу в трубочку сварачиваеш и делаеш так прррррррр, тоже приольно ага
что тут сомневаться да гадать открыл мануалы да прочитал.
п.с. при установки 7 крупными буквами в самом начале выделяется надпись....
работает в случае если нужно востановить поврежденную 7.
Я же тебе написал что XP стояла , нет возможности восстановить XP средствами WIN 7
ты с на уфанете сидишь?
могу позже скинуть образ с хр.
спасибо уже поставил 7ку и бук отдал :) тему оставил вживых тлько ради выяснения возможности запуска експлорера при его повреждении при отключенном диспетчере задач
Lex Talionis
02-10-2010, 02:33
чо это было :confused:
~Dark Lion~
02-10-2010, 04:13
оптимальное решение - сразу переставить, доказано занусси (с)
только тему увидел, но напишу, может кому поможет:
запустить в безопасном с поддержкой коммандной строки, в коммандной строке попробовать запустить explorer.exe или чо там надо
В безопасном режиме вылетает DSOD с предложением посканить на вири, так что фейл
на той неделе два компа приносили с похожей фигней. в тексте заставки было что-то типа "система заблоктрована из-за посещения порносайтов с детской порнографией, зоофилией и насилием, чтобы предотвратить ее распространение. перечислите 400р. на счет номера" :D
загружался виндовым реаниматором, подгружал куст реестра software, смотрел путь в Winlogon\Shell, удалял соответсвующий фаил (находился во временных файлах интернета с именем что-то типа vip_porno_avi_exe), менял значение Winlogon\Shell на Explorer.exe
по времени минут 10 занимало, большая часть из которого была загрузка ОС с СД
У меня куст наглухо был забит белибердой. Ну вообщем видимо это единственно верное решение.
GhoSt...
06-10-2010, 20:21
В реестре устанавливаем доступ к диспетчеру задач и радуемся. Если реестр отключен то батником можно.
Google
читать тему не пробовал, перед тем как писать?
как запустить регедит или батник, если експлорер не запущен?
GhoSt...
06-10-2010, 20:31
Туплю!!! Может из LiveCD отредактировать?
Ну и ещё раз перечитать тему )
GhoSt...
06-10-2010, 23:07
Ну вообще-то есть. Еще есть
регистри вьювер
Нет в стборке лайф сиди котрый был под рукой, и доступа к сети тоже небыло.