Вторник, 17.09.2019
Уголок эникейщика
Меню сайта
Категории раздела
Около ПК [67]
Полезные программы [33]
Интересности [26]
[8]
Android [8]
Личное [27]
Настройки сайта [8]
Избранное

Рахни православні

Погода в Виннице
Сайт Экслера

Форум Ru.Board
CWER.ru

Hot Line - Цены
Яндекс.Маркет

Форум rutracker.org

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Форма входа
Главная » 2011 » Июль » 21 » Боремся с порно-банером
11:36
Боремся с порно-банером

Недавно знакомый принес для лечения комп, который не мог загрузиться из-за блокировщика. Тот просил денег на webmoney (не SMS).

Не вопрос, берем новый DrWeb CureIt + AVZ, скидываем на загрузочную флешку от Hiren, грузимся с нее и выводим нечисть. Много раз так делал.
Но проблема в том, что проверка не нашла ничего. 

Пришлось делать вручную.

  1. Грузимся с Windows Live CD.
  2. Запускаем regedit.
  3. Подключаем фрагмент реестра зараженной машины. Для этого становимся, например, на куст HKLM, выбираем Файл / Загрузить куст... Находим файл X:\WINDOWS\system32\config\software, где X - буква системного диска пациента.
  4. Даем имя новому подразделу. В результате в нашем разделе HKLM появилась новая ветка с HKLM/Software зараженной машины.
  5. Нужно зайти в раздел \SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon присоединенного реестра и проверить значения параметров Shell (должно стоять Explorer.exe) и Userinit (должно стоять C:\WINDOWS\system32\userinit.exe,). Лишнее нужно стереть.

Но в этих разделах все было в порядке.

Пришлось брать с чистой системы файлы explorer.exe и userinit.exe и заменять ими файлы на зараженном ПК.

Помогло. Правда, в оригинале, файл userinit.exe должен находиться в X:\WINDOWS\system32. В этом случае он был в двух местах, на положенном и в X:\WINDOWS (это работа трояна). Чтоб не ковыряться дальше, я заменил их оба.

Upd:

Для подключения раздела HKCU зараженного ПК нужно найти файл X:\Documents and Settings\User\NTUSER.DAT,   где X - буква системного диска пациента, а User - имя пользователя, раздел HKCU которого хотим открыть.

Категория: Около ПК | Просмотров: 669 | Добавил: Игорь | Рейтинг: 0.0/0
Облако тегов
сайт программы Статьи личное разочарования Windows 1c антивирус политика почитать рекомендую Prices math ссылки english скрипты total сеть VBS
Календарь
«  Июль 2011  »
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031
Архив записей
Поиск
Google

WWW на сайте
Copyright IgorDanyK © 2019
Создать бесплатный сайт с uCoz