Текущее время: 11 сен 2025 07:02


Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Дочка поиграла с инетом :((( HELP!!!
СообщениеДобавлено: 31 янв 2008 00:18 
Не в сети

Зарегистрирован: 03 янв 2008 18:09
Сообщения: 7
Откуда: киров
Пришло письмо на ящик (спам) с закладкой ввиде exe-файла, дочка запустила, я пожурил и удалил письмо... Вот тут и подкрался пипец! Сегодня запускаю комп и .... запускается как будто его не выключали, а просто в режиме стенд-бай! И появляется окошечко с предложением перечислить денег, а в замен прога-реаниматор!!! жмешь Ок, и комп загружается как рабочая станция, без возможности вообще сделать что либо!!!! ни софт, ни проги, не каталоги и система, ни привод лазерный, ни флешки... НЕТ ПРАВ, НЕ ВИДНО и т.д.!!!! Комп выключается только через завершение сессии Пользователя! Сделал установочный CD винды на другом компе, при установке винда, при выборе раздела для установки, выдала что служебный раздел-загрузочный (!!!!!), а С диск и Д - второй и третий!!!!!! Беда полная! Что делать???? Живу в черногории, приехать в Москву нет возможности! Что делать? как комп оживить???????????


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 31 янв 2008 03:29 
Аватара пользователя
Не в сети

Зарегистрирован: 25 авг 2007 13:45
Сообщения: 390
Откуда: Киев . Украина .
Видал такую беду , 50 WMZ требовали )) . Проблема решилась простым
форматированием всего диска из-под DOS , хотя предварительно пришлось поудалят разделы С и D чемто типа Партишн Мэджика . Какой именно софт использовал - не помню . Это пару лет назад было . Далее форточки и всё Ok . Правда этот вариант хорош только когда на винте ничего важного нет (((


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 31 янв 2008 03:54 
Не в сети

Зарегистрирован: 03 янв 2008 18:09
Сообщения: 7
Откуда: киров
дааааааааааа........ вот проблема! а на винте стоко хорошего :shock: и полезного.... а самое прикольное в том, что пытался его вылечить дистанционно и ни как! :cry: нет такого предмета, заявляет! ... буду думать.. авось еще у кого предложения будут, ась?


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 31 янв 2008 04:11 
Аватара пользователя
Не в сети

Зарегистрирован: 25 авг 2007 13:45
Сообщения: 390
Откуда: Киев . Украина .
AlexOkulov писал(а):
пытался его вылечить дистанционно и ни как! :cry: нет такого предмета, заявляет! ...


Это в смысле невидно винта если подвесить по USB ?


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 31 янв 2008 14:44 
Мастер
Аватара пользователя
Не в сети

Зарегистрирован: 11 дек 2005 16:03
Сообщения: 380
Откуда: Магадан
:roll: Была проблемма,через usb -устройство не опознанно. В инете ответа не нашел.Пришлось форматировать. Вывод один-делайте вовремя резервные копии.


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 31 янв 2008 17:36 
Не в сети

Зарегистрирован: 12 мар 2007 13:56
Сообщения: 1804
А с LIVE CD загрузиться ??


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 01 фев 2008 14:57 
Мастер
Аватара пользователя
Не в сети

Зарегистрирован: 28 окт 2005 13:26
Сообщения: 495
Откуда: Gomel, BY
Вариантов по восстановлению без потери инфы немеряно.
Самое простое уже сказано - LiveCD, загрузитесь и натравите каспера, пусть заразу убёрёт.
Потом имже попробуйте создать нового пользователя с правами админа (утиль вроде PassReNew) называется, и войдите под ним в свою винду.

_________________
--== Михаил Перекрестов ==--


Вернуться к началу
 Профиль ICQ WWW  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 01 фев 2008 15:37 
Аватара пользователя
Не в сети

Зарегистрирован: 25 авг 2007 13:45
Сообщения: 390
Откуда: Киев . Украина .
Mikkey писал(а):
натравите каспера, пусть заразу убёрёт.


В моём случае такой вариант был безрезультатным. Антивир ничего подозрительного не обнаружил ((


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 01 фев 2008 16:02 
Мастер
Аватара пользователя
Не в сети

Зарегистрирован: 28 окт 2005 13:26
Сообщения: 495
Откуда: Gomel, BY
Значит он его просто не знал ещё.
Покажите мне ентот вирь - гляну.
Или хоть как он называется?
Посмотреть нужно что сидит в автозагрузке, или поискав во временных и системных папках новые файлы, чтобы прикинуть хто такое устроил.

AlexOkulov приведите хотябы точный текст как оно денег просит.

_________________
--== Михаил Перекрестов ==--


Вернуться к началу
 Профиль ICQ WWW  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 01 фев 2008 16:22 
Аватара пользователя
Не в сети

Зарегистрирован: 25 авг 2007 13:45
Сообщения: 390
Откуда: Киев . Украина .
Согласен , возможно и так . Мне попадался пару лет назад . Если кто и может подкинуть материал для размышления ,так это только хозяин темы. Я сам тогда не пытался вникнуть в суть , т.к клиент дал добро на
снос


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 01 фев 2008 18:10 
Не в сети

Зарегистрирован: 12 мар 2007 13:56
Сообщения: 1804
Ещё скинуть винт и прошерстить его на другом компе.. помимо антивира пробежать AVZ- ой..


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 09 фев 2008 01:15 
Аватара пользователя
Не в сети

Зарегистрирован: 14 янв 2008 23:00
Сообщения: 7
Откуда: Moscow
Вариант 1 грузишся с Hiren BootCD предварительно записав на него новые антивирусные базы для встроенных антивирей и сканируешь системный диск.
Вариант 2 (если в XP не было отключено восстановление системы) грузишся с LiveCD, находишь на системном диске папку System Volume Information (это папка откатов) что-бы её открыть входишь на вкладку "свойства>безопасность" присваиваешь полные права Администраторам, открываешь, находишь в ней папку _restore{B2.... открываешь... а в ней ещё куча папок с названиями типа "RP397" и т.д. Заходишь в предпоследнюю( или более раннюю) папку затем во вложенной папке snapshot выбираешь следующие файлы:
_REGISTRY_MACHINE_SAM переименовываешь в SAM
_REGISTRY_MACHINE_SECURITY переименовываешь в SECURITY
_REGISTRY_MACHINE_SOFTWARE переименовываешь в software
_REGISTRY_MACHINE_SYSTEM переименовываешь в system
_REGISTRY_USER_.DEFAULT переименовываешь в default
После этого копируешь эти файлы и вставляешь их в папку C:\WINDOWS\system32\config на запрос перезаписи отвечаешь YES и можешь на 99,9% радоваться жизни! Перед этим не забудь проверить корни дисков на наличие "лишних" файлов типа AUTORUN.INF!
В корне системного диска ( C: ) должны находится следующие файлы:
AUTOEXEC.BAT
boot.ini
Bootfont.bin
CONFIG.SYS
IO.SYS
logo.sys
MSDOS.SYS
NTDETECT.COM
ntldr
pagefile.sys
Все остальные (файлы не папки!) должны быть убиты! После старта "форточек" просканируй всё антивирем.
Удачи! :D


Вернуться к началу
 Профиль  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 


Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Зарегистрированные пользователи: Bing [Bot], Google [Bot], Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB