пятница, 31 августа 2007

Once a musician - forever a musician

01:32 Вчера было пипец как весело
Сижу,за компом. Вдруг комп сам выходит из моей учетки (ось - Windows XP Professional).
И выдается мне табличка.

"При проверке подлинности Windows на вашем компьютере было обнаружено нелицензионное ПО.
Введите заново код активации Windows или нажмие елтую кнопку с ключом и получите инструкцию
для получения нового кода активации". И дальше дается номер кошелька Yandex деньги куда надо
перечислить 200 рублей и на чеке (!) будет распечатан новый код активации." Понятное дело
что явное кидалово!

Просношал себе все мозги как от этого избавиться. Два раза носил жесткий к другу, чистил его,
"обхаживал" Касперским - ноль результат. В конце концов немножко разобрался. Словил я троянца
который активизируется при входе в систему. Троянец сей создал файлик winlogon.exe в папке
\WINDOWS\SYSTEM32\Drivers прописал ключик systemsrvload в реестре создал еще пару файликов в
папке Temp и дописал строчечку в boot.ini

Пришлось запускать "безопасный режим с поддержкой командной строки" из-под него стирать этот
файлик, чистить реестр и исправлять boot.ini теперь другая проблема - при попытке входа в учетную
запись у меня виден wallpaper и кроме него - ничего! Ни иконок, ни меню.

Весело, шо####ец. Вот вызвал по ctrl-alt-del список задач, в нем запустил explorer.exe оттуда Оперу и сижу
кумекаю как бы мою многострадальную Винду в божеский вид привести... Залез на форум, спросил совета -
говорят format C: Насчет формата - не сомневался что посоветуют, но это уж совсем крайняя мера, тем более
что большую часть проблемы я вроде как решил. Осталось чуток - сделать так чтоб работать было удобно.

UPDATE!!!

разобрался-таки с проблемой. Пришлось вручную переписывать boot.ini и перелопачивать реестр. Зато
винду сносить не надо. Йа щаслиф!!!

@музыка: ДэтхЪ

@настроение: ДэтхЪ

URL
Усталость.
мамочки, я так давно его не видела... блин, нельзя видеть...
Again 1966!
Тест, губящий во мне человека: - девушка, говорящая при...
Конец Эпохи Невинности сопровождался повсеместными обильн...
* Бывает страшно смотреть в отрешенные глаза новых люде...

31.08.2007 в 09:13

31.08.2007 в 09:13
А откат нельзя сделать?
URL

31.08.2007 в 10:22

31.08.2007 в 10:22
МихалычЪ ну для начала, как же ты умудрился это словить?
Если ты таскаешь троянов из инета, то это крайне трагично! Такого быть не должно, все эти вири тупые для лузеров, что тыкают не пойми куда во всех окнах, безобразие!!! Что я тебе могу посоветовать?
1. Ставь поверх своего профешионала SP2 и будет тебе счастье! работать под неопдейтаным профешианолом - полная фигня, ибо в обычном есть дырки размером с пол системы.
2. Никогда не пользуйся msie, в руки тебе мозила и опера! хотя я думаю, ты и так этот пункт выполняешь.
3. Вот в этом пункте будет реальная помощь, а не понты. Качаем эту программу, называется она avz4. С помощью нее ты можешь найти подозрительные файлы на своем компьютере, самостоятельно решить что с ними делать, затем у нее есть очень полезная функция(которая именно тебе и нужна!) - Восстановление системы. Там понажимаешь то, что тебе надо и будем надеяться, что тебе это поможет.
URL

31.08.2007 в 13:08

31.08.2007 в 13:08
Dr. Slayer - увы нет...

Zorander: отвечаю по пунктам.

"все эти вири тупые для лузеров, что тыкают не пойми куда во всех окнах, безобразие"
В том-то и дело что никогда таким не отличался. Уж слава Богу комп девятый год в
пользовании - чего-то смыслю.

1. Во первых конечно же у меня SP2 (просто забыл дописать). Форточка стоит уже года
два (последний раз переставлял когда мои не в меру шаловливые ручонки решили
поэкспериментировать).

2. "оборзеватель интернет испортил" давно забыт как страшный сон. Уже и не помню
сколько времени юзаю Оперу.

3. за пункт третий спс, сейчас попробую...
URL

31.08.2007 в 13:22

31.08.2007 в 13:22
МихалычЪ Это тебе еще повезло, что комп юзаешь только ты (как я понял) - у меня жена поскачивает разной фигни, а потом удивляется откуда вирусы берутся!!
А вообще я обычно как раз format c: и юзаю))
URL

31.08.2007 в 14:28

31.08.2007 в 14:28
формат С - это крайняя мера, которую я в последнее время стараюсь избегать.
вам кажется, что ничего хуже вируса нет - вы ошибаетесь!!!
Нортон антивирус - закончившаяся триалка - вот настоящий АААДДД пользователя. Т.к. он со встроенным фаерволом, то блочит все выходы в интернет, которые у него не разрешены. Если же его выключить из автозагрузки(а включенный донимает регулярными уведомлениями), а также все его модули, то ты уже не можешь ничего ему разрешить, а значит, что у тебя ничего не работает из того, что ты проапдетил или из нового. Попытка удаления этого антивиря в ручную закончится для вас кромешным адом, потому что при запуске любой программы будут писаться десятки ошибок от служб антивируса.
Единственная таблетка от этой болезни - программа по полному стиранию этого антивиря с компьютера. Мне ее братик подкинул и теперь все работает, как новое =))

МихалычЪ, помогло?
URL
Добавить комментарий

Расширенная форма

Подписаться на новые комментарии
Получать уведомления о новых комментариях на E-mail