XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Закрытая тема
 
Enein
Silenced by ZlaYa1000
offline
Опыт: 43,453
Активность:
Побил автозапуск
Пытаясь избавится от одного мерзкого вируса, дошел до автозапуска системных файлов, и случайно потер UserInit.exe. В итоге после перезагрузки пропала возможность логинится в систему (появляется надпись "Приветствие", и на этом все).
Можно ли как-то вогнать его обратно, учитывая что:
  1. В безопасном режиме все также.
  2. Восстановление системы за день до случившегося было отключено.

Система xp sp3.
И, кстати, напомните, в какой папке лежит этот UserInit.exe...
Старый 08.08.2010, 14:20
Summit
И всё?
offline
Опыт: 1,420
Активность:
Лежит в папке Windows system32 я делал так на тот момент у меня было 2 виндовса один на с другой на д я поламал с зашел через д закинул UserInit.exe и все работает ну глупая идея и тебе не подойдет))
Старый 08.08.2010, 14:57
FunkieFoO

offline
Опыт: 7,159
Активность:
скопипасти инитку со здоровой машины, поиском думаю найдешь нужную директорию
и еще там путь к папке виндовс поправь, если у тебя иной
Старый 08.08.2010, 15:00
Enein
Silenced by ZlaYa1000
offline
Опыт: 43,453
Активность:
Файл юзеринит присутствует... Я убил не его, а запись о нем в regedit.
Старый 08.08.2010, 15:40
Метаморф
Карающая сила НЯ!
offline
Опыт: 7,528
Активность:
Enein, попробуй сделать такую вещь... Вставь диск установки Windows и сделай загрузку в BIOS через CDROM. После этого, когда загрузится установка, выбери пункт меню "Восстановление через консоль". Когда появится черный экран и мигающий курсор, набери команду chkdsk. Когда пройдёт проверка, напиши exit и попробуй перезагрузить компьютер. Вполне возможно, что винда войдёт в строй.
Старый 08.08.2010, 16:08
FunkieFoO

offline
Опыт: 7,159
Активность:
ну так создай ключ/дирикторию итд в регэдите и задай нужные значения копипастя их с другой машины
там вроде автозапуск и все самого .ехе
Старый 08.08.2010, 16:10
Mark Bernet
Hoffman
offline
Опыт: 20,009
Активность:
Есть загрузочный диск Windows? Можно с помощью него восстановить этот файл.
Старый 08.08.2010, 16:14
ZiDI
0-Hedgehog =0
offline
Опыт: 1,726
Активность:
Еще как вариант. Берешь свой винт и вставляешь в другой рабочий комп. Открывашь файл реестра, который я тебе дал и редактируешь блокнотом строчку "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
Вместо "С" ставь ту букву которой обозначается твой винт, сохраняй и суй в реестр.
Должно помочь
Прикрепленные файлы
Тип файла: rar Userinit.rar (5.6 Кбайт, 14 просмотров )
Старый 08.08.2010, 16:21
Sidhe
Unity3D engine
offline
Опыт: 7,721
Активность:
как говорится: не знаешь - не лезь

диспетчер попробуй вызови... если не получается, то в boot.ini вконце строки - WINNT="Windows XP Professional" /fastdetect" или как там у тебя, пиши - /DEFAULT

или запустись в режиме командной строки, в cmd переди в папку C:\Windows и попытайся запустить процесс explorer.exe и запусти откат системы, а потом снова удаляй вирус просто из реестра или msconfig'ом


нефиг шарится в системных файлах, если сам не понимаешь что делаешь
Старый 08.08.2010, 16:42
ScorpioT1000
Работаем
offline
Опыт: отключен
не получится зайти в систему без него, а значит и в реестр. надо ковыряться с левой системы в конфигах вручную
Старый 08.08.2010, 18:57
RazArt

offline
Опыт: 11,197
Активность:
ScorpioT1002, или файловый менеджер
Старый 08.08.2010, 22:09
Enein
Silenced by ZlaYa1000
offline
Опыт: 43,453
Активность:
Метаморф, делал так... ничего
ZiDI, уже думал над этим. Но проблема в чем - нужно найти ненужную рабочую систему/машину. Ненужную, потому что вирус мог быть удален не до конца и может заразить еще системы.
Sidhe, ... я просто не посмотрел, к какому файлу приписывался левый экзешник, а о важности юзеринита я знал.

Ну поидее сейчас идеальный вариант это найти где-то древний жесткий диск (до 20гб), поставить на него ось, и с нее уже заниматся восстановлением первой.
Старый 09.08.2010, 00:14
ScorpioT1000
Работаем
offline
Опыт: отключен
если комп не доисторический, можно по сети забутиться)
Старый 09.08.2010, 01:06
reALien

offline
Опыт: 29,211
Активность:
есть еще вариант с portable-системой на флешке, но для её создания минимум нужен другой рабочий комп -.-
Старый 09.08.2010, 01:38
ZiDI
0-Hedgehog =0
offline
Опыт: 1,726
Активность:
Можно запустится с LiveCD (DVD,USB) но для ее создания опять таки нужен здоровый комп. Ну или диск со Зверем
Старый 09.08.2010, 08:27
ELForcer
Сижу only Hard & Soft
offline
Опыт: 1,593
Активность:
Под безопасным режимом с поддержкой командной строки тоже не получается зайти?
Старый 09.08.2010, 12:46
Hancock
Ding Dong
offline
Опыт: 5,866
Активность:
Думаю, что наилучшим вариантом было бы достать дискетку записать туда userinit.exe с той машины где он есть и потом через какой-нить реаниматор и фар манагер запихнуть в твою нерабочую систему...
Помнится была подобная проблема..

Отредактировано necumity, 09.08.2010 в 12:55.
Старый 09.08.2010, 12:50
Метаморф
Карающая сила НЯ!
offline
Опыт: 7,528
Активность:
Если мне не изменяет память, Kasperksy Rescue Disk лечит эту проблему. Ибо после заразы иногда в реестре остаётся пустая строка с userinit или explorer. На КЦ мы лечили компы именно так...
Старый 09.08.2010, 12:59
Enein
Silenced by ZlaYa1000
offline
Опыт: 43,453
Активность:
ELForcer, нет
necumity, файл есть, читай выше
Старый 09.08.2010, 16:08
ELForcer
Сижу only Hard & Soft
offline
Опыт: 1,593
Активность:
Есть один способ, маловероятный: Подключится к твоему компу через сетевой комп.
На удаленном компе вводишь regedit, Файл - Подключить сетевой реестр. Если будет доступ то можно вылечить беду.
Старый 09.08.2010, 20:36
Закрытая тема

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 22:40.