• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Как изменить настройки реестра?

  • Автор темы Автор темы ferona
  • Дата начала Дата начала

ferona

Ученик
Регистрация
25 Янв 2011
Сообщения
11
Реакции
0
Баллы
0
Как изменить настройки реестра?

Я изменил настройку реестра :). После этого виндовс перестала загружаться . Мне известно место где я напортачил, но как мне теперь ее поменять обратно? :confused:
 
Я изменил настройку реестра . После этого виндовс перестала загружаться . Мне известно место где я напортачил, но как мне теперь ее поменять обратно?
ferona, Загрузиться с Live CD например ERDКомандер 2005
 
Точно, но это после того, как попробуете загрузиться в режиме последней удачной конфигурации (через F8 при загрузке).
 
ещё безопасный режим . тоже через f8 .
 
ещё безопасный режим . тоже через f8 .
Ну это врядь ли. Если изменения в реестре привели к тому, что система не грузиться, то врядь ли "Безопасный режим" тоже загрузиться. Тут только с LiveCD или второй установленной системы.

З.ы. ferona, кстати, можете сказать где и что меняли?
 
Спасибо!!! Проблему решил с помощью ERDCommander 2008 (скачал из сети).
Последняя удачная конфигурация так же не грузилась, тоже и про Безопасный режим. Во время выбора пользователя выбрасывало в этот же выбор пользователя :) .

Как случилась беда: я скачал прогу Autoruns Марка Руссиновича. Посмотрел все что грузится при старте системы. Там есть возможность убрать галочки :) , ну я и подумал что раз есть возможность их убрать значит ничего страшного. Однако, сам перезагрузив винду, убедился, что винда не грузится. Предварительно я записал что отключил: HKLM/software/microsoft/WindowsNT/currentversion/Winlogon , там параметр Userinit . Вот он то и был причиной.
 
я скачал прогу Autoruns Марка Руссиновича. Посмотрел все что грузится при старте системы. Там есть возможность убрать галочки , ну я и подумал что раз есть возможность их убрать значит ничего страшного. Однако, сам перезагрузив винду, убедился, что винда не грузится.
Хмм... Странно, в утилите Руссиновича есть возможность, убивать жизненно необходимую для загрузки системы запись в реестре? Врядь ли. По моему она удалила, измененную вирем запись Userinit. Для проверки пришлите логи по этой инструкции http://pchelpforum.ru/f26/t6442/.
 
именно поэтому я без особых опасений снял самую первую галочку в этой проге. Вирусы тут скорее всего не причем, но по Вашей просьбе я сделал логи: http://rek74.ru/file/virusinfo_syscheck.zip
 
но по Вашей просьбе я сделал логи
Хорошо, что сделали. :) Комп заражен.

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\mone\Application Data\CMedia\CMedia.dll','');
QuarantineFile('C:\Documents and Settings\mone\applic~1\cmedia\cmedia.dll','');
QuarantineFile('C:\DOCUME~1\mone\APPLIC~1\FieryAds\FieryAds.dll','');
QuarantineFile('C:\Documents and Settings\mone\applic~1\fieryads\fieryads.dll','');
DeleteFile('C:\Documents and Settings\mone\Application Data\CMedia\CMedia.dll');
DeleteFile('C:\Documents and Settings\mone\applic~1\cmedia\cmedia.dll');
DeleteFile('C:\DOCUME~1\mone\APPLIC~1\FieryAds\FieryAds.dll');
DeleteFile('C:\Documents and Settings\mone\applic~1\fieryads\fieryads.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{6B830884-20E3-4AB6-B672-2629F0F72071}');
DelCLSID('6D125299-C2A9-4DBC-BEC3-6F7124E39A41');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
 
Стоит Kaspersky Internet Security 2008, возможно он не дал корректно работать этому порнобаннеру. Ни каких неполадков до того как я "поредактировал" реестр не было.

Огромное спасибо за помощь!!!
 
Назад
Сверху