Архивировано

Эта тема находится в архиве и закрыта для публикации сообщений.

RJ5

HELP!

Рекомендованные сообщения

Друзья! Выручайте!

При загрузке компа всплывает табличка, "Ваш компьютер заблокирован" потому что используется не лицензионная версия Windows. При попытке ввести лицензионный ключь и нажатии кнопки активации, предлогает оплатить какой-то счет через терминалы элекснет, якобы в чеке будет распечатан код активации <_<. В безопасном режиме комп не загружается, последняя рабочая версия винды загружается с той-же херней. Я просто в шоке и бешенстве, о переустановке винды не может быть и речи. Кто уже сталкивался с такой проблемой и знает способ решения - еще раз HELP!!!

Заранее спасибо!

P.S.: Пишу с КПК, блин, столько текста натыкать.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

так зачем ты пиратской пользуешся ая яй )) тебе еще и лет 5 строгого режима впаять могут )) нехорошо )) там то тебе комп не понадобиться хех )) лол

В том то и дело, что винда лецензионная!!!!!

Корпорация Microsoft предлогает оплатить счета через терминалы элекснет? Никогда не поверю! Есть решение проблемы? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Класс! Можно реквизиты Элекснета? А вообще действительно вирь. Загружаться с Live CD и чиститься Cure IT и AVZ

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А где взять этот Live CD и Cure IT, и AVZ? Можно ссылочку? Блин, везет мне на эту херь последнее время :drink:

post-207829-1196363709_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это не вирь никакой, деструктивных действий он не делает.

Грузись в безопасный режим, запускай реестр, в реестре

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Исправь так:

"Shell"="Explorer.exe"

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://ru-admin.net/2007/01/17/windows_xp_...sb_edition.html

http://ru-admin.net/2007/10/26/hirens-bootcd-9.3-rus.html

http://ru-admin.net/2007/01/16/infr_cd_pe_63_rus.html

http://z-oleg.com/secur/avz-dwn.htm

http://www.drweb.ru/download/1028/

 

Aike, Trojan Krotten тоже деструктивных действий не делает, однако считается вирусом :)

 

Aike,

В безопасном режиме комп не загружается

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну тогда надо каким то образом записать болванку с лайвсиди по ссылкам выше, правда не знаю как это сделать, комп то не грузится.

А что происходит при попытке загрузки в безопасном режиме?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну, и собственно лекарство:

1. при загрузке компьютера нажимаем F8

2. выбираем - безопасная загрузка с поддержкой коммандной строки

3. вводим в строке - regedit

4. идем: HKLM -> Sofware -> Microsoft -> Windows NT -> Winlogon

ищем параметр Shell, там будет что-то типа этого windows\system32\drivers\winlogon.exe

нужно заменить на: explorer.exe

 

потом можно удалить эту гадость - windows\system32\drivers\winlogon.exe.

 

PS/2: просьба вышеуказанный файл прислать мне в личку

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это не вирь никакой, деструктивных действий он не делает.

Грузись в безопасный режим, запускай реестр, в реестре

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Исправь так:

"Shell"="Explorer.exe"

Спасибо за ключик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вариант безопасного режима с коммандной строкой, и из этой командной строки запускать regedit был опробован?

 

А ну во, пока форум лагал, уже все описали)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Безопасная загрузка с поддержкой коммандной строки - тоже не работает.

Диск сейчас скачаю и запишу, сбегал за ноутом к соседу. :D Мир не без добрых людей!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Антивири можешь не качать. Главное сделай изменение в реестре и удали указанный файл, предварительно отправив его мне

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Загрузился с флешки, открыл regedit.exe, а как открыть реестр Windows c диска С: ? Тоесть где находится файл реестра и как он называется?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

system.dat

user.dat

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Загружаюсь с флешки, открываю реестр строкой c:\windows\regedit, дальше открываю путь как описано и там у меня стоит "Shell"="Explorer.exe" Что делать понятия не имею, вчера до 2 ночи провозился, та-же херня осталась.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тогда комманда taskmgr и список процессов покажи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот:

post-207829-1196443642_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не, хотелось увидеть процессы неработоспособной машины, а я забыл что у тебя оно не грузится.

Кстати:

1) Мне кажется что реестр загрузился с лайв сиди, а не неработоспособной ОС.

2) Вариант попробовать изменить в реестре вместо Explorer.exe, на cmd.exe и перезагрузить в нормальном режиме, поидее должна быть консоль, откуда можно будет запустить taskmgr и через него руками тыкнуть на эксплорер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Изменил на cmd.exe, та же фигня. фаром можно что-нибудь сделать? Что такое импорт экспорт в regedit?

 

Все нах! Format C:\

Все равно, всем спасибо за помощь и поддержку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну вапервых с лайва нельзя менять реестр незапущенной винды, во вторых где то ужо этот вир убсуждался на этом форуме, в третьих тут можно былобы загрузится с установочного диска и сделать востановление сис без потери даных, а дальше уже лезьть в безопаску и там все чистить, дльше вот мне стало оч интересно я уже вижу 3 если не ошибаюсь тему созданиую RJ5, каким антивирем ты пользуешься???

и еще че за нахрен с этим форумом полвечера работает нормально полвечера тупо идет редирект на фотоальбом корбины при этом и трасировка и пинг до форума доходят и тут даже не проходит использование ипа в качестве адреса

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну вапервых с лайва нельзя менять реестр незапущенной винды, во вторых где то ужо этот вир убсуждался на этом форуме, в третьих тут можно былобы загрузится с установочного диска и сделать востановление сис без потери даных, а дальше уже лезьть в безопаску и там все чистить, дльше вот мне стало оч интересно я уже вижу 3 если не ошибаюсь тему созданиую RJ5, каким антивирем ты пользуешься???

и еще че за нахрен с этим форумом полвечера работает нормально полвечера тупо идет редирект на фотоальбом корбины при этом и трасировка и пинг до форума доходят и тут даже не проходит использование ипа в качестве адреса

Да пытался я грузится с установочного диска, комп мигнув синим экраном уходит в ребут, только и всего. И какая разница какой антивирус, если они эту дрянь один хер не видят. Авастом я пользовался и зон алармом. А вот Spaybot мне показывал, что происходит изменение в реестре, а я эту хрень резрешил, процесс вроде был системный. Да не все ли равно уже......

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я просто хотел еще раз убедится и проверить свою профдогадливость)) опять же в очередной раз бедился в том что аваст что зона все дерьмо и сколько бы мне раз еще не уверяли что там стандартный конфиг кривые руки и тд факт на лицо это все треш

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Гость
Эта тема закрыта для публикации сообщений.