[closed]не грузится explorer после лечения вируса

elenangel

вчера сестра подцепила троянчик, который блокирует комп и просит ввести код. диспетчер задач заблокирован, все прочее тоже. cure it из wine ничего не нашел (мне уже кажется что из wine cure it запускать бесполезно). из винды запустить ничего не могу. полез ручками в system32 и поудалял 3 файла с датой создания на момент заражения, почистил корни дисков от autorun и прочего. теперь при загрузке троян не стартует, но после показа фона рабочего стола больше ничего не грузится. taskmgr выключен администратором, максимум что получается - 6 раз нажать shift и открывается настройка винды для disable people. консоль восстановления пробовал - сама она ничего не сделала, а команд правки реестра я там не нашел. подозреваю надо просто исправить userinit, ну и потом уже просканироваться на предмет удаления посторонних служб. подскажите как? или может кто посоветует редактор реестра винды из убунты - я нагуглить не смог - есть только какая-то платная версия за 69 баксов.

Vadim69

 
или может кто посоветует редактор реестра винды из убунты - я нагуглить не смог - есть только какая-то платная версия за 69 баксов.

как ни странно, regedit.exe из вайна(он там сразу есть, есличо) :)
цепляешь к нему куст реестра убитой венды и редактируешь.

nas1234

я в таких случаях использую чтонить типа bartPE

elenangel

цепляешь к нему куст реестра убитой венды и редактируешь
можно с этого места поподробнее? у меня в вайновом регедите нету пункта меню про подключение куста, есть только экспорт и импорт и при открытии через них файлов реестра ничего не происходит.

Vadim69

блин, я забыл что у меня особенный регедит там.
вот, положи dll-ки оттуда в ~/.wine/drive_c/windows/system32
а вайновский регедит переименуй и на его место положи тот что в архиве)

elenangel

положил dll, заменил regedit как ты сказал - он еще просит AUTHZ.dll и ACLUI.dll

Vadim69

странно. наверное, они у меня с чем-то поставились.. вот, лови:
положить туда же надо.

elenangel

нет, все равно не получается.

comp1:~/.wine/drive_c/windows$ wine regedit.exe
err:module:import_dll Library AUTHZ.dll (which is needed by L"C:\\windows\\regedit.exe") not found
err:module:import_dll Library ACLUI.dll (which is needed by L"C:\\windows\\regedit.exe") not found
err:module:LdrInitializeThunk Main exe initialization for L"C:\\windows\\regedit.exe" failed, status c0000135
comp1:~/.wine/drive_c/windows$ cd system32/
comp1:~/.wine/drive_c/windows/system32$ ls
aclui.dll d3d9.dll kernel32.dll progman.exe shfolder.dll
ACLUI.dll dbghelp.dll msadp32.acm psapi.dll shlwapi.dll
actxprxy.dll ddhelp.exe msg711.acm quartz.dll spool
advapi32.dll ddraw.dll mshtml.dll regsvr32.exe ulib.dll
advpack.dll dosx.exe msi.dll riched20.dll urlmon.dll
authz.dll drivers msiexec.exe riched32.dll user32.dll
AUTHZ.dll dsound.dll msvcrt.dll rpcrt4.dll version.dll
cabinet.dll dsound.v msxml3.dll rsabase.dll winebrowser.exe
clb.dll gdi32.dll notepad.exe rsaenh.dll winhlp32.exe
cmd.exe glu32.dll ntdll.dll rundll32.exe wininet.dll
comctl32.dll hhctrl.ocx ole32.dll schannel.dll winmm.dll
comdlg32.dll imaadp32.acm oleaut32.dll sensapi.dll winspool.drv
control.exe imagehlp.dll oledlg.dll setupapi.dll winver.exe
crypt32.dll itircl.dll olepro32.dll shdocvw.dll ws2_32.dll
d3d8.dll itss.dll opengl32.dll shell32.dll wsock32.dll


ты лучше скажи что это за wine такой с regedit'ом у тебя?

elenangel

короче решил проблему с виндой по виндовому. переставил.
Оставить комментарий
Имя или ник:
Комментарий: