[WinXP] пропала страница приветствия

Teteshnik

Недавно пытался лечить на чужом компе порнобаннер. Свой ноут использовал в качестве поискать проги, антивирусы. Перед использованием флэшки от инфицированного компа проверял ее на вирусы. Ничего не находил. После перезагрузки пропала страница приветствия у меня на ноуте. Полный скан на вирусы выявил несколько червей в файлах, находящихся в ноуте уже давно и не запускавшихся во время того сеанса, и еще в System Volume Information - WORM/Wangy.NK и PCK/Molebox. И еще JAVA/Agent.DV в папке с установленной жавой в программфайлз.
После перезагрузки не появилась страница. Галочка использовать страницу стоит. Еще раз нажал применить параметры, перезагрузился, опять не появилась.
Как понять что еще напортачено и как вернуть страницу приветствия?

alekc34

В ветке HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ проверить значения Userinit (должен быть ТОЛЬКО C:\WINDOWS\system32\userinit.exe) и Shell (должен быть ТОЛЬКО explorer.exe)
больше не лечи никому вирусы :)
проверь еще UIHost там же

Teteshnik

в Userinit в конце была еще запятая. я ее убрал, а так все нормально. так что вопрос открыт :(

alekc34

верни запятую, она нужна
что у тебя в UIHost написано?
какой сервис пак на винде?
есть ли ключ GinaDLL?

alekc34

и, кстати, у тебя появляется окно с предложением ввести имя пользователя и пароль или сразу грузится рабочий стол? (ну я так, на всякий случай спрашиваю)

Teteshnik

в UIHost - logonui.exe
SP3
GinaDLL - это я не понял где искать
раньше загружалась страница где можно ввести пароль, теперь не загружается, а сразу стол грузится. пароля у пользователя нет.

nas1234

пароля у пользователя нет.
по идее при единственном пользователе без пароля сразу грузится рабочий стол. это нормально.

alekc34

лол
бля
лол
я так и знала
пуск -> выполнить -> control userpasswords2
в открывшемся окне поставить галку

Teteshnik

стоит родимая, стояла и будет стоять, тут уж хоть облолблялолься

Teteshnik

может быть, но раньше загружалась страница. Так конечно даже удобнее. я подумал, но не порядок

alekc34

итак, мы все еще проверяем ту же ветку реестра
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon
ищи по очереди:
GinaDLL (найдешь — удаляй)
DefaultPassword (удаляй тоже)
AutoAdminLogon (поменяй на 0)

Teteshnik

ничо не нашел, и AutoAdminLogon тоже не нашел :)

alekc34

перегружайся тогда

Teteshnik

перезагрузился...

alekc34

стоит галка?

Teteshnik

стоит

alekc34

сними, нажми ок, тебя спросят пароль, введи неверный, перегрузись

Teteshnik

1)в форме щелкунул на юзера, снял галку - запросили пароль юзера, набрал неправильный, перезагрузился, выдалась ошибка "вход в систему не возможен проверьте правильность пароля", нажал ОК, появилось окно приветствия с юзером. щелкунул, вошел
---с ошибкой не канает
2)поставил галку перезагрузился, окна приветствия не было
3)в форме щелкунул на юзера, снял галку - запросили пароль юзера, ничего не набрал, перезагрузился, выдалась ошибка "вход в систему не возможен проверьте правильность пароля", нажал ОК, появилось окно приветствия с юзером. щелкунул, вошел
---с ошибкой не канает
4)в форме щелкунул на администратора, снял галку - запросили пароль администратора, набрал верный, перезагрузился, выдалась ошибка "вход в систему не возможен проверьте правильность пароля", нажал ОК, появилось окно приветствия с юзером. щелкунул, вошел
---с ошибкой не канает

alekc34


---с ошибкой не канает
---с ошибкой не канает
---с ошибкой не канает
в этой фразе содержится какой-то сакральный смысл?

alekc34

я немного задолбалась телепатить, поэтому предлагаю тебе дальше копать самому
куда копать:
1. групповые политики (у тебя не должно быть там никаких настроек)
2. раздел реестра Winlogon все-таки проверь более внимательно, можешь запостить экспорт его сюда, посмотрим
3. в сетевых подключениях поискать и убить клиента NetWare
4. проверить незапущенные службы, которые по идее должны запускаться
5. прочекать event viewer, может, там есть ошибки какие по теме
6. провериться cureit'ом
7. попробовать sfc /scannow (нужен установочный диск с виндой)
8. откатиться на точку восстановления

stm4836248

Ояебал. Треду уже шестой час пошёл. Я бы уже давно успел винду переставить, был бы уверен, что ни одной заразы уже нет - не только тех, чья активность бросается в глаза.

alekc34

а я не переставляю винду годами, прикинь!
и у меня все работает
вообще, не существует ни одной софтварной проблемы, которую нельзя было бы решить без переустановки винды

vitaly-pk56

Еще при помощи avz можно попробовать восстановление системы

stm4836248

При чём тут ты и сей топик? Очевидно же, что даже если ты ему поможешь с этим вирусом, полного отсутствия вирусов не сможешь ему гарантировать.
Вывод - ему нужно раз поставить винду + MSE.

okis

полного отсутствия вирусов не сможешь ему гарантировать
этого никто не может гарантировать

nas1234

Очевидно же, что даже если ты ему поможешь с этим вирусом
а мне кажется что вируса уже давно нет. и сейчас проблема даже не с последствиями вируса.

nas1234

1. поставь пароль на юзера который логинится автоматом.
2. заведи нового юзера с паролем.
галочку "требовать...." верни.
пункты на выбор, либо один, либо второй.
отпишись о результате.

spensnp

вообще, не существует ни одной софтварной проблемы, которую нельзя было бы решить без переустановки винды
кроме, собственно, проблемы наличия винды на ЖД : D

Teteshnik

Хорошо, спасибо, главное было в реестре посмотреть что ничего не напортачено.
Что при установке пароля у юзера будет все работать - это и так понятно. Система цела и реагирует на изменение настроек вполне нормально. это гребаное приветствие впринципе не самая важная часть системы.

Teteshnik

а чо крутая штука mse? чо, можно и антивирус не иметь? мне кажется стоит у меня...

logan00108

Иногда чото ловит, так скажем

stm4836248

MSE и есть антивирус.
Оставить комментарий
Имя или ник:
Комментарий: