Перейти к содержанию

Поиск оборудования в реестре XP


Рекомендуемые сообщения

Опубликовано (изменено)

@Hendehog,

I этап

  • Скачайте на компьютере, с которого сейчас пишете, образ Kaspersky Rescue Disk 18 (около 550 Мбайт)
  • Если на проблемной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать можно посмотреть по следующей ссылке). В противном случае записываете образ на CD с помощью любой программы для записи дисков на минимальной скорости.

II этап (выполняется на проблемной машине)

  • Откроется редактор реестра

    – выберите нужную систему (необходима та, которая заблокирована), если у Вас их несколько
    – найдете в реестре:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Значения параметра Shell измените на explorer.exe
    Значения параметра Userinit измените на C:\WINDOWS\system32\userinit.exe
    В итоге у вас там должно получиться следующее
    Userinit = C:\WINDOWS\system32\userinit.exe
    UIHost = logonui.exe
    Shell = explorer.exe
    
     
     
    После этого перезагружаетесь и проверяете проблему.
Изменено пользователем regist
  • Ответов 41
  • Создана
  • Последний ответ

Топ авторов темы

  • Hendehog

    19

  • regist

    13

  • Friend

    3

  • andrew75

    3

Топ авторов темы

Изображения в теме

Опубликовано

Это же надо,товарищи разработчики запихали Kaspersky Registry Editor в утилиту проверки при запуске,но через меню ее фиг найдешь.

Выполнил все ваши рекомендации.

Теперь при запуске появляется так же заставка SEGA которая так же все блокирует,но дальше прогрузка игры не идет,т.е частично мы ее все таки обезвредили) , но заставка как была так и запускается...

Опубликовано

@Hendehog, из под проблемной системы есть возможность создать логи? Если да, то
 
Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,    

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

если нет, то запускайте с Live CD (или подключив диск к другому компьютеру), а вместо запуска под текущим пользователем выберите "Выбрать каталог windows".

Опубликовано

Прикрепил.

Единственное хочу попросить безвозвратно эти файлы не удалять,в будущем понадобится запуск игры,но хочется настроить его в ручном режиме например через автозапуск или назначенные задания.. 

SR02_2018-11-26_12-30-42_v4.1.7z

Опубликовано

Этот скрипт специально написал .для пользователя @Hendehog. Другим выполнять его запрещено.

@Hendehog, выполните скрипт uVS снова подключив анализ "выбрав каталог windows".

;uVS v4.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
BREG
regt 12

После этого опять проверьте проблему.


+ там отсутсвуют несколько системных файлов, в том числе и SFC. Так что советую ещё прогнать https://safezone.cc:443/resources/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc-v-srede-vosstanovlenija.89/

Только для этого вам понадобится найти диск с Microsoft Windows XP Service Pack 3

Опубликовано (изменено)

 

 

 

 

Проверил проблему..

См.фото

post-50909-0-05289400-1543220668_thumb.jpg

Изменено пользователем Hendehog
Опубликовано

@Hendehog, это какой-то игровой автомат ремонтируете? Почему так важна игра?
Пробовали загрузиться в Безопасном режиме с командной строкой и запустить explorer.exe ?

Опубликовано

@Hendehog, свежий лог Авторанс сделайте.

 

 

 

Прикрепляю

@Hendehog, это какой-то игровой автомат ремонтируете? Почему так важна игра?

Пробовали загрузиться в Безопасном режиме с командной строкой и запустить explorer.exe ?

Да игровой автомат.

Ну потому-что это игровой автомат,и чтобы он выполнял свою функцию нужна игра..

Вы плохо читали мое первое сообщение.

SANYA.rar

Опубликовано

@Hendehog, этих файлов вроде нет, но всё равно снимите галочки около них.

f2d0e090943cf46dfd88659d86137a2f.png
37eed531ef75e0f74f9741b3d3dd4760.png
051dc9cff8e827460cf0b81b15100d31.png

 

И не понятно почему он вообще пытается этот explorer.exe из папки sega грузить. В теории он уже должен из папки виндоус правильный грузить.

+ прогоните sfс.exe как выше написал.


 

 


Вы плохо читали мое первое сообщение.
если вы про то что у вас ни безопасный ни остальное не работает, то это же было до того

 

 


частично мы ее все таки обезвредили
так что попробуйте, может сейчас или диспетчер задач или ещё что даст открыть и безопасный режим тоже снова стоит проверить.

 

 


И не понятно почему он вообще пытается этот explorer.exe из папки sega грузить. В теории он уже должен из папки виндоус правильный грузить.
а вообще возьмите прямо из Авторанс правой кнопкой -> Jump to entry и или скриншот покажите, что там у вас прописано в этой ветке, или выпишите просто, или экспортом и тут внутри тега code напишите содержимое экспорта.

Это я про ветку

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell		
Опубликовано (изменено)

Безопасный режим по прежнему не работает.

regist , большое спасибо за помощь.

Предлагаю пойти другим путем,восстановить старую автозагрузку,и попробовать через реестр вырубить все службы которые запускают поиск нового оборудования.

Буду благодарен за помощь.

post-50909-0-13885400-1543295594_thumb.jpg

Изменено пользователем Hendehog
Опубликовано (изменено)

попробовать через реестр вырубить все службы которые запускают поиск нового оборудования.

при этом что именно вырубать вы так и не знаете и ещё не факт, что если вам получится отрубить эти службы, что при этом система будет более менее нормально работать (они не окажется необходимыми для работы).

А по скрину, смотрю что у вас там опять прописан

C:\Sega\Launcher\explorer.exe

это вы его там прописали (пытаясь восстановить старое) или система сама восстановила?

 

И свежий лог uVS сделайте.

и галочки, что выше написал снять вы их пытались снять?

И при создание лога Авторанс как понимаю у вас стоит галочка в настройках скрывать записи от windows?

Изменено пользователем regist
Опубликовано (изменено)

Я все прописывал то,что вы говорили,ничего не пытался восстановить.

Из вашего же сообщения

 

Значения параметра Shell измените на explorer.exe
Значения параметра Userinit измените на C:\WINDOWS\system32\userinit.exe
В итоге у вас там должно получиться следующее
Userinit = C:\WINDOWS\system32\userinit.exe
UIHost = logonui.exe
Shell = explorer.exe

 

Все делал как и было написано.

 

 

 

 

 

Лог сделаю,галочки снимал,После перезагрузки они опять там стоят.

Изменено пользователем Hendehog
Опубликовано

 

 


Все делал как и было написано.
по поводу отката к тому что было. Как понимаю тогда вам пришлось менять только

 

 


Shell = explorer.exe
а остальное и так имело такое значение? И при этом значение Shell как видим обратно восстановилось к тому, что было.

А насчёт того, что игру частично обезвредили, то скорее всего это из-за того, что сейчас не находит файл

 

 


C:\Sega\Launcher\explorer.exe
я никаких файлов не удалял, вы скорее всего тоже. Судя по выложенным вами логам этот файл пропал в промежутку после создания первого лога Авторанс и до создание первого лога uVS.

 

 


товарищи разработчики запихали Kaspersky Registry Editor в утилиту проверки при запуске
раз он у вас запустился и проверял, то скорее всего он и грохнул этот файл (в общем-то эта утилита в первую очередь как раз заточена на борьбу с такого рода вирусами, в новой версии там вроде даже есть инструмент для автоматического исправления/восстановления значений этих ключей). Так что наверно стоит искать этот файл в её карантине. Но если она там что-то исправила, то по идее должна была вам сообщить, что исправила.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Илья X-trail
      Автор Илья X-trail
      Добрый день, обращаюсь снова.
      Никак не могу найти куда убегает трафик на рабочем компьютере.
      Оставил на выходные компьютер включеным и с помощью программы NetWorx версии 5.5.5 показывает что кто то скушал трафик. скрин прилагаю.
      Так же на компьютере установлен корпоративный антивирус, управляемый администратором, отключить его, удалить или както взаимодействовать возможность отсутствует.
       
      п.с. так же прилагаю дополнитльные логи.
      прошу помощи в поиске виновника, а то трафик, сильно ограниченный на работе, улетает непонятно куда.

      Addition.txt CollectionLog-2025.08.25-13.45.zip FRST.txt FSS.txt ILIA_2025-08-25_15-11-26_v5.0v x64.7z Shortcut.txt
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
    • Elly
      Автор Elly
      Друзья!
       
      Мы подготовили для вас викторину, в которой необходимо найти значок каждого из нижеуказанных продуктов «Лаборатории Касперского». При прохождении викторины вы сможете оценить весь комплекс разнообразных программных решений нашей любимой организации. Возможно, при прохождении викторины вы откроете для себя ряд ранее неизвестных программ. 
      Обращаем ваше внимание, что при прохождении викторины нужно найти значки только следующих программ:
       

       
      Порядок прохождения простой: 
      1. Открываете вышеприведённое изображение.
      2. Запускаете викторину.
      3. Ищите на изображении соответствующий значок, о котором задан вопрос в викторине.
      4. Выбираете один из секторов, в котором находится значок. Секторы отмечены красными линиями и пронумерованы для вашего удобства. Например, если значок "шляпа" оказался в левом верхнем углу, то ответ будет «сектор 1».
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00 10 августа 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • reliance
      Автор reliance
      Диспетчер устройств никакую ошибку не выдает, просто не открывается. При открытии Редактора реестра (regedit) появляется ошибка 0xc0000017CollectionLog-2025.06.22-16.40.zip
    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, При попытке искать что-либо в Unity Asset Store результаты не прогружаются, видно только то, что на фото ниже. Все функции сайта, кроме поиска, работают. VPN, прокси отсутствуют. Проблем с интернет-соединением нет. По 2ip.ru входящая скорость ~60 мбит/c. Проблема есть как в Яндекс браузере, так и в Chrome. Очистка кеша не помогла.


×
×
  • Создать...