Как удалить баннер?

Без имени - Октябрь 18, 2012 - 21:47

Имеется ноутбук fujitsu siemens s7110 wb2. Ноутбук офисный, соответсвенно, стоит лицензионная winxp sp3. Случайно был пойман баннер (  https://f2. Drweb. Com/get+meta+file/? K=3aff5069b4aee8f212100ca28af5b3ab&plain=t номер +79676705119 ). Кодов разблокировки в базах дрвеб и касперского нет, да и не существует их, наверное. После входа в систему диспетчер задач открывается и пропадает через доли секунды, мышь двигается только в области самого баннера. Загрузиться через livecd от касперского или дрвеб возможности нет, ибо стоит пароль на биос, а бут приоритет стоит на жесткий диск. Пароль узнать возможности также нет. Попытки вызвать boot menu успеха не возымели. Снял жесткий диск, подключил к нетбуку, проверил eset smart security с последними базами - чисто. Стал через regedit загружать куст из файла software. Загружается ветка, по содержимому напоминающая program files снятого винта, hkey_local_machine и прочего нет. Имхо, это из-за недостатка прав для пользования реестром винды снятого жесткого. Однако, в имеющихся ветках реестра я нашел userinit со значением catuinit (экзешник от компании siemens ag, собственно, оттуда, где ноутбуком и пользовались). Изменение значения catuinit на c:\os\system32\userinit. Exe, результатов не дало.
форматнуть винт не вариант, ибо на нем нужные данные.
итак, вкратце:
1) пароля на bios нет, следовательно, с диска не загрузиться.
2) в безопасном режиме баннер также работает и не позволяет ничего сделать.
3) антивирус ничего не видит.
4) кодов на данный баннер нет.
5) загрузочного диска установленной ос нет.
6) загрузка куста через regedit проходит не в полной мере.
в общем, у меня 2 проблемы, препятствующие уделанию баннера: неизвестен пароль на bios, неполный доступ к реестру зараженной ос через regedit здоровго компьютера.
ломаю голову 2ой день, есть у кого-нибудь варианты?

Что-то вы перемудрили. Вообще

Опубликовано X.O. в Октябрь 18, 2012 - 21:55.

Что-то вы перемудрили. Вообще банер - это один файлик, который обычно лежит где-то в appdata. Удалить его и проблема с концом. Ну еще хосты почистить на всякий пожарный.

давно лечил знакомому банер, который тоже блокировал безопасный режим, но тогда обошел его просто:
выбрал "безопасный режим с поддержкой командной строки", после загрузки запустил через командную строку explorer. Exe и вуаля - интерфейс винды без всякого банера. Далее просто сделал откат к предыдущей точки восстановления и проблема была решена.

...... В антивирусной

Опубликовано Алексей Светлов (Алексей Светлов) в Октябрь 19, 2012 - 22:35.

...... В антивирусной программе касперского есть средство антибанер. В настройках программы включается ( в старых версиях точно) наверно осталось и в более новых или с чем-то объедененно).
предположу и в  антивирусных программах других производителей есть какое-то решение защиты..

Запишите antisms на флеш и

Опубликовано White Angel 71 в Октябрь 18, 2012 - 22:38.

Запишите antisms на флеш и загрузитесь со своего нетбука, с подключенным "проблемным" винтом.
запустите саму прогу, когда она отработает, все должно быть отлично.  

если опыта особого нет, в реестр не стоит лезть.

Ты несёшь какой-то бред про

Опубликовано John Freeman (John Freeman) в Октябрь 18, 2012 - 22:07.

Ты несёшь какой-то бред про реестр. Лучше отдай специалистам.

Такой вариант:подключаем

Опубликовано FIVEPLAYER (Усама бен Ладен) в Октябрь 18, 2012 - 22:01.

Такой вариант:
подключаем зараженный винт к другой машине.
с помощью утилиты лечения реестра от kaspersky делаем правку.
возвращаем диск в родную машинку.
система должна загрузиться в безопасном режиме.
удаляем соответствующий процесс из автозагрузки, думаю найдете без труда.
перезагрузка.
чистим реестр.

Загрузиться в без. Режиме с

Опубликовано limp_men (Олег Соловьев) в Октябрь 18, 2012 - 21:52.

Загрузиться в без. Режиме с поддержкой командной строки. Далее ввести explorer
если получится, то думаю дальше все ясно!

# семь бед - один ответ
читай внимательно первый пост: биос запаролет, бут-меню не вызвать.

Скачайте winpe_awl на диск

Опубликовано Семь бед - один ответ в Октябрь 18, 2012 - 21:50.

Скачайте winpe_awl на диск или флешку и запустите на зараженном компьютере. Это по было специально разработано для борьбы с смс-вымогателями-блокерами.