четверг, 30 июня 2011 г.

Удаление Trojan.Winlock (Lock em all)

Принесли на днях на работу ноутбук на лечение от вирусов.

  Проблема

После загрузки ОС выскакивает вот такая гадость. Из себя он ни чего особенного не представляет, как обычно блокирует Windows и просит очень много денег (номер вымогателя 89653975662). Устраняется в принципе очень легко если, только какой-либо вирус до кучи не заблокировал реестр и диспетчер задач.

  Решение

Перезагружаем компьютер в безопасном режим (клавише F8 при загрузке). После того, как этот “гад” вновь появляется, запускаем диспетчер задач (Ctrl+Alt+Delete), возможно придется запускать несколько раз, но в конце концов он не выдержит и закроется (кстати вирусное приложение называется “Lock em all”).

  1. Лезем в реестр (Win+R, пишем regedit) и находим следующую ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и смотрим параметр Userinit. Должно быть только C:\Windows\system32\userinit.exe и ни чего больше.
  2. Все реестр можно закрыть, дальше лезем в Мой компьютер по пути C:\Windows\system32\ и ищем файл userinit.exe их там будет два, нам нужен только тот у кого .exe – это не расширение, а часть имени. Смело его удаляем. Перезагружаем компьютер и проверяем антивирусом. Все.

  Дополнительно

  1. Имя файла вируса может быть, таким: usrinit.exe в отличии от оригинла userinit.exe.
  2. Для сворачивания баннера можно воспользоваться комбинацией клавиш Win+M или любой другой комбинацией.
  3. ВНИМАНИЕ. Не удаляйте оригинальный файл “userinit.exe”.

Не правильно определяется объем HDD в BIOS

Здравствуйте друзья сегодня хочу поделиться с Вами о следующей проблеме. Принесли системны блок с не определяющимся жестким диске, как в ОС так и в BIOS. Эту проблем устранил быстро, была проблема в шлейфе, а вот со следующей проблемой пришлось поломать голову.

Краткие характеристики системы:
HDD – WDC WD10EARS-00y5b1
MB – Gigabyte GA-K8NF-9

  Проблема

После определения HDD в BIOS объем диска был равен 128 Гб вместо 1 Тб. Проблема оказалось очень распространенная, в моем случаев сбой произошел по вине материнской платы Gigabyte , которые включает у жесткого диска режим HPA (в ряде случаев используется для обрезанию у диска сбойной части), который и отрезал большую часть диска.

  Решение

Для устранения проблемы через Windows скачайте и установите следующую программу: Скачать \ Download (HDD Capacity Restore Tool)

Для устранения проблемы из под DOS скачайте и запустите следующую программу: Скачать \ Download (MHDD)

Technorati Теги: