Обучение работе на компьютере. Уроки, основанные на практике

ERD Commander как средство устранения неисправностей системы и избавления от порно-баннера на рабочем столе.

ERD Commander – это средство диагностики, предназначенное для восстановления нормальной работы операционной системы Windows. Иногда его ещё называют Microsoft Diagnostic and Recovery Toolset (MSDaRT).

На просторах сети можно встретить несколько версий. Каждая предназначена для соответствующей ей версии Windows.

5.0 – Windows XP/Server 2003

6.0  - Windows Vista/Server 2008

6.5, 7.0 - Windows 7, Server 2008 R2

8.0 - Windows 8, Windows Server 2012

8.1 - Windows 8.1, Windows Server 2012 R2.

Что же это средство диагностики умеет делать и для чего оно предназначено?

Как правило, ERD Commander приходит на помощь тогда, когда невозможна нормальная загрузка операционной системы. Причиной этому может быть неудачно установленный драйвер, повреждение важных системных файлов, блокировка загрузки системы вирусами и так далее. Проблем может быть много, но в итоге они всё сводят к одному – невозможность дальнейшей загрузки Windows.

Но если нет возможности загрузиться непосредственно из основной операционной системы, то как быть  тогда? Ответ очевиден – попробовать загрузиться из другой операционной системы на флэшке или съёмном носителе. Вот для таких случаев и придумали Live CD/DVD. Что же они собой представляют на самом деле и в чём заключается их основная идея, когда речь идёт о восстановлении работы компьютера?

Live CD/DVD  - это ни что иное, как обычный CD/DVD, который предоставляет возможность пользователю производить с него загрузку специальной версии операционной системы Windows или Linux, которая не требует своей установки на жёсткий диск. Здесь надо сказать, что ERD Commander как раз и является надстройкой над такой оболочкой Windows. И чтобы начать со всем этим работать, нам нужно загрузиться с этого диска. Что для этого необходимо?

  1. Скачать сам образ диска можно с помощью программы uTorrent.
  2. Записать образ на диск.
  3. Загрузиться с компакт-диска.

О том как загрузиться с помощью компакт-диска, было рассмотрено в одном из моих уроков, посвящённом установке ОС Windows. Принцип здесь остаётся тем же. При этом сама операционная система загружает себя в память и уже впоследствии работает из неё. Такой подход накладывает некоторые ограничения, по сравнению с использованием традиционной системы, установленной на наш жёсткий диск. Но тем не менее, это нисколько не мешает тому, чтобы загрузившись с LiveCD, начать проводить диагностирование и лечение основной операционной системы.

Как запустить ERD Commander?

После того как мы загрузились с Live CD, программа нас спросит, нужно ли инициализировать подключение к сети в фоновом режиме? Если вам во время диагностики, нужен будет Интернет, то на этом шаге нужно выбрать Да. Либо нажимаем Нет, и продолжаем загружаться дальше. Выбираем раскладку клавиатуры, в моём случае - Русская.

Дальше будет предложено несколько вариантов:

ERD Commander. Начальный экран.

Продолжить. И в этом случае начнёт загружаться Windows 8.

Диагностика. Переход к следующему экрану (на этом этапе можно будет выбрать загрузку ERD Commander).

Выключить компьютер. Соответственно, произойдёт выключение.

Но нам интересна диагностика.

ERD Commander. Шаг 2.

Восстановить.  Будет произведена попытка восстановить стандартные настройки системы, с возможностью сохранения ваших личных файлов и системных настроек.

Вернуть в исходное состояние. Сброс всего и вся, при этом ваши личные файлы так же будут удалены.

Microsoft Diagnostic and Recovery Toolset. Загрузка самой оболочки для диагностики (этот вариант нам как раз и подходит больше всего).

Дополнительные параметры.  Это более быстрый способ добраться до некоторых функций диагностической утилиты. Но нас не интересуют лёгкие пути. Нам же важно знать, что за что отвечает и как работает изнутри.

Итак, выбираем пункт Microsoft Diagnostic and Recovery Toolset и загружаемся в нашу оболочку, предварительно выбрав целевую операционную систему, с которой будем работать. В моём случае, это Windows 8.

ERD Commander. Шаг 3.

Основные возможности ERD Commander

Итак, давайте вкратце пройдёмся по инструментарию этого полезного пакета. Если говорить в общем, то Microsoft Diagnostic and Recovery Toolset  - это ни что иное, как Live CD с набором сервисных программ и утилит от самой Microsoft. Вот что в этот набор входит.

Редактор реестра. Полезное средство, на тот случай, если какой-нибудь вирус пропишет в определённые ветки информацию, препятствующую работе системы.

Мастер изменения паролей. Помогает в том случае, если вы забыли пароль к своей учетной записи пользователя и не можете войти в систему.

Анализатор сбоев. Диагностирование системы с целью выявления причины сбоя системы.

Восстановление файлов. Используется для поиска и восстановления непреднамеренно удалённых файлов.

Disk Commander. Утилита предназначена для восстановления разделов, томов, а также главной загрузочной области.

Очистка диска. Удаление данных без возможности восстановления.

Управление компьютером.  С помощью данной программы, можно выполнить следующие задачи:

-просмотреть основные сведения о компьютере;

-отключить диски или службы, влекущие за собой ошибки;

-просмотреть журналы событий, чтобы понять в какой момент система даёт сбой при загрузке;

-управление дисками и разделами (создание и форматирование);

-просмотреть файлы, находящиеся в автозапуске;

Проводник. Здесь собственно всё и так понятно. Стандартный проводник Windows. На тот случай, если вы захотите посмотреть что находится у вас на жёстком диске.

Настройка TCP/IP. Программа для отображения и настройки конфигурации TCP/IP.

Удаление исправлений. Средство для удаления последних пакетов обновлений, вследствие установки которых, возможно, запуск системы стал невозможен.

Средство проверки системных файлов. Используется для восстановления важных системных файлов, отвечающих за нормальное функционирование системы.

Поиск. Удобное средство поиска, знакомое и уже известное нам по ранним версиям ОС Windows.

Защитник. Автономное средство проверки, предназначенное для удаления вредоносных программ (вирусов), rootkit и потенциально нежелательных программ, способных повредить систему.

Это лишь краткое описание того, что можно сделать с помощью данного полезного инструментария. А сделать, как мы видим, можно довольно многое.

В дальнейшем я планирую рассмотреть каждое средство в отдельности более подробно. А сейчас хотел бы остановиться на одном практическом случае, таком как…

Удаление порно-баннера (программы-блокировщика)

Представим себе, что каким-то образом подхватили порно-баннер. Возможно, каждый хоть раз в жизни сталкивался с такой напастью. Ну или во всяком случае, был наслышан от знакомых. Но на наше счастье, у нас оказался диск с ERD Commander. А если нет, то ничего ровным счётом не мешает скачать и нарезать этот диск на работе или дома у друга. Описывая дальнейшие действия по исправлению ситуацию, я предполагаю, что у вас уже загружена оболочка ERD Commander.

Тогда наши следующие действия будут такими.

1. Запускаем редактор реестра и переходим по следующим веткам - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run. Здесь находятся файлы, которые загружаются в процессе запуска ОС. У меня ничего постороннего здесь нет, поэтому значения пусты.

ERD Commander. Редактирование реестра.

Если вы в данной ветке найдёте незнакомые вам программы, то рекомендуется удалить соответствующие записи.

Проверьте параметры реестра по следующим путям:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon

ERD Commander. Редактирование реестра.

При этом обратите внимание, что значение параметров должны быть такими, и только такими: Shell = Explorer.exe

Userinit = C:\WINDOWS\System32\userinit.exe,

Если вы видите что через запятую прописаны какие-то ещё значения, то смело их удаляйте.

Но и это ещё не все. Дело в том, что вирусы могут подменить собой важные системные файлы, необходимые для загрузки системы. Поэтому здесь нам поможет одно полезное средство из набора сервисных утилит, которое называется Средство проверки системных файлов. При выборе этой утилиты будет запущен Мастер восстановления системных файлов. На первом шаге нажимаем Далее.

Нам предложат выбрать одно из двух действий:

Удаление порно-баннера. Шаг 1.

Первого варианта вполне будет достаточно.

Мастер начнёт свою работу.

Удаление порно-баннера. Шаг 2.

После чего, будет выдан отчёт о проделанной работе.

Удаление порно-баннера. Шаг 3.

Как правило, часто свои «хвосты» вирусы оставляют в папках с временными файлами и если их не удалить, то вирусы вновь активизируют свою деятельность при следующей загрузке системы.

Чтобы этого избежать, необходимо очистить содержимое папок с временными файлами:

C:\Temp

C:\Windows\temp

C:\Users\Ваше_Имя_Пользователя\AppData\Local\Temp

Так же, если вы пользуетесь браузером Internet Explorer, актуальным действием будет удалить и временные файлы браузера по следующему пути:

C:\Users\Ваше_Имя_Пользователя\AppData\Local\Microsoft\Windows\Temporary Internet Files

Само собой, если у вас система установлена не на диск C, а на какой-либо другой, то и пути будут соответствующими букве диска.

После чего перезагружаем компьютер и загружаемся в уже чистую операционную систему. Но для вашего же спокойствия, не будет лишним проверить компьютер на вирусы.




Оставить комментарий или два

Пожалуйста, зарегистрируйтесь для комментирования.

Яндекс.Метрика