ERD Commander - один из компонентов DaRT (Diagnostics and Recovery Toolset), который, в свою очередь, входит в состав Microsoft Desktop Optimization Pack.

ERD Commander - это набор программ, работающих в среде WindowsPE. WinPE позволяет выполнить загрузку системы со съемного носителя, что дает возможность запустить компьютер даже в случае тотального повреждения файлов существующей на диске ОС, жизненно необходимых для ее старта. Являясь «почти настоящей» 32-битовой Windows, WinPE обеспечивает полный доступ к NTFS-томам, системному реестру, параметрам настройки и драйверам. Стандартный оконный интерфейс ERD Commander, сходный с привычным Рабочим столом, позволяет легко и эффективно использовать предлагаемые им инструменты.

Простыми словами: ERD Commander - винда, которую можно запустить со сменного носителя (CD или USB-флэшка) и починить вашу родную операционную систему (вручную или с помощью встроенных в ERD Commander специальных утилит).

1. Скачать образ диска ERD Commander (торент-трекеры рулят!).

2. Записать этот образ на CD (поставить минимально возможную скорость записи диска).

3. Загрузиться с этого диска (во время запуска системы активировать функцию boot sequence с помощью функциональных клавиш или установить очередность загрузки в BIOSe).

Загрузка напоминает обычную загрузку Windows:

erd-commander

Можно пропустить (а лучше - оставить) конфигурирование сети:

erd-commander

ERD Commander предложить указать операционную систему, к которой нужно подключиться. Если система одна, то она уже будет предложена, и пользователю останется только это подтвердить:

erd-commander

Рабочий стол ERD Commander'a:

erd-commander

4. Если ваша задача - поиск и удаление вирусов, запустите программу "Autoruns" через меню Пуск ERD Commander'a:

erd-commander

5. Просмотрите подразделы System и [имя пользователя] (в этом примере - max) на предмет наличия подозрительных объектов, загружающихся из директорий:

  • C:\Temp
  • C:\WINDOWS\Temp
  • C:\Documents and Settings\user\Local Settings\Temp



А также файлы из директории C:\WINDOWS\System32, имеющие названия из хаотичного набора букв и цифр, например, jmrec7crvc.exe или нечто подобное. Также с недоверием стоит относиться к файлу C:\WINDOWS\System32\novirus.exe

erd-commander

Для любителей поковыряться в реестре предусмотрен редактор - знакомый RegEdit, вот только его нужно запускать командой "erdregedit", иначе он просто не запустится. С помощью редактора реестра можно проверить все ветки, о которых рассказано в статье - "Где прячутся вирусы" вручную.

 

Также не стоит пропускать проверку файла userinit.exe - его размер должен составлять 26,0 КБ (26 624 байт) и дата его создания должна быть не очень свежей :) Очень часто вирусы внедряются в сам файл userinit.exe, не меняя запись в реестре в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Оригинальные файлы userinit.exe, logonui.exe можно скопировать из любого дистрибутива виндовса (найдете поиском), или скачайть отсюда.

Комментарии (5)

This comment was minimized by the moderator on the site

Доплнительные ссылки по ERD-commander:
http://www.windowsfaq.ru/content/view/659
http://ab57.ru/erdc.html

This comment was minimized by the moderator on the site

У меня проблема:После проверки сети остается пустой экран с курсором,дальше ничего не идет.У меня ХР SP3

This comment was minimized by the moderator on the site

Posted by Виталий:

У меня проблема:После проверки сети остается пустой экран с курсором,дальше ничего не идет.У меня ХР SP3


- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

This comment was minimized by the moderator on the site

Posted by Administrator:


- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

ERD5.0 на сборке UDaRKv1.2.2.DVD ROM раб-очий,читает нормально.

This comment was minimized by the moderator on the site

Posted by Виталий:

[quote name="Administrator"]
- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

ERD5.0 на сборке UDaRKv1.2.2.DVD ROM раб-очий,читает нормально.[/quote]
Вот тут отличная подборка качественных нормальных образов ERD на все текущие винды:
http://rutracker.org/forum/viewtopic.php?t=2840100

Здесь не опубликовано еще ни одного комментария

Оставьте свой комментарий

  1. Опубликовать комментарий как Гость.
0 Значки
Вложения (0 / 3)
Поделитесь своим местоположением

      Обновление APN-сертификата MDM-сервера
      Обновление APN-сертификата MDM-сервера

      MDM-системы используют службу push-уведомлений Apple (APN = APNS - Apple Push Notifications), чтобы постоянно поддерживать связь с устройствами Apple через общедоступные и частные сети. Для работы MDM-сервера требуется множество сертификатов, в том числе APNS-сертификат для связи с устройствами. Например, когда администратор MDM-сервера дистанционно устанавливает какую-либо политику, активирует опцию или...




      Изучайте английский..., или о пользе нестандартного мышления
      Изучайте английский..., или о пользе нестандартного мышления

      Cвященнослужитель и австралийский пастух овец выступают соперниками в одной телевизионной викторине. После того, как были заданы все стандартные вопросы, результат - ничья. Тогда ведущий передачи задает последний решающий вопрос: оба участника должны придумать в течение 5-ти минут стихотворение, в котором бы прозвучало слово "Тимбукту" (для справки - это город в республике Мали, который в свое...




      Wi-Fi роутер и локальная сеть Novell
      Wi-Fi роутер и локальная сеть Novell

      Вариантов организации локальной сети может быть очень много. У каждого из них - свои особенности и настройки. В этой статье рассматривается только вариант настройки Wi-Fi роутера на примере Apple Airport Extreme для локальной сети, организованной с помощью Novell. В принципе, в данном примере вместо роутера Apple Airport Extreme может фигурировать любой другой роутер, и не обязательно яблочный, принцип...




      Как отобразить KML-трек в Garmin Pilot
      Как отобразить KML-трек в Garmin Pilot

      Есть такое iOS-приложение - Garmin Pilot, которое можно было бы назвать замечательным, но с марта 2022 года она стало немного иным... Но, довольно грустной лирики, ибо есть люди, которые до сих пор пользуются этим приложеним не смотря ни на что. Итак, в некоторых случаях пилотам может понадобиться выполнять полет и контролировать местоположение ВС относительно некого трека, который был записан ранее. Если...




      Jeppesen Text Viewer
      Jeppesen Text Viewer

      Программа Jeppesen Text Viewer - это электронная замена текстовой и графической информации, содержащейся в передней (без графики) части сборников Jeppesen. Jeppesen Text Viewer предлагается как бесплатная опция для клиентов, пользующихся сборниками Jeppesen - это выгодно для клиентов, пользующихся бумажными носителями аэронавигационной информации.




      Принцип работы flightradar24
      Принцип работы flightradar24

      Flightradar24© является следящей системой за полетами воздушных судов, отображающей в режиме реального времени воздушное движение всего мира. Для отображения воздушных поток Flightradar24 использует несколько источников информации: ADS-B, MLAT и FAA. Данные от ADS-B, MLAT и FAA объединяются с расписанием рейсов и информацией о статусах воздушных судов, получаемых от авиакомпаний и аэропортов, - все это выполняется в целях...




      Настройка статического IP-адреса на Linux Debian 9
      Настройка статического IP-адреса на Linux Debian 9

      Иногда необходимо самостоятельно изменить IP-адрес сервера. Все мануалы и "полезные статьи" в интернете указывают, что нужно всего-то внести изменения в файл сетевых настроек: etc/network/interfaces Но нигде это не написано главного, и все статьи в интернете не принимают в расчет конкретный номер версии операционной системы Debian и разные варианты реализации сетей!



Яндекс.Метрика
Сайт работает на быстром VPS/VDS хостинге от FASTVPS