ERD Commander - один из компонентов DaRT (Diagnostics and Recovery Toolset), который, в свою очередь, входит в состав Microsoft Desktop Optimization Pack.

ERD Commander - это набор программ, работающих в среде WindowsPE. WinPE позволяет выполнить загрузку системы со съемного носителя, что дает возможность запустить компьютер даже в случае тотального повреждения файлов существующей на диске ОС, жизненно необходимых для ее старта. Являясь «почти настоящей» 32-битовой Windows, WinPE обеспечивает полный доступ к NTFS-томам, системному реестру, параметрам настройки и драйверам. Стандартный оконный интерфейс ERD Commander, сходный с привычным Рабочим столом, позволяет легко и эффективно использовать предлагаемые им инструменты.

Простыми словами: ERD Commander - винда, которую можно запустить со сменного носителя (CD или USB-флэшка) и починить вашу родную операционную систему (вручную или с помощью встроенных в ERD Commander специальных утилит).

1. Скачать образ диска ERD Commander (торент-трекеры рулят!).

2. Записать этот образ на CD (поставить минимально возможную скорость записи диска).

3. Загрузиться с этого диска (во время запуска системы активировать функцию boot sequence с помощью функциональных клавиш или установить очередность загрузки в BIOSe).

Загрузка напоминает обычную загрузку Windows:

erd-commander

Можно пропустить (а лучше - оставить) конфигурирование сети:

erd-commander

ERD Commander предложить указать операционную систему, к которой нужно подключиться. Если система одна, то она уже будет предложена, и пользователю останется только это подтвердить:

erd-commander

Рабочий стол ERD Commander'a:

erd-commander

4. Если ваша задача - поиск и удаление вирусов, запустите программу "Autoruns" через меню Пуск ERD Commander'a:

erd-commander

5. Просмотрите подразделы System и [имя пользователя] (в этом примере - max) на предмет наличия подозрительных объектов, загружающихся из директорий:

  • C:\Temp
  • C:\WINDOWS\Temp
  • C:\Documents and Settings\user\Local Settings\Temp




А также файлы из директории C:\WINDOWS\System32, имеющие названия из хаотичного набора букв и цифр, например, jmrec7crvc.exe или нечто подобное. Также с недоверием стоит относиться к файлу C:\WINDOWS\System32\novirus.exe

erd-commander

Для любителей поковыряться в реестре предусмотрен редактор - знакомый RegEdit, вот только его нужно запускать командой "erdregedit", иначе он просто не запустится. С помощью редактора реестра можно проверить все ветки, о которых рассказано в статье - "Где прячутся вирусы" вручную.

 

Также не стоит пропускать проверку файла userinit.exe - его размер должен составлять 26,0 КБ (26 624 байт) и дата его создания должна быть не очень свежей :) Очень часто вирусы внедряются в сам файл userinit.exe, не меняя запись в реестре в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Оригинальные файлы userinit.exe, logonui.exe можно скопировать из любого дистрибутива виндовса (найдете поиском), или скачайть отсюда.

Комментарии (5)

This comment was minimized by the moderator on the site

Доплнительные ссылки по ERD-commander:
http://www.windowsfaq.ru/content/view/659
http://ab57.ru/erdc.html

This comment was minimized by the moderator on the site

У меня проблема:После проверки сети остается пустой экран с курсором,дальше ничего не идет.У меня ХР SP3

This comment was minimized by the moderator on the site

Posted by Виталий:

У меня проблема:После проверки сети остается пустой экран с курсором,дальше ничего не идет.У меня ХР SP3


- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

This comment was minimized by the moderator on the site

Posted by Administrator:


- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

ERD5.0 на сборке UDaRKv1.2.2.DVD ROM раб-очий,читает нормально.

This comment was minimized by the moderator on the site

Posted by Виталий:

[quote name="Administrator"]
- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

ERD5.0 на сборке UDaRKv1.2.2.DVD ROM раб-очий,читает нормально.[/quote]
Вот тут отличная подборка качественных нормальных образов ERD на все текущие винды:
http://rutracker.org/forum/viewtopic.php?t=2840100

Здесь не опубликовано еще ни одного комментария

Оставьте свой комментарий

  1. Опубликовать комментарий как Гость.
0 Значки
Вложения (0 / 3)
Поделитесь своим местоположением

      Москва и Ульяновск. Разница во времени
      Москва и Ульяновск. Разница во времени

      Помню, что в 80-тых годах время в Ульяновске отличалось от московского на 1 час и соответствовало самарскому времени. Потом в 1989 году в Ульяновске сделали московское время. И все жили в унисон с Москвой, и было это удобно, в принципе. Но нашлись умники, которые стали ныть, что их утром по утрам солнце слишком рано будит, а вечером, якобы, темнеет слишком быстро, и надо это все срочно исправить в целях...




      Как восстановить флэшку с файловой системой RAW
      Как восстановить флэшку с файловой системой RAW

      Если ваша любимая флэшка в один "прекрасный" день отказывается работать, а именно при попытке открыть ее выдает сообщение: "Нет доступа к К:\ (или другая буква, присвоенная флэшке) Файл или папка повреждены. Чтение невозможно." И нет возможности ни скопировать файлы с флэшки, ни сделать что-то другое. Если открыть Мой компьютер и кликнуть на букве флэшки правой кнопкой мыши и посмотреть свойства, то увидим, что файловая...




      Окончание срока действия сертификата Jeppesen FDPro
      Окончание срока действия сертификата Jeppesen FDPro

      По причине не простой процедуры получения эксплуатационного одобрения по использованию EFB в некоторых странах и необходимости конкретно указывать номер версии используемого в EFB ПО для программ Типа A и Типа B, Jeppesen с помощью Apple реализовал возможность использовать определенную версию программы Jepp FP PRO без обновления до крайней версии. Но у этого метода есть один серьезный недостаток - программа,...




      Глюки Apple iOS 9.3
      Глюки Apple iOS 9.3

      Недавно вышла очередная новая версия "самой совершенной в мире операционной системы с удобным интерфейсом, потрясающими функциями и уникальными принципами безопасности" © Apple - 9.3. Но не смотря на большую бочку меда и несчетное количество чепчиков, подброшенных вверх администраторами MDM-систем (особенно это относится к яблочному MDM - Profile Manager'у), в этой самой бочке оказалось...




      История Jeppesen
      История Jeppesen

      Компания, столь известная в мире, названа в честь своего основателя - Элри Бергера Джеппесена (Elrey Berger Jeppesen). Его имя навсегда останется в истории мировой авиации. Этот человек не только создал новый вид авиационного производства - обеспечение документами аэронавигационной информации, но и заложил основу для разработки стандартов построения схем захода на посадку по приборам. Элри...




      Cовершенствование методов сбора и анализа статистических данных по факторам риска
      Cовершенствование методов сбора и анализа статистических данных по факторам риска

      Межгосударственный авиационный комитет 16 ноября 2011 года, Бексаев Введение Необходимость сбора больших объёмов данных, связанных с безопасностью полётов, и обработки этих массивов в кратчайшие сроки всё больше диктует необходимость использования компьютерных технологий при передаче/приёме и обработке данных. В настоящее время всё чаще для сбора и анализа данных используются электронный документооборот, что...




      JeppView против Аэропорт Оптима
      JeppView против Аэропорт Оптима

      Всем давно известно, что американская фирма Jeppesen является лидером в области аэронавигационных данных, будь то чисто навигационные данные (ARINC-424 и пр.), данные по препятствиям или различные авиационные компьютерные приложения. Другие поставщики аэронавигационных продуктов тоже стараются и создают свои варианты. Давайте сравним как-бы аналогичные продукты от Jeppesen и от ФГУП ЦАИ (бывшее ЦАИ ГА).



Яндекс.Метрика