ERD Commander - один из компонентов DaRT (Diagnostics and Recovery Toolset), который, в свою очередь, входит в состав Microsoft Desktop Optimization Pack.

ERD Commander - это набор программ, работающих в среде WindowsPE. WinPE позволяет выполнить загрузку системы со съемного носителя, что дает возможность запустить компьютер даже в случае тотального повреждения файлов существующей на диске ОС, жизненно необходимых для ее старта. Являясь «почти настоящей» 32-битовой Windows, WinPE обеспечивает полный доступ к NTFS-томам, системному реестру, параметрам настройки и драйверам. Стандартный оконный интерфейс ERD Commander, сходный с привычным Рабочим столом, позволяет легко и эффективно использовать предлагаемые им инструменты.

Простыми словами: ERD Commander - винда, которую можно запустить со сменного носителя (CD или USB-флэшка) и починить вашу родную операционную систему (вручную или с помощью встроенных в ERD Commander специальных утилит).

1. Скачать образ диска ERD Commander (торент-трекеры рулят!).

2. Записать этот образ на CD (поставить минимально возможную скорость записи диска).

3. Загрузиться с этого диска (во время запуска системы активировать функцию boot sequence с помощью функциональных клавиш или установить очередность загрузки в BIOSe).

Загрузка напоминает обычную загрузку Windows:

erd-commander

Можно пропустить (а лучше - оставить) конфигурирование сети:

erd-commander

ERD Commander предложить указать операционную систему, к которой нужно подключиться. Если система одна, то она уже будет предложена, и пользователю останется только это подтвердить:

erd-commander

Рабочий стол ERD Commander'a:

erd-commander

4. Если ваша задача - поиск и удаление вирусов, запустите программу "Autoruns" через меню Пуск ERD Commander'a:

erd-commander

5. Просмотрите подразделы System и [имя пользователя] (в этом примере - max) на предмет наличия подозрительных объектов, загружающихся из директорий:

  • C:\Temp
  • C:\WINDOWS\Temp
  • C:\Documents and Settings\user\Local Settings\Temp




А также файлы из директории C:\WINDOWS\System32, имеющие названия из хаотичного набора букв и цифр, например, jmrec7crvc.exe или нечто подобное. Также с недоверием стоит относиться к файлу C:\WINDOWS\System32\novirus.exe

erd-commander

Для любителей поковыряться в реестре предусмотрен редактор - знакомый RegEdit, вот только его нужно запускать командой "erdregedit", иначе он просто не запустится. С помощью редактора реестра можно проверить все ветки, о которых рассказано в статье - "Где прячутся вирусы" вручную.

 

Также не стоит пропускать проверку файла userinit.exe - его размер должен составлять 26,0 КБ (26 624 байт) и дата его создания должна быть не очень свежей :) Очень часто вирусы внедряются в сам файл userinit.exe, не меняя запись в реестре в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Оригинальные файлы userinit.exe, logonui.exe можно скопировать из любого дистрибутива виндовса (найдете поиском), или скачайть отсюда.

Комментарии   

#1 Administrator 12.10.2011 17:49
Доплнительные ссылки по ERD-commander:
http://www.windowsfaq.ru/content/view/659
http://ab57.ru/erdc.html
#2 Виталий 23.10.2012 17:17
У меня проблема:После проверки сети остается пустой экран с курсором,дальше ничего не идет.У меня ХР SP3
#3 Administrator 23.10.2012 17:45
Цитирую Виталий:
У меня проблема:После проверки сети остается пустой экран с курсором,дальше ничего не идет.У меня ХР SP3


- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.
#4 Виталий 28.10.2012 22:17
Цитирую Administrator:

- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

ERD5.0 на сборке UDaRKv1.2.2.DVD ROM раб-очий,читает нормально.
#5 Василий 28.10.2012 23:03
Цитирую Виталий:
Цитирую Administrator:

- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

ERD5.0 на сборке UDaRKv1.2.2.DVD ROM раб-очий,читает нормально.

Вот тут отличная подборка качественных нормальных образов ERD на все текущие винды:
http://rutracker.org/forum/viewtopic.php?t=2840100

Добавить комментарий

Вы можете авторизоваться с помощью социальных сетей:
     

Или заполнить форму:

Защитный код
Обновить


      Священные сомы в Индии (видео)
      Священные сомы в Индии (видео)

      Бодхгайя — это место в Индии, где Будда достиг Просветления. Неподалеку от дерева бодхи находится священный пруд, где Будда, по достижении Просветления, пережидал сезон дождей и где его укрывал от дождей сам Король Нагов. И сейчас, с левой стороны от ступы, находится пруд. А в пруду живут сомы. И их очень много т.к ловить их и убивать не положено. Чем они и пользуются, наглея с каждым днем все больше и...




      Международный авиационный алфавит
      Международный авиационный алфавит

      Изучение фразеологии радиообмена на английском языке (если по-простому - авиационный английский) начинается с азбуки, точнее с авиационного алфавита. Без знания его как "Отче наш" нет смысла заниматься дальше и становиться профессиональным пилотом с допуском к выполнению международных полетов или диспетчером, допущенным к обслуживанию воздушного движения в международном аэропорту.




      Кодирование Grid MORA в БД Arinc-424
      Кодирование Grid MORA в БД Arinc-424

      The Grid MORA - (Grid Minimum Off Rate Altitude) - минимальная абсолютная высота вне маршрута (сетчатая). Имеет код раздела и подраздела - A и S соответственно при кодировании в БД ARINC-424. По сути, AS-записи содержат таблицу высот. Каждая запись (строка) содержит 30 блоков, а поля "Начальная широта" и "Начальная долгота" совместно определяют нижний левый угол для первого блока каждой записи.




      Глюки iPad. Экран сам работает
      Глюки iPad. Экран сам работает

      Новый планшет iPad mini, купленный в Америке, почти сразу при эксплуатации начал себя плохо вести - периодически он жил своей жизнью: менял масштаб экрана, запускал приложения, переходил по ссылкам в браузере, набирал текст на виртуальной клавиатуре... Его владелец - любитель мистики и эзотерики - относил этот глюк к вмешательству потусторонних сил, как, помните, в фильме Джерри Цукера...




      Как убрать оперу из трея
      Как убрать оперу из трея

      Хоть браузер Опера - гавно, некоторые пользователи сети Интернет им все равно пользуются, в том числе и я. Иногда. Когда проверяю как себя ведет какой-нибудь сайт или скрипт в различных браузерах. В этом случае проверка осуществляется на максимально возможном количестве браузеров: Mozilla Firefox, Chrome, Opera, Safari, Internet Explorer.




      Как учить авиационный английский
      Как учить авиационный английский

      Кому-то иностранные языки даются легко, кому-то не очень. Но мировая тенденция популяризации английского языка наблюдается уже довольно давно. Англичане по идее должны гордиться, что их язык выбран в качестве основного иностранного языка, который изучают по умолчанию. Не смотря на то, что официальными языками ИКАО являются в том числе и немецкий, французский и даже русский языки и другие..., фразеология...




      Mozilla Firefox + плагины и дополнения
      Mozilla Firefox + плагины и дополнения

      27 сентября 2011 года вышла новая версия популярного браузера Mozilla Firefox - седьмая (7). Поздравляем рыжую лисичку с очередной реинкарнацией! Ура! :) Если честно, то в последнее время обновления браузеров (и Firefox и Opera) напоминает какую-то гонку вооружений. Индекс версии меняется на порядок! Неужели на столько глобальные изменения подвергают эти программы?



Яндекс.Метрика