ERD Commander - один из компонентов DaRT (Diagnostics and Recovery Toolset), который, в свою очередь, входит в состав Microsoft Desktop Optimization Pack.

ERD Commander - это набор программ, работающих в среде WindowsPE. WinPE позволяет выполнить загрузку системы со съемного носителя, что дает возможность запустить компьютер даже в случае тотального повреждения файлов существующей на диске ОС, жизненно необходимых для ее старта. Являясь «почти настоящей» 32-битовой Windows, WinPE обеспечивает полный доступ к NTFS-томам, системному реестру, параметрам настройки и драйверам. Стандартный оконный интерфейс ERD Commander, сходный с привычным Рабочим столом, позволяет легко и эффективно использовать предлагаемые им инструменты.

Простыми словами: ERD Commander - винда, которую можно запустить со сменного носителя (CD или USB-флэшка) и починить вашу родную операционную систему (вручную или с помощью встроенных в ERD Commander специальных утилит).

1. Скачать образ диска ERD Commander (торент-трекеры рулят!).

2. Записать этот образ на CD (поставить минимально возможную скорость записи диска).

3. Загрузиться с этого диска (во время запуска системы активировать функцию boot sequence с помощью функциональных клавиш или установить очередность загрузки в BIOSe).

Загрузка напоминает обычную загрузку Windows:

erd-commander

Можно пропустить (а лучше - оставить) конфигурирование сети:

erd-commander

ERD Commander предложить указать операционную систему, к которой нужно подключиться. Если система одна, то она уже будет предложена, и пользователю останется только это подтвердить:

erd-commander

Рабочий стол ERD Commander'a:

erd-commander

4. Если ваша задача - поиск и удаление вирусов, запустите программу "Autoruns" через меню Пуск ERD Commander'a:

erd-commander

5. Просмотрите подразделы System и [имя пользователя] (в этом примере - max) на предмет наличия подозрительных объектов, загружающихся из директорий:

  • C:\Temp
  • C:\WINDOWS\Temp
  • C:\Documents and Settings\user\Local Settings\Temp




А также файлы из директории C:\WINDOWS\System32, имеющие названия из хаотичного набора букв и цифр, например, jmrec7crvc.exe или нечто подобное. Также с недоверием стоит относиться к файлу C:\WINDOWS\System32\novirus.exe

erd-commander

Для любителей поковыряться в реестре предусмотрен редактор - знакомый RegEdit, вот только его нужно запускать командой "erdregedit", иначе он просто не запустится. С помощью редактора реестра можно проверить все ветки, о которых рассказано в статье - "Где прячутся вирусы" вручную.

 

Также не стоит пропускать проверку файла userinit.exe - его размер должен составлять 26,0 КБ (26 624 байт) и дата его создания должна быть не очень свежей :) Очень часто вирусы внедряются в сам файл userinit.exe, не меняя запись в реестре в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Оригинальные файлы userinit.exe, logonui.exe можно скопировать из любого дистрибутива виндовса (найдете поиском), или скачайть отсюда.

Комментарии (5)

This comment was minimized by the moderator on the site

Доплнительные ссылки по ERD-commander:
http://www.windowsfaq.ru/content/view/659
http://ab57.ru/erdc.html

This comment was minimized by the moderator on the site

У меня проблема:После проверки сети остается пустой экран с курсором,дальше ничего не идет.У меня ХР SP3

This comment was minimized by the moderator on the site

Posted by Виталий:

У меня проблема:После проверки сети остается пустой экран с курсором,дальше ничего не идет.У меня ХР SP3


- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

This comment was minimized by the moderator on the site

Posted by Administrator:


- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

ERD5.0 на сборке UDaRKv1.2.2.DVD ROM раб-очий,читает нормально.

This comment was minimized by the moderator on the site

Posted by Виталий:

[quote name="Administrator"]
- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

ERD5.0 на сборке UDaRKv1.2.2.DVD ROM раб-очий,читает нормально.[/quote]
Вот тут отличная подборка качественных нормальных образов ERD на все текущие винды:
http://rutracker.org/forum/viewtopic.php?t=2840100

Здесь не опубликовано еще ни одного комментария

Оставьте свой комментарий

  1. Опубликовать комментарий как Гость.
0 Значки
Вложения (0 / 3)
Поделитесь своим местоположением

      Священные сомы в Индии (видео)
      Священные сомы в Индии (видео)

      Бодхгайя — это место в Индии, где Будда достиг Просветления. Неподалеку от дерева бодхи находится священный пруд, где Будда, по достижении Просветления, пережидал сезон дождей и где его укрывал от дождей сам Король Нагов. И сейчас, с левой стороны от ступы, находится пруд. А в пруду живут сомы. И их очень много т.к ловить их и убивать не положено. Чем они и пользуются, наглея с каждым днем все больше и...




      КТ-200А Обработка аэронавигационных данных
      КТ-200А Обработка аэронавигационных данных

      Процесс подготовки и обработки аэронавигационных данных должен выполнятся в соответствии с определенными критериями, которые будут гарантировать качество аэронавигационных данных. Умные "буржуи" собрались как-то вместе, организовали рабочую группу под эгидой RTCA и создали документ DO-200A/EUROCAE ED-76 "Standards for Processing Aeronautical Data". Российские авиационные власти и главные авиационные...




      URL-encoding & ASCII Characters
      URL-encoding & ASCII Characters

      Современные web-технологии поддерживают не только якобы сложные русские тексты (по сравнению с попсовой латиницей), но и всякие китайские и японские иероглифы и другие непонятные загогулины. Но раньше такого счастья не было, и web-разработчикам приходилось использовать специальные комбинации знаков для кодирования специальных символов, таких как вопросительный знак, восклицательный знак,...




      Установка SSL-сертификата на MDM-сервер Apple
      Установка SSL-сертификата на MDM-сервер Apple

      Для полноценной работы по администрированию мобильных устройств Apple с помощью MDM-сервера (Profile Manager) очень желательно использовать SSL-сертификат, выданный авторизованным центром сертификации. Можно, конечно, использовать и самоподписанный сертификат, созданный с помощью самого MDM-сервера - часть задач он будет решать. Но, тем не менее, будут некоторые ограничения, не позволяющие легко и просто управлять...




      Jeppesen Mobile FliteDeck версия  2.0
      Jeppesen Mobile FliteDeck версия 2.0

      Сегодня ночью (по Московскому времени, когда в американском Денвере в это время был солнечный день) фирма Jeppesen представила на всеобщее обозрение видеоролик с анонсом новой версии программы Jeppesen Mobile FliteDeck - v2. К сожалению пока не раскрывается дата, когда можно будет вживую протестировать эту программу. Действующая версия программы Jeppesen Mobile FliteDeck, существующая с прошлого года на данный...




      Смена циклов AIRAC в мире - отличия от международного расписания
      Смена циклов AIRAC в мире - отличия от международного расписания

      В соответствии с Приложением 15 к Чикагской конвенции ИКАО "Службы аэронавигационной информации" в разделе 4.3 указано:   На каждой странице поправки к AIP в соответствии с AIRAC, включая титульный лист, указывается дата вступления в силу. В тех случаях, когда используется время вступления в силу, отличное от 0000 UTC, это время указывается на титульном листе.  




      Требуются ли аэронавигационные карты при использовании навигационных баз данных?
      Требуются ли аэронавигационные карты при использовании навигационных баз данных?

      По мере того, как навигация с использованием спутниковой системы (GPS навигация), бортовых пилотажных комплексов (FMS), компьютерных полетных карт и компьютерных систем планирования полетов получали распространение, авиационные компании и разработчики ПО предоставляли все больше и больше технических характеристик. Благодаря большому количеству систем, доступных на сегодняшней день, можно легко...



Яндекс.Метрика