ERD Commander - один из компонентов DaRT (Diagnostics and Recovery Toolset), который, в свою очередь, входит в состав Microsoft Desktop Optimization Pack.

ERD Commander - это набор программ, работающих в среде WindowsPE. WinPE позволяет выполнить загрузку системы со съемного носителя, что дает возможность запустить компьютер даже в случае тотального повреждения файлов существующей на диске ОС, жизненно необходимых для ее старта. Являясь «почти настоящей» 32-битовой Windows, WinPE обеспечивает полный доступ к NTFS-томам, системному реестру, параметрам настройки и драйверам. Стандартный оконный интерфейс ERD Commander, сходный с привычным Рабочим столом, позволяет легко и эффективно использовать предлагаемые им инструменты.

Простыми словами: ERD Commander - винда, которую можно запустить со сменного носителя (CD или USB-флэшка) и починить вашу родную операционную систему (вручную или с помощью встроенных в ERD Commander специальных утилит).

1. Скачать образ диска ERD Commander (торент-трекеры рулят!).

2. Записать этот образ на CD (поставить минимально возможную скорость записи диска).

3. Загрузиться с этого диска (во время запуска системы активировать функцию boot sequence с помощью функциональных клавиш или установить очередность загрузки в BIOSe).

Загрузка напоминает обычную загрузку Windows:

erd-commander

Можно пропустить (а лучше - оставить) конфигурирование сети:

erd-commander

ERD Commander предложить указать операционную систему, к которой нужно подключиться. Если система одна, то она уже будет предложена, и пользователю останется только это подтвердить:

erd-commander

Рабочий стол ERD Commander'a:

erd-commander

4. Если ваша задача - поиск и удаление вирусов, запустите программу "Autoruns" через меню Пуск ERD Commander'a:

erd-commander

5. Просмотрите подразделы System и [имя пользователя] (в этом примере - max) на предмет наличия подозрительных объектов, загружающихся из директорий:

  • C:\Temp
  • C:\WINDOWS\Temp
  • C:\Documents and Settings\user\Local Settings\Temp



А также файлы из директории C:\WINDOWS\System32, имеющие названия из хаотичного набора букв и цифр, например, jmrec7crvc.exe или нечто подобное. Также с недоверием стоит относиться к файлу C:\WINDOWS\System32\novirus.exe

erd-commander

Для любителей поковыряться в реестре предусмотрен редактор - знакомый RegEdit, вот только его нужно запускать командой "erdregedit", иначе он просто не запустится. С помощью редактора реестра можно проверить все ветки, о которых рассказано в статье - "Где прячутся вирусы" вручную.

 

Также не стоит пропускать проверку файла userinit.exe - его размер должен составлять 26,0 КБ (26 624 байт) и дата его создания должна быть не очень свежей :) Очень часто вирусы внедряются в сам файл userinit.exe, не меняя запись в реестре в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Оригинальные файлы userinit.exe, logonui.exe можно скопировать из любого дистрибутива виндовса (найдете поиском), или скачайть отсюда.

Комментарии (5)

This comment was minimized by the moderator on the site

Доплнительные ссылки по ERD-commander:
http://www.windowsfaq.ru/content/view/659
http://ab57.ru/erdc.html

This comment was minimized by the moderator on the site

У меня проблема:После проверки сети остается пустой экран с курсором,дальше ничего не идет.У меня ХР SP3

This comment was minimized by the moderator on the site

Posted by Виталий:

У меня проблема:После проверки сети остается пустой экран с курсором,дальше ничего не идет.У меня ХР SP3


- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

This comment was minimized by the moderator on the site

Posted by Administrator:


- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

ERD5.0 на сборке UDaRKv1.2.2.DVD ROM раб-очий,читает нормально.

This comment was minimized by the moderator on the site

Posted by Виталий:

[quote name="Administrator"]
- Откуда качали образ ERD? Он точно для вашей 32-битной системы Win XP?
- На других компьютерах получалось загрузиться с него?
- Оптический привод (CD ROM/DVD ROM) нормальный? Читает хорошо? Были случаи, когда он не мог нормально загрузочный диск прочитать, использовали внешний USB-привод.

ERD5.0 на сборке UDaRKv1.2.2.DVD ROM раб-очий,читает нормально.[/quote]
Вот тут отличная подборка качественных нормальных образов ERD на все текущие винды:
http://rutracker.org/forum/viewtopic.php?t=2840100

Здесь не опубликовано еще ни одного комментария

Оставьте свой комментарий

  1. Опубликовать комментарий как Гость.
0 Значки
Вложения (0 / 3)
Поделитесь своим местоположением

      Сбербанк онлайн - дырка в приложении для iPad
      Сбербанк онлайн - дырка в приложении для iPad

      Многие клиенты сбербанка пользуются сервисом "Сбербанк онлайн" для управления своими финансами и платежами. У данного сервиса есть детище - приложение для iPad, имеющее похожее название - "Сбербанк ОнЛ@йн". В принципе, приложение "Сбербанк ОнЛ@йн" не плохое и довольно удобное. По сравнению с доступом через сайт к сервису "Сбербанк онлайн" гораздо проще реализована авторизация - нужно ввести только собственный пароль. Из...




      Авиационное озеро в Китае
      Авиационное озеро в Китае

      В китайской провинции Гуандун (называемая также, как Кантон - Kwangtung) возле города Хэюань (Heyuan / 河源 市) находится озеро Ванлю (万绿湖), оно же - Синьфэнцзянское водохранилище (Xinfengjiang Reservoir / 新丰 江 水库), по своей форме напоминающее самолет: Наибольшее сходство с очертанием самолета дает цифровая карта Яндекса, на других картах с большей деталлизацией это не так сильно заметно.




      Показывать скрытые файлы и папки
      Показывать скрытые файлы и папки

      Многие современные гадкие вирусы отключают и блокируют включение отображения скрытых папок и файлов в проводнике Windows. В этом случае сколько хочешь раз ставь галочку "Показывать скрытые файлы и папки", а толку не будет. Как в таких случаях задействовать в проводнике Windows опцию «Показывать скрытые файлы и папки»?




      Как добавить аэродром в программе Jeppesen FliteStar, FliteMap
      Как добавить аэродром в программе Jeppesen FliteStar, FliteMap

      Фирма Jeppesen считается лидером среди поставщиков аэронавигационной информации и навигационная база данных Джеппесен - самая полная и объемная, и это не удивительно, так как Jeppesen занимается этой деятельностью аж с 30-ых годов 20 века (Подробнее - в статье "История Jeppesen"). Но есть такие аэродромы, которых нет в базе данных даже у Jeppesen, по крайней мере в той БД, которая официально предоставляется потребителям. Это всякие "секретные" военные...




      Доработка компонента JComments для Slogin
      Доработка компонента JComments для Slogin

      При использовании на сайте с CMS Joomla компонента добавления комментариев JComments совместно с компонентом авторизации через соцсети Slogin может понадобиться некоторая доработка напильников компонента JComments, чтобы пользователям сайта было понятнее и удобнее. После выполнения настройки и активации социальных сетей (всех или нескольких) компонента Slogin внизу страницы после заголовка "Добавить комментарий" перед...




      Кодирование Grid MORA в БД Arinc-424
      Кодирование Grid MORA в БД Arinc-424

      The Grid MORA - (Grid Minimum Off Rate Altitude) - минимальная абсолютная высота вне маршрута (сетчатая). Имеет код раздела и подраздела - A и S соответственно при кодировании в БД ARINC-424. По сути, AS-записи содержат таблицу высот. Каждая запись (строка) содержит 30 блоков, а поля "Начальная широта" и "Начальная долгота" совместно определяют нижний левый угол для первого блока каждой записи.




      Мемы - системный анализ
      Мемы - системный анализ

      Подборка любимых смешных картинок на тему системного анализа, периодически будет дополняться новыми.



Яндекс.Метрика
Сайт работает на быстром VPS/VDS хостинге от FASTVPS