|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » После удаления вируса, требуется восстановление системы |
|
После удаления вируса, требуется восстановление системы
|
Новый участник Сообщения: 19 |
Профиль | Отправить PM | Цитировать Знакомый принес бук, с висящим баннером после входа в ОС. Проверила DR. Web Live CD, нашедся один вирус, после его удаления, при загрузке ОС, висит окно восстановления системы. Диска такого нет. Поставила на другой винт другую винду, проверила Malwarebytes' Anti-Malware, нашел еще 6 троянов, после их удаление тоже-самое.
user32.exe, autorun.inf-нет, userinit.exe,-с запятой на конце. AVZ-все чисто... Как привести к работоспособности ОС? |
|
Отправлено: 21:51, 21-11-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать winlogon.exe на месте?
Цитата Nasteenka:
|
|
------- Отправлено: 22:43, 21-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Nasteenka, AVZ вам ничего и не покажет, так и должно быть.
Цитата Nasteenka:
Чтобы найти в чем причина, нужно сделать лог, только другой программой: С другой установленной системы, имеющей доступ к заблокированной , livecd (годится любой виндовый, кроме специализированных, например alkid livecd, ) или подключите hdd к другому компьютеру - вариант на выбор. 1. сделайте лог Universal Virus Sniffer (uVS) инструкция, Скачайте архив с программой, сохраните например на флешку, распакуйте в отдельный каталог на жестком диске запустите файл start.exe, только прежде чем нажать "запустить под local system", нажмите "выбрать каталог windows" - выберите заблокированный. С пункта "Выберите меню "Файл" => ..." выполняйте всё как написано (пример как делать - во втором посте инструкции). Лог запакуйте и выложите сюда. 2. Откройте каталог Цитата:
|
||
------- Отправлено: 23:59, 21-11-2011 | #3 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Вот что получилось. AVZ на пол-пути виснет...
|
Последний раз редактировалось Nasteenka, 22-11-2011 в 14:51. Отправлено: 13:38, 22-11-2011 | #4 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать avz не нужно, нужно это:
Цитата Katharsis:
|
||
------- Отправлено: 14:13, 22-11-2011 | #5 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать На машине, откуда снят лог GAA_2011-11-22_12-32-30.TXT , выполните скрипт в uvs:
;uVS v3.71 script [http://dsrt.dyndns.org] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\22CC6C32.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\22CC6C32.EXE zoo %SystemRoot%\JODRIVE32.EXE delall %SystemRoot%\JODRIVE32.EXE zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE czoo regt 12 regt 14 deltmp delnfr rknown Скачайте и установите Internet Explorer 8 После этого повторите лог uvs и сделайте лог rsit |
------- Последний раз редактировалось Katharsis, 22-11-2011 в 14:43. Отправлено: 14:35, 22-11-2011 | #6 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Второй от ОС, поставленной на другой винт.
SOFTWARE не приклепляется, тк большой объем(даже в архиве) |
Отправлено: 14:52, 22-11-2011 | #7 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата Nasteenka:
|
|
------- Отправлено: 14:55, 22-11-2011 | #8 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать http://www.fayloobmennik.net/1202089
Скрипт сделать не удалось, нет достаточно прав или uVS команды нет. Выбрала пораженную ОС и зашла под текущем пользователем. Выполняется через буфер обмена)! |
Отправлено: 14:59, 22-11-2011 | #9 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата Nasteenka:
|
|
------- Отправлено: 15:04, 22-11-2011 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
После удаления вируса XP не работает | Dim4ik | Лечение систем от вредоносных программ | 13 | 07-02-2010 00:28 | |
ОС не загружаеться после удаления вируса | tereshenko | Лечение систем от вредоносных программ | 14 | 02-02-2010 18:26 | |
Проблемы после удаления вируса | tereshenko | Лечение систем от вредоносных программ | 29 | 31-01-2010 23:12 | |
Интерфейс - последствия после удаления вируса!((( | art777 | Лечение систем от вредоносных программ | 13 | 30-04-2008 16:44 | |
После удаления вируса пропал Desctop | mgm66 | Лечение систем от вредоносных программ | 3 | 28-01-2005 01:46 |
|