|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Войти в Win XP Prof после его загрузки |
|
|
Войти в Win XP Prof после его загрузки
|
Пользователь Сообщения: 107 |
Профиль | Отправить PM | Цитировать Есть комп с Win XP Prof. На нем был какой-то вирус, владелица компа, его благополучно удалила касперским 6. Но после этого виндовсс грузится нормально, до появления выбора пользователя. Пытаюсь войти, но облом. Пароль принимается, на долю секунды мелкает фон рабочего стола, но сразу после этого сеанс завершается, и оказываюсь в выборе пользователя. В Safe mode тоже самое.
Единственный выход, переустановка с восстановлением(когда при установке Winows нажимаешь R, на втором экране) ? |
|
Отправлено: 13:13, 28-02-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать mr.R, если это некорректное удаление вируса антивирусом касперского, то вам скорее всего обратиться в техподдержку ЛК или на Kaspersky Lab Forum
как вариант - использовать консоль восстановления windows |
------- Отправлено: 14:10, 28-02-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Попробую обратится к Касперскому.
Консоль не помогла. Переустановка с восстановлением тоже. |
Отправлено: 14:24, 28-02-2008 | #3 |
Сообщения: 53441
|
Профиль | Отправить PM | Цитировать Восстановить файл \WINDOWS\system32\userinit.exe и проверить в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Userinit (должен быть равен буква_системного_диска:\WINDOWS\system32\userinit.exe, с запятой в конце).
Попасть в реестр можно несколькими путями:
При входе в систему происходит автоматическое завершение сеанса Как добавить ключ реестра, при условии что винда не загружается? |
Отправлено: 14:47, 28-02-2008 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 15:19, 28-02-2008 | #5 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Проверял :\WINDOWS\system32\userinit.exe. Стоит.
|
Отправлено: 18:49, 28-02-2008 | #6 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Petya V4sechkin,
Спасибо. Почитал. Pili, Спасибо. Но у меня это дело стоит. Диск по прежнему называется С. Т.е название не менялось (глядел, загрузившись в Барте). Еще есть мысли ? Может выложить сюда нужные ветви реестра ? |
Отправлено: 19:21, 28-02-2008 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать mr.R, если сможете, выложите логи по правилам, хотя бы кратким, но это только для проверки на остаточные зловреды
С загрузочного диска можно логи касперского найти, м.б. в них есть информация какие файлы удалял антивир (м.б. и про реестр что-нибудь есть). Из веток реестра можно посмотреть на наличие зловредов, если остались HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon |
------- Отправлено: 21:09, 28-02-2008 | #8 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать "Лечение" проводила девушка. Обычным kav 6 (лицензионный, база обновлется каждый день). Она описывает это так - "Там появилось сообщение о каком-то вирусе, ну я нажала удалить"...
Pili, Я смотрел реестр, просто подключив жесткий диск к другому компу. Если, как обычно, я создам раздел реестра, и помещу туда реестр болезного виндоуса, то логи по правилам ( AVZ + HijackThis ) будут полезны ? Логи Касперского лежат в его папке ? |
Отправлено: 22:45, 28-02-2008 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата mr.R:
Логи касперского должны находится в профиле All Users\Application Data\Kaspersky Lab\AVP там же и карантин должен быть, файлы с расширением rpt наверное на др. машине можно смотреть, заодно и логи событий можно забрать из C:\WINDOWS\system32\config\ в техподдержку ЛК обращались? |
|
------- Последний раз редактировалось Pili, 29-02-2008 в 11:03. Отправлено: 08:05, 29-02-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - Восстановление загрузки Windows 7 после установки XP и создание двойной загрузки | okshef | Microsoft Windows 7 | 2001 | 13-01-2011 10:14 | |
Драйвер - При смене Win Vista на Win XP Prof пропал звук | Dmitry AN | Поиск драйверов, прошивок и руководств | 19 | 10-08-2010 12:17 | |
Доступ - Ошибка при регистрации Win XP Prof в домене Win 2003 | _Alexandr_ | Microsoft Windows 2000/XP | 2 | 25-12-2007 08:32 | |
Как войти в ДОС (VC) до загрузки WinXP? | yuri_ls | Microsoft Windows 2000/XP | 2 | 17-02-2006 16:47 | |
DOS Клиент Для WIN 2000 Prof, Win 9x,Win NT4 | Leonardo | Сетевые технологии | 10 | 28-04-2004 09:44 |
|