После удаления вируса, требуется восстановление системы
Знакомый принес бук, с висящим баннером после входа в ОС. Проверила DR. Web Live CD, нашедся один вирус, после его удаления, при загрузке ОС, висит окно восстановления системы. Диска такого нет. Поставила на другой винт другую винду, проверила Malwarebytes' Anti-Malware, нашел еще 6 троянов, после их удаление тоже-самое.
user32.exe, autorun.inf-нет, userinit.exe,-с запятой на конце. AVZ-все чисто... Как привести к работоспособности ОС? |
winlogon.exe на месте?
Цитата:
|
Nasteenka, AVZ вам ничего и не покажет, так и должно быть.
Цитата:
Чтобы найти в чем причина, нужно сделать лог, только другой программой: С другой установленной системы, имеющей доступ к заблокированной , livecd (годится любой виндовый, кроме специализированных, например alkid livecd, ) или подключите hdd к другому компьютеру - вариант на выбор. 1. сделайте лог Universal Virus Sniffer (uVS) инструкция, Скачайте архив с программой, сохраните например на флешку, распакуйте в отдельный каталог на жестком диске запустите файл start.exe, только прежде чем нажать "запустить под local system", нажмите "выбрать каталог windows" - выберите заблокированный. С пункта "Выберите меню "Файл" => ..." выполняйте всё как написано (пример как делать - во втором посте инструкции). Лог запакуйте и выложите сюда. 2. Откройте каталог Цитата:
|
Вот что получилось. AVZ на пол-пути виснет...
|
avz не нужно, нужно это:
Цитата:
|
На машине, откуда снят лог GAA_2011-11-22_12-32-30.TXT , выполните скрипт в uvs:
Код:
;uVS v3.71 script [http://dsrt.dyndns.org] Скачайте и установите Internet Explorer 8 После этого повторите лог uvs и сделайте лог rsit |
Второй от ОС, поставленной на другой винт.
SOFTWARE не приклепляется, тк большой объем(даже в архиве) |
Цитата:
|
http://www.fayloobmennik.net/1202089
Скрипт сделать не удалось, нет достаточно прав или uVS команды нет. Выбрала пораженную ОС и зашла под текущем пользователем. Выполняется через буфер обмена)! |
Цитата:
|
Вложений: 1
Да. Скрипт выполняется, но на 13% требуется указать каталог i386/AMD 64 или каталог с чистыми файлами.
Если отменяешь выбор, получается вот это. Бук не перегружается... Указала папку Zoo, которая в папке с прогой, пявился архив _autorun.zip. Кая я понимаю, теперь этот архив пишется на CD? |
ок.
скачайте файл из архива - http://www.fayloobmennik.net/1202162 (ваш куст реестра - SOFTWARE с исправлениями) переименуйте ваш старый файл software в software_old и распакуйте новый на его место. Попробуйте загрузиться. Скрипт немного изменил, теперь должен выполниться - на загруженной системе. Код:
;uVS v3.71 script [http://dsrt.dyndns.org] sfcall и выполните снова. дальше - инструкции из этого поста - установить обновления и сделать повторные логи. |
При загрузке скрипта теперь надо диск с ОС, которая была установлена, а его нет...\
С нашим загрузочным диском приходиться кучу файлов пропускать, правильно ли это? |
Цитата:
|
Сорри, тороплюсь и читаю невнимательно...
|
Вложений: 1
Замена файла
Цитата:
После перегруза и входа в UVS, требуется ControlSet. Вот лог последнего скрипта без строчки sfcall |
система загрузилась или нет? или вы software заменить не можете?
|
Система также упорно требует восстановсления!!! software заменила.
|
Цитата:
на диске D - аналогичная система? Если да, скопируйте файлы userinit.exe и explorer.exe с системы на D_ и замените ими файлы на C: C:\windows\system32\userinit.exe C:\windows\explorer.exe и их же в каталоге C:\windows\system32\dllcache |
Sistem is begin restarted.......... Потом выползает окно, как при загрузке ОС(конфигурация оборудования, создание элементов меню пуск и тд)
Обе ОС зверята, только монтажа разного года.(наша более свежая) |
выбрасывает с рабочего стола на окно приветствия?
Цитата:
|
|
Цитата:
откройте C:\WINDOWS\repair, возьмите оттуда SYSTEM и скопируйте его в C:\WINDOWS\system32\config Цитата:
|
удалось загрузиться?
|
Сделала, как в предыдущем посте-черный экран.
Скопировала папку config(через тотал коммандер) со здоровой винды-черный экран+курсор... |
Цитата:
|
Старые файлы сохранены
|
Цитата:
Вы случайно не пытаетесь загрузить систему на том компьютере, на котором она установлена не была? |
Нет, это же ноут. HDD разбит на 2 раздела C и D.
Установила еще одну ОС на D, с нее и пытаюсь восстановить. |
возможно вы не можете загрузиться из за нехватки свободного места на диске С - у вас его около 7 gb, желательно не менее 10
так же можно попробовать заменить другие файлы реестра в папке config, кроме тех что уже заменили - software и system: sam security default иначе остается вариант восстановить систему с установочного диска - описание здесь |
default не копируется, все ограничения на его перемещение сняла.
После всех махинаций))) с копированием файлов перестала загружаться и рабочая ОС(восстановила) Но теперь не предлагает выбор сисетмы при загрузке. Установочного диска, именно зараженной, ОС нет... |
Цитата:
Цитата:
|
Она не пострадала просто комп перестал выводить список систем и по умолчанию грузит с С
я сделала востановление теперь он грузит тока с D |
Система на С после замены файлов реестра по прежнему не стала грузиться?
Если вам нужна двойная загрузка отредактируйте файл boot.ini Цитата:
этого поста |
Систему восстановила, теперь проблема со старыми файлами, анлюк не помогает...
Чем еще можно их перенести? |
После восстановления некоторое ПО может отказаться работать, нужно будет переустанавливать. Иногда помогает восстановление - запустить установочник программы, выбрать "исправить" (repair).
Старые файлы - это какие? И что вам нужно с ними сделать? |
Время: 07:45. |
Время: 07:45.
© OSzone.net 2001-