Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] комп в "организации" -2

Ответить
Настройки темы
[решено] комп в "организации" -2

Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


схожая проблема с http://forum.oszone.net/thread-176346.html
так же никакие утилиты не работают.безопасного режима нет.
был подвязан к другому -"здоровому" компьютеру - подчищен утилитками(где то 300 зараженных файлов)
в самой системе все равно антивирь утилитки работать не хотят.
единственные отличия от предыдущего моего вопроса - компьютер обычный -потеря данных не так страшна и есть возможность загрузки с лайва.
(компьютеры -"спаренные", - находятся в одной социальной среде)
логи выложить не могу по причине невозможности запуска утилит.

Отправлено: 18:17, 23-05-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата yarcev20071:
есть возможность загрузки с лайва. »
Так в чём загвоздка? Скачивайте Dr.Web LiveCD - записывайте, проверяйте.

Цитата yarcev20071:
логи выложить не могу по причине невозможности запуска оных. »
Даже RSIT запустить нельзя?

• Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:20, 23-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Так в чём загвоздка? Скачивайте Dr.Web LiveCD - записывайте, проверяйте. »
Цитата yarcev20071:
был подвязан к другому -"здоровому" компьютеру - подчищен утилитками(где то 300 зараженных файлов) »
тем же самым cureit!( в режиме безопасный с поддержкой командной строки) -(работает только через виртуальную клавиатуру и запускает только cureit!(режим усиленной защиты) остальные утилиты "рубит"
rsit не работает.... выскакивает баннер с 3381. при попытках вбить код - исчезает.
(качаю лайв веба. еще раз посканирую)

Последний раз редактировалось yarcev20071, 23-05-2010 в 18:56.


Отправлено: 18:37, 23-05-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


yarcev20071, Если заражённый винт был подключен к здоровому компу, и утилиты, вы, говорите "рубит", то может быть здоровый комп вовсе и не здоровый? Мне кажется такого по определению быть не может, чтобы "лежачие" файлы на винте "рубили" утилиты.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 20:06, 23-05-2010 | #4


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


нет. утилиты уже на том "нездоровом" компьютере ру..... не дает запустить(соглашусь - в предыдущем посте написал не совсем связно) что то зловещее.(извиняюсь за лирику)
сейчас с лайва др.веб сканирует систему(на нездоровом компе). пока все по нулям.
думаю часа через 2 закончит сканирование.

Отправлено: 20:40, 23-05-2010 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Если удастся запустить систему, выполняйте правила

Если нет, ищите образ ERD Commander. Нужно будет править реестр

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 21:53, 23-05-2010 | #6


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Если нет, ищите образ ERD Commander. Нужно будет править реестр »
пытался.... пока "недогружает"
после веба с лайва еще раз попробую

Отправлено: 22:06, 23-05-2010 | #7


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


доктор веб после многочасового сканирования сказал - все нормально.ни одного зараженного файла.
странно, но порнобаннер остался, но уже не выводит никаких цифр, ни номера ни текста. просто при запуске утилит выскакивает, а потом уходит.
хм.... я уже и не знаю.... впервые с таким настырным "противостоянием" сталкиваюсь.....
может батник какой нибудь сработает?
попробую еще раз загрузиться в erd......

Отправлено: 23:36, 23-05-2010 | #8


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


в erd загрузился. userinit в норме(до этого...часов 6 назад удалось запустить antiautorun -который поставил стандартное значение)
добавляю снимок загрузки(снимок не ахти, но видно- 1,3мп -телефон)
компьютер (с загруженным эрдом) не выключаю..... итак сложно загрузился.
жду рекомендаций.

Последний раз редактировалось yarcev20071, 26-05-2010 в 20:04.


Отправлено: 00:03, 24-05-2010 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Посмотрите в реестре:
ветка
Код: Выделить весь код
HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр
Код: Выделить весь код
AppInit_DLLs
Содержимое этого параметра в своем сообщении напишите

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:04, 24-05-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] комп в "организации" -2

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Комп полностью "зависает" на ~1мин и снова "отвисает" (подробнее внутри) sashadeg Непонятные проблемы с Железом 24 09-04-2010 20:10
Интерфейс - Ищется софт для организации папок меню "Пуск". Gowdin Программное обеспечение Windows 3 12-03-2010 14:51
Открытие организации "компьютерная помощь" советы.... a_stolch Флейм 0 01-11-2009 22:29
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? verdix Microsoft Windows 2000/XP 3 03-10-2009 23:46
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29




 
Переход