Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] XP заблокирована вирусом, вход в систему через безопасный режим невозможен

Ответить
Настройки темы
[решено] XP заблокирована вирусом, вход в систему через безопасный режим невозможен

Аватара для Kaban-keb

Старожил


Сообщения: 189
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Kaban-keb
Дата: 23-01-2010
Описание: неполно
Доброго времени! Помогите решением проблемы:
Не могу войти в систему, после окна приветствия (Добро пожаловать) выскакивает окно, в котором предлагается отправить смс-сообщения для вставки ответного в окошко (и мнимого решения якобы имеющихся вирусов).
Через восстановление последней удачной конфигурации, режим отладки, безопасный режим, безопасный режим с загрузкой сетевых драйверов войти не могу. Безопасный режим с поддержкой командой строки загружается.
Ноутбук: HP Pavilion dv7 2130 er. 1 ОС: Windows Vista SP2, 2 ОС: Windows XP SP3 (проблемная). С Висты проверил весь компьютер через KAV 2010 - чисто. Также было замечено, что на 4 разделах диска появились скрытые файлы: md.exe и при его запуске Касперский выдаёт сообщение про работу вируса, а отчётах читаю: "легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя PDM.Trojan.generic критичность высокая, на карантине"
Также были изменены значки на 3 из 4 разделов, на классические жёлтые.
Заражение произошло ровно во время посещения сайта с пиратским софтом.

Отправлено: 16:28, 23-01-2010

 

Аватара для Kaban-keb

Старожил


Сообщения: 189
Благодарности: 0

Профиль | Отправить PM | Цитировать


А можно с утилитами CureIt, AVZ и HijackThis поработать на второй, непроблемной ОС?

-------
-------
Временно на учёбе


Отправлено: 22:35, 26-01-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Модератор


Moderator


Сообщения: 16844
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


С HJT для воздействия на проблемную ОС - нельзя, эта утилита работает с реестром активной системы, c CureIt и AVZ - можно в режиме выборочного сканирования. Естественно, применить их на непроблемной ОС можно, только зачем?

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 22:38, 26-01-2010 | #12


Аватара для Kaban-keb

Старожил


Сообщения: 189
Благодарности: 0

Профиль | Отправить PM | Цитировать


okshef, но ведь без HijackThis не получится сделать логи . Как быть? Может как нибудь через безопасный режим с поддержкой командой строки? (он на проблемной ОС вроде как загружается). Внимательно выслушаю последовательность действий

-------
-------
Временно на учёбе


Отправлено: 22:50, 26-01-2010 | #13


Модератор


Moderator


Сообщения: 16844
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


kaban-keb, если вы зловреда удалили, то проблем со входом быть не должно. Или проблемы есть? Вы можете с помощью CureIt сделать проверку раздела с проблемной системой, а потом в нее загрузиться и там уже сделать логи.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 22:55, 26-01-2010 | #14


Аватара для Kaban-keb

Старожил


Сообщения: 189
Благодарности: 0

Профиль | Отправить PM | Цитировать


okshef, после выполнения удаления файлов и очистки корзины, ХР запустился, но кроме фона на рабочем столе ничего нет. Запуск диспетчера задач ничего не дал - выдаётся сообщение "диспетчер задач отключен администратором".
Загрузившись с Висты в компьютере вижу появление подлинных значков разделов - гуд .
Прошу помощи восстановления значков рабочего стола, панели и проводника.

-------
-------
Временно на учёбе


Отправлено: 22:58, 26-01-2010 | #15


Модератор


Moderator


Сообщения: 16844
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


kaban-keb, делайте логи по правилам, лечение - по логам

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 23:05, 26-01-2010 | #16


Аватара для Kaban-keb

Старожил


Сообщения: 189
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата okshef:
Вы можете с помощью CureIt сделать проверку раздела с проблемной системой, а потом в нее загрузиться и там уже сделать логи. »
Проверку раздела с проблемной системой провёл утилитой CureIt, были найдены 6 Trojan (Oficla и Winlock). Однако система по-прежнему грузится без меню. Я бы и рад сделать логи, но как?

-------
-------
Временно на учёбе


Отправлено: 01:12, 27-01-2010 | #17


Модератор


Moderator


Сообщения: 16844
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Цитата kaban-keb:
Я бы и рад сделать логи, но как? »
Пуск - выполнить (Win + R) не работает? Пуск - мой компьютер - папки с HJT и AVZ - программы.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 07:26, 27-01-2010 | #18


Аватара для Kaban-keb

Старожил


Сообщения: 189
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата okshef:
Пуск - выполнить (Win + R) не работает? Пуск - мой компьютер - папки с HJT и AVZ - программы. »
На запрос диспетчера задач "Ctrl+Alt+Del" отвечает "Диспетчер задач отключён администратором ", На запросы "Win+R" и "Win+E" система не отвечает!

-------
-------
Временно на учёбе


Отправлено: 11:34, 27-01-2010 | #19


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Или нажать на кнопку winwows кнопка с флажком »
Вы пробовали нажимать только на одну эту кнопку ? Должно появится меню Пуск - все программы далее передвигаться кнопками - Стрелки - применить \открыть - кнопка Enter

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:37, 27-01-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] XP заблокирована вирусом, вход в систему через безопасный режим невозможен

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Windows Server 2003 Enterprise SP1 вход в систему невозможен vovan07 Microsoft Windows NT/2000/2003 10 02-02-2009 19:00
Загрузка - [решено] Отключение входа через безопасный режим. Arronaks Microsoft Windows 2000/XP 2 10-12-2008 14:06
Загрузка - невозможно загрузиться через безопасный режим damir26 Microsoft Windows 2000/XP 1 20-05-2008 11:18
Как отключить обычному пользователю вход в "безопасный режим"? _alk0g0lik_ Microsoft Windows 2000/XP 4 27-08-2007 10:43
[решено] Как настроить безопасный вход в систему? KillHunter Microsoft Windows 2000/XP 3 23-08-2006 09:26




 
Переход