|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] XP заблокирована вирусом, вход в систему через безопасный режим невозможен |
|
[решено] XP заблокирована вирусом, вход в систему через безопасный режим невозможен
|
Старожил Сообщения: 189 |
Профиль | Отправить PM | Цитировать
Доброго времени! Помогите решением проблемы:
Не могу войти в систему, после окна приветствия (Добро пожаловать) выскакивает окно, в котором предлагается отправить смс-сообщения для вставки ответного в окошко (и мнимого решения якобы имеющихся вирусов). Через восстановление последней удачной конфигурации, режим отладки, безопасный режим, безопасный режим с загрузкой сетевых драйверов войти не могу. Безопасный режим с поддержкой командой строки загружается. Ноутбук: HP Pavilion dv7 2130 er. 1 ОС: Windows Vista SP2, 2 ОС: Windows XP SP3 (проблемная). С Висты проверил весь компьютер через KAV 2010 - чисто. Также было замечено, что на 4 разделах диска появились скрытые файлы: md.exe и при его запуске Касперский выдаёт сообщение про работу вируса, а отчётах читаю: "легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя PDM.Trojan.generic критичность высокая, на карантине" Также были изменены значки на 3 из 4 разделов, на классические жёлтые. Заражение произошло ровно во время посещения сайта с пиратским софтом. |
|
Отправлено: 16:28, 23-01-2010 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать А можно с утилитами CureIt, AVZ и HijackThis поработать на второй, непроблемной ОС?
|
------- Отправлено: 22:35, 26-01-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать С HJT для воздействия на проблемную ОС - нельзя, эта утилита работает с реестром активной системы, c CureIt и AVZ - можно в режиме выборочного сканирования. Естественно, применить их на непроблемной ОС можно, только зачем?
|
------- Отправлено: 22:38, 26-01-2010 | #12 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать okshef, но ведь без HijackThis не получится сделать логи . Как быть? Может как нибудь через безопасный режим с поддержкой командой строки? (он на проблемной ОС вроде как загружается). Внимательно выслушаю последовательность действий
|
------- Отправлено: 22:50, 26-01-2010 | #13 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать kaban-keb, если вы зловреда удалили, то проблем со входом быть не должно. Или проблемы есть? Вы можете с помощью CureIt сделать проверку раздела с проблемной системой, а потом в нее загрузиться и там уже сделать логи.
|
------- Отправлено: 22:55, 26-01-2010 | #14 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать okshef, после выполнения удаления файлов и очистки корзины, ХР запустился, но кроме фона на рабочем столе ничего нет. Запуск диспетчера задач ничего не дал - выдаётся сообщение "диспетчер задач отключен администратором".
Загрузившись с Висты в компьютере вижу появление подлинных значков разделов - гуд . Прошу помощи восстановления значков рабочего стола, панели и проводника. |
------- Отправлено: 22:58, 26-01-2010 | #15 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать kaban-keb, делайте логи по правилам, лечение - по логам
|
------- Отправлено: 23:05, 26-01-2010 | #16 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Цитата okshef:
|
|
------- Отправлено: 01:12, 27-01-2010 | #17 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать Цитата kaban-keb:
|
|
------- Отправлено: 07:26, 27-01-2010 | #18 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Цитата okshef:
|
|
------- Отправлено: 11:34, 27-01-2010 | #19 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
|
|
------- Отправлено: 13:37, 27-01-2010 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Windows Server 2003 Enterprise SP1 вход в систему невозможен | vovan07 | Microsoft Windows NT/2000/2003 | 10 | 02-02-2009 19:00 | |
Загрузка - [решено] Отключение входа через безопасный режим. | Arronaks | Microsoft Windows 2000/XP | 2 | 10-12-2008 14:06 | |
Загрузка - невозможно загрузиться через безопасный режим | damir26 | Microsoft Windows 2000/XP | 1 | 20-05-2008 11:18 | |
Как отключить обычному пользователю вход в "безопасный режим"? | _alk0g0lik_ | Microsoft Windows 2000/XP | 4 | 27-08-2007 10:43 | |
[решено] Как настроить безопасный вход в систему? | KillHunter | Microsoft Windows 2000/XP | 3 | 23-08-2006 09:26 |
|