|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] XP заблокирована вирусом, вход в систему через безопасный режим невозможен |
|
|
[решено] XP заблокирована вирусом, вход в систему через безопасный режим невозможен
|
Старожил Сообщения: 189 |
Профиль | Отправить PM | Цитировать
Доброго времени! Помогите решением проблемы:
Не могу войти в систему, после окна приветствия (Добро пожаловать) выскакивает окно, в котором предлагается отправить смс-сообщения для вставки ответного в окошко (и мнимого решения якобы имеющихся вирусов). Через восстановление последней удачной конфигурации, режим отладки, безопасный режим, безопасный режим с загрузкой сетевых драйверов войти не могу. Безопасный режим с поддержкой командой строки загружается. Ноутбук: HP Pavilion dv7 2130 er. 1 ОС: Windows Vista SP2, 2 ОС: Windows XP SP3 (проблемная). С Висты проверил весь компьютер через KAV 2010 - чисто. Также было замечено, что на 4 разделах диска появились скрытые файлы: md.exe и при его запуске Касперский выдаёт сообщение про работу вируса, а отчётах читаю: "легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя PDM.Trojan.generic критичность высокая, на карантине" Также были изменены значки на 3 из 4 разделов, на классические жёлтые. Заражение произошло ровно во время посещения сайта с пиратским софтом. |
|
Отправлено: 16:28, 23-01-2010 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
|
|
------- Отправлено: 14:47, 27-01-2010 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать kaban-keb, какие сочетания приводят к положительному результату (появлению какого-нибудь окна)? Что в безопасном режиме?
|
------- Отправлено: 15:08, 27-01-2010 | #22 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать okshef, к положительному результату не приводят точно следующие комбинации: "Ctrl+Alt+Del", "Win+R", "Win+E" (и в обычном, и в безопасном режимах), только выдаётся сообщение "диспетчер задач отключён администратором" при команде "Ctrl+Alt+Del". Окна рабочего стола в обоих режимах пустые, на запросы мыши не реагирует.
|
------- Отправлено: 15:21, 27-01-2010 | #23 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать На Vista скачайте Regedit PE 1.1.0.0, запустите с правами администратора. Запустите поиск по "Run" (по имени раздела, имя - целиком) в реестре и экспортируйте разделы реестра RUN проблемной системы. Также произведите поиск по "userinit.exe" и так же экспортируйте файлы реестра. Экспортированные файлы прикрепите к сообщению
|
------- Отправлено: 16:20, 27-01-2010 | #24 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать okshef, тут всё в куче.
|
------- Последний раз редактировалось Kaban-keb, 22-06-2010 в 17:10. Отправлено: 02:16, 28-01-2010 | #25 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать kaban-keb, неплохо, найдите таким же способом все упоминания user32.exe (так же: поиск, значения параметров, имя целиком) и удалите значения параметров с участием этой программы.
Цитата:
Но если будет упоминание user32.exe в нижней строчке: "Userinit"="D:\\WINDOWS\\system32\\userinit.exe," - то ее нужно не удалять, а править (двойным щелчком по значению) - и приводить к такому виду - с запятой в конце. |
|
------- Отправлено: 07:48, 28-01-2010 | #26 |
Старожил Сообщения: 430
|
Профиль | Отправить PM | Цитировать Цитата okshef:
"Shell"="Explorer.exe" Потом можно снять все ограничения с помощю АВЗ или утилитой Dial-a-fix , при запуске утилиты, если есть ограничения, выскочит окно : нужно нажать Remove, после этого сделать логи по правилам. |
|
Последний раз редактировалось E-mpty, 28-01-2010 в 11:47. Отправлено: 11:31, 28-01-2010 | #27 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать Цитата E-mpty:
|
|
------- Отправлено: 12:05, 28-01-2010 | #28 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Господа модераторы, действия выполнил; после "Shell" стоит "Explorer.exe"; пишу с проблемной ХР . Мои действия? Выполнить рекомендации и прикрепить к следующему сообщению полученные логи?
|
------- Отправлено: 23:35, 28-01-2010 | #29 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать kaban-keb, да, все по правилам
|
------- Отправлено: 23:38, 28-01-2010 | #30 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Windows Server 2003 Enterprise SP1 вход в систему невозможен | vovan07 | Microsoft Windows NT/2000/2003 | 10 | 02-02-2009 19:00 | |
Загрузка - [решено] Отключение входа через безопасный режим. | Arronaks | Microsoft Windows 2000/XP | 2 | 10-12-2008 14:06 | |
Загрузка - невозможно загрузиться через безопасный режим | damir26 | Microsoft Windows 2000/XP | 1 | 20-05-2008 11:18 | |
Как отключить обычному пользователю вход в "безопасный режим"? | _alk0g0lik_ | Microsoft Windows 2000/XP | 4 | 27-08-2007 10:43 | |
[решено] Как настроить безопасный вход в систему? | KillHunter | Microsoft Windows 2000/XP | 3 | 23-08-2006 09:26 |
|