|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не грузиться Windows XP в безопасном режиме |
|
|
Не грузиться Windows XP в безопасном режиме
|
Новый участник Сообщения: 28 |
Профиль | Отправить PM | Цитировать
В нормальном режиме Windows загружается и все работает. При попытке войти в безопасный режим - грузиться... , а потом идет на перезагрузку. Продолжение темы http://forum.oszone.net/thread-152802.html
п.1 выполнил, но в обычном режиме. |
|
Отправлено: 15:15, 11-10-2009 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Taran, Здравствуйте.
* Подробнее можно прочитать в этой теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file) O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: (no name) - {3CA1D406-30D8-4DBC-8EE6-0E2C05F78864} - (no file) (HKCU) O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} - http://63.219.181.7/cax.cab O16 - DPF: {11111111-1111-1111-1111-111111111237} - http://63.219.176.203/1/deaUA608.exe O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('klstm', 4); SetServiceStart('ids0005c', 4); SetServiceStart('ids0004C', 4); StopService('klstm'); StopService('ids0005c'); StopService('ids0004C'); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\klstm.sys',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids0005c.sys',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids0004C.sys',''); QuarantineFile('C:\WINDOWS\System32\rsvp32_2.dll',''); DeleteFile('C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids0004C.sys'); DeleteFile('C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids0005c.sys'); DeleteFile('C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\klstm.sys'); DeleteFile('C:\WINDOWS\System32\rsvp32_2.dll'); RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{469C7080-8EC8-43A6-AD97-45848113743C}'); RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{11111111-1111-1111-1111-111111111237}'); RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{02C20140-76F8-4763-83D5-B660107B7A90}'); DeleteService('klstm'); DeleteService('ids0005c'); DeleteService('ids0004C'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(10); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Повторите логи AVZ и HiJackThis. |
------- Отправлено: 17:06, 11-10-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать
Drongo, Здравствуйте. Делаю все согласно инструкции.
1. С очисткой временных файлов ATF Cleaner были проблемы. Чего-то ругалось на Prefetch. Сразу очистил без нее, потом ее, потом Select All. Потом продублировал с помощью очистки диска. 2. При пофиксить в HiJackThis - тоже чего то ругалось, но удалило строки. 3. С newvirus@kaspersky.com пришел ответ. прикрепляю. 4. В Malwarebytes Anti-Malware базы обновить не удалось. т.к. проблема старая просканировал со старыми базами. Результат прилагаю. |
||||||||||||
Отправлено: 19:45, 11-10-2009 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Вот ещё сделайте.
• HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Что с проблемой? Безопасный режим появился? |
------- Отправлено: 21:12, 11-10-2009 | #4 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать
Drongo, Сделал. Безопасный режим не появился.
Что надо было делать с вирусами которые нашел Malwarebytes Anti-Malware? Я ничего не удалял. |
|||||
Отправлено: 21:24, 11-10-2009 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Taran:
Цитата:
Цитата:
• Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда. |
|||
------- Отправлено: 21:42, 11-10-2009 | #6 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Drongo, Сначала по предыдущему в догонку. Забыл.
|
Отправлено: 21:49, 11-10-2009 | #7 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать 192.168.1.1 - IP адрес WIFI роутера который подключен к кабельному интернет
10.20.185.250 - IP адрес шлюза 10.0.0.1 - мне не знаком,а может... раньше был интернет dial-up. |
Отправлено: 21:54, 11-10-2009 | #8 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Taran, Критичного в логах ничего не увидел. Могу только порекомендовать ещё раз попробовать все советы из предыдущей темы - Не грузиться Windows XP в безопасном режиме.
P.S. Возможно кто-либо дополнит советы. |
------- Отправлено: 22:24, 11-10-2009 | #9 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать
PDFEdit.exe - удалил. Но по названию понятно, что это за файл...
Просканировал Gmer. лог выкладываю. Все советы из предыдущей темы выполнил, кроме запуска программы bootsafe. |
||||
Отправлено: 23:39, 11-10-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - Windows грузится только в безопасном режиме. | djeff | Microsoft Windows 2000/XP | 16 | 18-02-2015 09:01 | |
Загрузка - Не грузиться Windows XP в безопасном режиме | Taran | Microsoft Windows 2000/XP | 28 | 25-02-2012 13:57 | |
Windows работает только в безопасном режиме. | mspuz | Непонятные проблемы с Железом | 4 | 01-12-2008 22:55 | |
Первый запуск windows xp в безопасном режиме | adima | Автоматическая установка Windows 2000/XP/2003 | 2 | 13-09-2005 17:31 | |
Windows XP в безопасном режиме. | PuPS | Хочу все знать | 2 | 23-03-2004 00:23 |
|