|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] XP заблокирована вирусом, вход в систему через безопасный режим невозможен |
|
[решено] XP заблокирована вирусом, вход в систему через безопасный режим невозможен
|
Старожил Сообщения: 189 |
Профиль | Отправить PM | Цитировать
Доброго времени! Помогите решением проблемы:
Не могу войти в систему, после окна приветствия (Добро пожаловать) выскакивает окно, в котором предлагается отправить смс-сообщения для вставки ответного в окошко (и мнимого решения якобы имеющихся вирусов). Через восстановление последней удачной конфигурации, режим отладки, безопасный режим, безопасный режим с загрузкой сетевых драйверов войти не могу. Безопасный режим с поддержкой командой строки загружается. Ноутбук: HP Pavilion dv7 2130 er. 1 ОС: Windows Vista SP2, 2 ОС: Windows XP SP3 (проблемная). С Висты проверил весь компьютер через KAV 2010 - чисто. Также было замечено, что на 4 разделах диска появились скрытые файлы: md.exe и при его запуске Касперский выдаёт сообщение про работу вируса, а отчётах читаю: "легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя PDM.Trojan.generic критичность высокая, на карантине" Также были изменены значки на 3 из 4 разделов, на классические жёлтые. Заражение произошло ровно во время посещения сайта с пиратским софтом. |
|
Отправлено: 16:28, 23-01-2010 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать kaban-keb, в папке windows\system32 (в разделе с XP) найдите скрытый системный файл user.exe (или user32.exe) и удалите. Файлы md.exe и autorun.ini (если есть в корнях разделов) удалите и ни в коем случае не запускайте.
|
------- Отправлено: 16:45, 23-01-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать okshef, спасибо за ответ. Перед выполнением операций хочу уточнить несколько моментов:
В проблемном разделе с XP/WINDOWS/system32 имеются несколько файлов: user.exe, user32.dll и user32.exe. Файлы user.exe, user32.dll были созданы в апреле и сентябре прошлого года (соответственно), и лишь файл user32.exe имеет дату создания на день заражения (т.е. сегодня), причём все 3 - нескрытые. Удалять все? Также хочу уточнить: файлы, необходимые к удалению, точно с названием autorun.ini? (в некоторых разделах имеются файлы: autorun.inf (скрытый)(в 3 из 4 разделах, включая проблемный), boot.ini (на непроблемной Висте, скрытый) и Desktop.ini (на разделе для восстановления, скрытый); что делать с ними? Также прошу помощи в замене значков разделов (или всё поменяется после удаления?) Ну и разъясни мне, незнающему, что значит "корнях разделов". Спасибо. |
------- Отправлено: 17:35, 23-01-2010 | #3 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать Цитата kaban-keb:
Цитата kaban-keb:
Цитата kaban-keb:
Цитата kaban-keb:
Если будете удалять через корзину - корзину очистите. После удаления - перезагрузка и логи по правилам. |
||||
------- Отправлено: 17:42, 23-01-2010 | #4 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать okshef, продолжаю благодарить за помощь.
С userами понял: на проблемной ХР удаляем файл user32.exe (созданный сегодня, на момент заражения), файлы user.exe, user32.dll не трогаем. Но уточни, пожалуйста, кто ошибся с расширением я или ты. Предполагаю, что ты. Значит нужно удалить все файлы autorun.inf (в корнях всех разделов), а файлы boot.ini (на непроблемной Висте, скрытый) и Desktop.ini (на разделе для восстановления Висты, скрытый) не трогаем. Так? |
|
------- Отправлено: 17:59, 23-01-2010 | #5 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать Все правильно!
|
------- Отправлено: 18:03, 23-01-2010 | #6 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать okshef, после выполнения удаления файлов и очистки корзины, ХР запустился, но кроме фона на рабочем столе ничего нет. Запуск диспетчера задач ничего не дал - выдаётся сообщение "диспетчер задач отключен администратором".
Загрузившись с Висты в компьютере вижу появление подлинных значков разделов - гуд . Прошу помощи восстановления значков рабочего стола, панели и проводника. Также поясни, что значит "перезагрузка и логи по правилам", может я что не так сделал. И, раз это раздел по обсуждению вирусов/антивирусов, подскажи, что будет с файлом PDM.Trojan.generic, который находится на карантине в случае сноса Касперского? |
------- Последний раз редактировалось Kaban-keb, 23-01-2010 в 22:52. Причина: логика Отправлено: 18:37, 23-01-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата kaban-keb:
|
|
------- Отправлено: 20:34, 23-01-2010 | #8 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Подскажите, как запустить утилиты. В безопасном режиме, как и в обычном, отсутствует что-либо на экране. Или можно проверить на второй непроблемной ОС?
|
------- Отправлено: 21:21, 26-01-2010 | #9 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата kaban-keb:
Или нажать на кнопку winwows кнопка с флажком и в поиск ввести имя программы ( AVZ ) если программа на диске CD вставить диск в привод и тоже самое с куреитом . Когда прога найдётся запустить. |
|
------- Отправлено: 22:11, 26-01-2010 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Windows Server 2003 Enterprise SP1 вход в систему невозможен | vovan07 | Microsoft Windows NT/2000/2003 | 10 | 02-02-2009 19:00 | |
Загрузка - [решено] Отключение входа через безопасный режим. | Arronaks | Microsoft Windows 2000/XP | 2 | 10-12-2008 14:06 | |
Загрузка - невозможно загрузиться через безопасный режим | damir26 | Microsoft Windows 2000/XP | 1 | 20-05-2008 11:18 | |
Как отключить обычному пользователю вход в "безопасный режим"? | _alk0g0lik_ | Microsoft Windows 2000/XP | 4 | 27-08-2007 10:43 | |
[решено] Как настроить безопасный вход в систему? | KillHunter | Microsoft Windows 2000/XP | 3 | 23-08-2006 09:26 |
|