Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » После удаления вируса, требуется восстановление системы

Ответить
Настройки темы
После удаления вируса, требуется восстановление системы

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Знакомый принес бук, с висящим баннером после входа в ОС. Проверила DR. Web Live CD, нашедся один вирус, после его удаления, при загрузке ОС, висит окно восстановления системы. Диска такого нет. Поставила на другой винт другую винду, проверила Malwarebytes' Anti-Malware, нашел еще 6 троянов, после их удаление тоже-самое.
user32.exe, autorun.inf-нет, userinit.exe,-с запятой на конце. AVZ-все чисто...
Как привести к работоспособности ОС?

Отправлено: 21:51, 21-11-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


winlogon.exe на месте?

Цитата Nasteenka:
AVZ-все чисто... »
может логи выложите все таки? а то будем как бабки гадать на кофейной гуще

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:43, 21-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Nasteenka, AVZ вам ничего и не покажет, так и должно быть.

Цитата Nasteenka:
проверила DR. Web Live CD, нашедся один вирус, после его удаления »
это вы зря, могли удалить зараженный системный файл.

Чтобы найти в чем причина, нужно сделать лог, только другой программой:

С другой установленной системы, имеющей доступ к заблокированной , livecd (годится любой виндовый, кроме специализированных, например alkid livecd, ) или подключите hdd к другому компьютеру - вариант на выбор.

1. сделайте лог Universal Virus Sniffer (uVS) инструкция, Скачайте архив с программой, сохраните например на флешку, распакуйте в отдельный каталог на жестком диске запустите файл start.exe, только прежде чем нажать "запустить под local system", нажмите "выбрать каталог windows" - выберите заблокированный.
С пункта "Выберите меню "Файл" => ..." выполняйте всё как написано (пример как делать - во втором посте инструкции). Лог запакуйте и выложите сюда.

2. Откройте каталог
Цитата:
Буква_заблокированного_системного_раздела:\Windows\System32\Config
найдите файл SOFTWARE без расширения, копию запакуйте и так же выложите.

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:59, 21-11-2011 | #3


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот что получилось. AVZ на пол-пути виснет...

Последний раз редактировалось Nasteenka, 22-11-2011 в 14:51.


Отправлено: 13:38, 22-11-2011 | #4


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


avz не нужно, нужно это:
Цитата Katharsis:
найдите файл SOFTWARE без расширения, копию запакуйте и так же выложите. »
2 лога uvs, в этом - GAA_2011-11-22_12-32-30.TXT вижу файлы баннера, второй откуда?

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:13, 22-11-2011 | #5


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


На машине, откуда снят лог GAA_2011-11-22_12-32-30.TXT , выполните скрипт в uvs:

Код: Выделить весь код
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\22CC6C32.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\22CC6C32.EXE
zoo %SystemRoot%\JODRIVE32.EXE
delall %SystemRoot%\JODRIVE32.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE
czoo
regt 12
regt 14
deltmp
delnfr
rknown
Попробуйте загрузиться. Если получится - скачайте и установите все последние обновления для безопасности windows
Скачайте и установите Internet Explorer 8

После этого повторите лог uvs и сделайте лог rsit

-------
лентяй


Последний раз редактировалось Katharsis, 22-11-2011 в 14:43.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:35, 22-11-2011 | #6


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Второй от ОС, поставленной на другой винт.
SOFTWARE не приклепляется, тк большой объем(даже в архиве)

Отправлено: 14:52, 22-11-2011 | #7


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата Nasteenka:
SOFTWARE не приклепляется, тк большой объем(даже в архиве) »
на любой файлообменник, ссылку сюда

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:55, 22-11-2011 | #8


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


http://www.fayloobmennik.net/1202089
Скрипт сделать не удалось, нет достаточно прав или uVS команды нет.

Выбрала пораженную ОС и зашла под текущем пользователем.
Выполняется через буфер обмена)!

Отправлено: 14:59, 22-11-2011 | #9


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата Nasteenka:
Скрипт сделать не удалось, нет достаточно прав или uVS команды нет. »
инструкция во втором посте. Вошли под администратором?

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:04, 22-11-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » После удаления вируса, требуется восстановление системы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
После удаления вируса XP не работает Dim4ik Лечение систем от вредоносных программ 13 07-02-2010 00:28
ОС не загружаеться после удаления вируса tereshenko Лечение систем от вредоносных программ 14 02-02-2010 18:26
Проблемы после удаления вируса tereshenko Лечение систем от вредоносных программ 29 31-01-2010 23:12
Интерфейс - последствия после удаления вируса!((( art777 Лечение систем от вредоносных программ 13 30-04-2008 16:44
После удаления вируса пропал Desctop mgm66 Лечение систем от вредоносных программ 3 28-01-2005 01:46




 
Переход