|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загрузка - windows не загружается в обычном режиме |
|
|
Загрузка - windows не загружается в обычном режиме
|
Новый участник Сообщения: 13 |
Здравствуйте, очень нужна помощь!
Предыстория: Знакомый попросил посмотреть что с ноутбуком, у него он после загрузки в обычном режиме работал примерно от 1 и до 10 минут, а потом выдавал бсод 0xC000021A либо просто уходил в перезагрузку. Я взял ноут домой и просканировал его с помощью Dr.Web LiveUSB(dvd rom не работает, поэтому и пришлось для usb) - было найдено около 30 вирусов из них были и трояны и что то еще, по своей глупости я не сохранил отчет, поэтому уже не вспомню точные названия. После чистки вирусов виндоус перестал загружаться, т.е доходит до логотипа загрузки, проходит какое то время и загрузка зависает - ноут уходит в перезагрузку. Получается зайти в обычный режим только выбрав "Загрузка в последней удачной конфигурации" после чего в винде слетают все драйвера и система начинает их поиск, но не долго, т.к буквально через 2-3 минуты ноут выключается. В безопасный режим заходит и все работает, но драйвера тоже все слетевшие и после того как якобы система нашла необходимое после перезагрузки опять все по новой. |
|
Отправлено: 10:05, 09-10-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); QuarantineFile('C:\WINDOWS\system32\XP-D41D8CD9.EXE',''); QuarantineFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\r00t.exe',''); QuarantineFile('C:\WIN\DOWS\LAX.exe',''); QuarantineFile('C:\WINDOWS\system32\hidec',''); QuarantineFile('C:\WINDOWS\system32\stisvc.exe',''); QuarantineFile('C:\WINDOWS\system32\psxss.exe',''); QuarantineFile('C:\WINDOWS\system32\cftuon.exe',''); DeleteFile('C:\WINDOWS\system32\cftuon.exe'); DeleteFile('C:\WINDOWS\system32\psxss.exe'); DeleteFile('C:\WINDOWS\system32\stisvc.exe'); DeleteFile('C:\WIN\DOWS\LAX.exe'); DeleteFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\r00t.exe'); DeleteFile('C:\WINDOWS\system32\XP-D41D8CD9.EXE'); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); DelCLSID('23KLN5J0-4OPM-11WE-AAX5-24EF1F187332'); DelCLSID('12LOP3S8-1VRX-81VS-JKL6-61OP5G7774441'); DelCLSID('Windows Sidebar'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','cftuon'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','cftuon'); if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
------- Отправлено: 11:19, 09-10-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать После выполнения первого скрипта ноутбук перезагрузился, но в обычном режиме не смог стартовать, пришлось через безопасный =(
отчет mbam-log |
Отправлено: 12:52, 09-10-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Сделайте новый комплект логов AVZ и RSIT
Лог AVZ делаем так: http://safezone.cc/forum/showthread.php?t=56 |
------- Отправлено: 13:23, 09-10-2012 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Лог в AVZ создать не удалось, пишет следующее:
Выполняется стандартный скрипт: 1. Поиск и нейтрализации RootKit UserMode и KernelMode 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.2 Поиск перехватчиков API, работающих в KernelMode Драйвер успешно загружен Ошибка обмена с драйвером [00000002] - [1] 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 1.5 Проверка обработчиков IRP Драйвер успешно загружен Ошибка обмена с драйвером [00000002] - [1] лог RSIT прикрепил |
|
Отправлено: 14:18, 09-10-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата Madbus:
Что происходит при попытке загрузки в обычном режиме? |
|
------- Отправлено: 14:28, 09-10-2012 | #6 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата alex_sev:
Цитата:
|
||
Отправлено: 14:49, 09-10-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Отключите автоматическую перезагрузку при BSOD.
Перезагрузите компьютер в нормальный режим. После BSOD если такой будет найдите такой файл C:\Windows\Minidump\Minidump.dmp запакуйте и выложите на любом файлообменнике, например rghost.ru |
------- Отправлено: 15:05, 09-10-2012 | #8 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать http://virusinfo.info/showthread.php?t=125512 где ещё успели темы создать ?
|
------- Отправлено: 15:39, 09-10-2012 | #9 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 15:42, 09-10-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] Не загружается в обычном режиме | LastStop | Microsoft Windows 7 | 2 | 16-05-2012 18:20 | |
Доступ - Не загружается система ни в безопасном режиме ни в обычном | denidi | Microsoft Windows Vista | 4 | 29-03-2012 20:04 | |
[решено] Не могу зайти в обычном режиме,захожу только в режиме VGA | prokser | Ноутбуки | 2 | 10-05-2011 01:24 | |
Загрузка - [решено] Не загружается XP (SP3) в обычном режиме | ab | Microsoft Windows 2000/XP | 1 | 21-02-2011 09:45 | |
Разное - Не грузится XP в обычном режиме | AlekseyD | Microsoft Windows 2000/XP | 3 | 19-05-2009 17:12 |
|