![]() |
|
Модераторы: bartram, Akella |
![]()
|
|
| THandle |
|
|||
![]() Хранитель Клуба Награды: 1 Профиль Группа: Админ Сообщений: 3639 Регистрация: 31.7.2007 Где: Moscow, Dubai Репутация: 1 Всего: 372 |
Всем срочный привет!!!
Есть следующая проблема: На компе побывал некий вирус. При попытке запуска диспетчера задач пишет:
Все это, я насколько знаю, включается выключается в реестре. Ну попробовал запустить regedit, та же проблема. Запрещено... Ни одна программа не запускается. Стукнула мне в голову бредовая идея - восстановить Windows(XP). Поставил полное восстановление с диска - восстановилось. При попытке запуска - выпадает на мгновение синий экран с надписями(прочитать или зафиксировать не реально, все очень быстро происходит). В безопасном режиме нормально включается. Я понимаю что данных мало(если что - уточню), но мне сегодня же надо восстановить все это дело. Переустанавливать не вариант, ибо у нас конкурс делфистов(тот что в подписи), и мне придется все проги переустанавливать, и я врядли успею доделать задание. Очень рассчитываю на вашу помощь. Спасибо. |
|||
|
||||
| CompWorm |
|
|||
![]() Допеределыватель ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1689 Регистрация: 6.12.2004 Где: / Репутация: 1 Всего: 31 |
синий экран смерти вылазит и комп ребутается?
- если да, то нажми F8 и выбери пункт "не ребутать в случае ошибки" тогда ты сможешь спокойно переписать ошибку и сказать ее нам... восстанавливал через Microsoft Backup Utility или через восстановление системы? неужели и в безопасном режиме ничего не работало? Это сообщение отредактировал(а) CompWorm - 19.10.2008, 05:26 |
|||
|
||||
| THandle |
|
||||
![]() Хранитель Клуба Награды: 1 Профиль Группа: Админ Сообщений: 3639 Регистрация: 31.7.2007 Где: Moscow, Dubai Репутация: 1 Всего: 372 |
Да.
В каком месте это жать? У меня F8 работает только перед выбором режима загрузки Windows(Безоасный, обычный и тд.). Работает для выбора устройства с какого загружаться(DVD, Floppy, Hard'ы)
Восстановление системы, с диска. Запустил установку Windows и когда дошло до выбора диска куда устанавливоть, оно показало в списке уже установленную мою Винду. Там было написано: Нажмите R для восстановления выделенной системы Нажмите Enter для установки Esc для выхода. Как то так. Ну я нажал R и пошло восстановление. В его процессе мне были показаны несколько сообщений о том что устанавливаются не проверенные драйвверы(видюха и тд), я подтвердил их установку. Все работает. Только вот работать под безопасным крайне неудобно. |
||||
|
|||||
| Негодяй |
|
|||
|
Порядочный ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1513 Регистрация: 13.2.2005 Где: Kazakhstan, Almat y Репутация: 6 Всего: 32 |
||||
|
||||
| Негодяй |
|
|||
|
Порядочный ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1513 Регистрация: 13.2.2005 Где: Kazakhstan, Almat y Репутация: 6 Всего: 32 |
В таких случаях, если даже после F8 не грузиться и нет опции "не перезагружаться в случая отказа системы", то можно установить windows в другой раздел и восстановить реестр предыдущей windows, просмотреть boot.ini и наличие системных файлов без которых windows никогда не загрузиться. А вот после восстановления реестра не факт что заработают абсолютно все программы, что-нибудь может и не заработать, но на такое восстановление которое я описал часа два понадобилось бы в отличие от полной переустановки
|
|||
|
||||
| THandle |
|
|||
![]() Хранитель Клуба Награды: 1 Профиль Группа: Админ Сообщений: 3639 Регистрация: 31.7.2007 Где: Moscow, Dubai Репутация: 1 Всего: 372 |
Да забил на то дело... Главное комп восстановить хоть. Проблема в следующем(опишу все по порядку): Как я уже говорил все это дело из за вируса. Пробовал я пробовал что то сделать в безопасном режиме - допробовался. Он тоже перестал включаться. Ну мне ничего не оставалось делать, кроме как переустанавливать систему. Отформатировал диск на котором стояла старая Windows, стал устанавливать новую. Установил. Поставил драйвера на видюху, на звук... Запускаю диспетчер задач - та же фигня. Выключен администратором. То есть вирус видимо остался на других разделах жесткого диска... Как его убить не знаю. Форматировать все разделы - не реально. Данные терять нельзя. Хотел поставить антивирус. Ну скачал касперского. Установил. После запуска секунд через 5 он выключается(видмо вирусс процесс убивает). Скачал Process Explorer. Смотрю. Очень интересная вещь: При попытке открыть какой то раздел диска(С, Д...) в Explorer.exe, он открывается в новом окне. Что самое интересное, на секунду запускается(как я понял, от имени Explorer'а) некий процесс. Зовут его: nudeject.com. Кто такой мы не ведаем, но очень уж подозрительная личность... Хотел зайти в безопасном режиме: выбираю по F8 этот режим и получаю то что лежит в аттаче рисунком(не пашет ipicture чо то у меня :( ). Помогите пожалуйста. Присоединённый файл ( Кол-во скачиваний: 17 )
100_0601.JPG 852,73 Kb |
|||
|
||||
| SneG0K |
|
|||
|
Max Mara ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1887 Регистрация: 1.12.2007 Где: Wis Dells Репутация: нет Всего: 54 |
Фаром удали с корней диска файлик autorun.inf и то, что он запускает. Потом убей все странные процессы в системе. И обязательно перерой все места автозапуска. У меня было подобная ситуация, но вирус просто раздражал своим присутствием.
Добавлено через 3 минуты и 55 секунд А реестр отредактировать попробуй прожку написать. Вроде реестр для других прог не блокируется |
|||
|
||||
| THandle |
|
|||
![]() Хранитель Клуба Награды: 1 Профиль Группа: Админ Сообщений: 3639 Регистрация: 31.7.2007 Где: Moscow, Dubai Репутация: 1 Всего: 372 |
SneG0K, Спасибо. Но не помогло.
Винда чистая. Постоянно никаких процессов не висит сторонних. Я думаю вообще этот вирь в какой то из системных процессов внедрился и сидит там. С удалением файлов(что авторана, что самого nudeject'а ни к чему не привело. Они просто напросто через пару десятков секунд восстанавливаются). Редактировать реестр тоже не возможно. Все значения восстанавливаются. |
|||
|
||||
| AntonN |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 491 Регистрация: 8.8.2006 Репутация: 1 Всего: 18 |
дай minidamp краша
|
|||
|
||||
| CompWorm |
|
|||
![]() Допеределыватель ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1689 Регистрация: 6.12.2004 Где: / Репутация: 1 Всего: 31 |
THandle,
вот про этот синий экран я и спрашивал! в первом ответе я плохо пояснил что конкретно в F8, который жмут до загрузки винды, надо было выбрать... у меня, в английской версии хрюшки, нужный пункт зовется так: "Disable automatic reftart on system failure" тогда бы ты увидел этот экран смерти и спокойно переписал бы нам ошибку в шестнадцатеричном коде... по твоей ошибке вот http://support.microsoft.com/kb/324103 http://support.microsoft.com/kb/822052 вообще, советы сайта мелкомягких мало кому помогают... но чем черт не шутит
о! это прогресс! далеко не всегда удается даже стартануть установку! попробуй антивирус "панда" у него лучшая, на мой взгляд база, но вот удаляет он вирусы без спроса))) может и лишнего махнуть случайно) Это сообщение отредактировал(а) CompWorm - 19.10.2008, 23:20 |
|||
|
||||
| THandle |
|
|||
![]() Хранитель Клуба Награды: 1 Профиль Группа: Админ Сообщений: 3639 Регистрация: 31.7.2007 Где: Moscow, Dubai Репутация: 1 Всего: 372 |
Чаво? Без понятий где его брать.
Спасибо... С утра будем смотреть что это... Да мне б не жалко, поставлю, пусть хоть половину данных(исходники во второй половине) удаляет. Только загвоздка есть небольшая, а именно то, что вирус этот, хулюган этакий, не дает ничему запуститься и того же Касперского тушит за 5 секунд. |
|||
|
||||
| CompWorm |
|
|||
![]() Допеределыватель ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1689 Регистрация: 6.12.2004 Где: / Репутация: 1 Всего: 31 |
вот тут то и проявляются приемущества панды. она производит сканирование как-то еще до установки и маскирует свои процессы... (ну, год назад это было так, щас хз) можно и триалку, я думаю, скачать для этих целей. могу порекомендовать такую стрёмную штуку, как "гейм прелаунчер"... он во время старта винды запускает только самый минимум процесов + то, что ты ему укажешь... к примеру, игру или в нашем случае - антивирь. но пользовать ее надо аккуратно, а то не вернешь исходное состояние системы))) |
|||
|
||||
| THandle |
|
|||
![]() Хранитель Клуба Награды: 1 Профиль Группа: Админ Сообщений: 3639 Регистрация: 31.7.2007 Где: Moscow, Dubai Репутация: 1 Всего: 372 |
CompWorm, с Пандой то же самое. Закрывает и все... В общем сейчас отформатирую все и все. Надоело уже))
|
|||
|
||||
| AntonN |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 491 Регистрация: 8.8.2006 Репутация: 1 Всего: 18 |
THandle, примерно в C:\WINDOWS\Minidump , там файлики небольшие, по ним часто можно выявить причину сбоя, нужны пара послених
|
|||
|
||||
| THandle |
|
|||
![]() Хранитель Клуба Награды: 1 Профиль Группа: Админ Сообщений: 3639 Регистрация: 31.7.2007 Где: Moscow, Dubai Репутация: 1 Всего: 372 |
AntonN, поздно
Проблему решил самым верным способом - форматирование всех дисков |
|||
|
||||
![]()
|
| Правила форума "Windows" | |
|
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | MS Windows | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |