Показано с 1 по 7 из 7.

последствия вируса (заявка № 10509)

  1. #1
    Junior Member Репутация
    Регистрация
    20.06.2007
    Сообщений
    3
    Вес репутации
    62

    последствия вируса

    ОС WINNT, был вирус lzx32.sys(Trojan-Clicker.Win32.Costrat.n), испортил мне вход в систему, установил ОС на другой диск (E:\), проверил С:\ антивирусом NOD32, он удалил этот вирус, проверил систему AVZ4 все нормально. Но при в входе в систему (С:\) при вводе логина и пароля, система задумыватся (не говорит, что логин или pwd не правильный), а потом опять переходит в окно приветствия и предлагает ввести пароль и логин и так бесконечно, причем так же и в безопасном режиме (машина в домене, пробовал разных юзеров с правами админа, всё одно и тоже). Замучился уже, кто-нибудь сталкивался с подобным?

    Упс, не там написал, модеры переместите пожалуйста в соответствующую ветку.
    Последний раз редактировалось Rom; 20.06.2007 в 14:44. Причина: не в той ветке написал

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Думаю, надо идти в раздел "Помогите" (делать логи AVZ и HijackThis).
    В Вашем случае в Safe Mode + сразу же еще один лог из раздела "Чаво".

    Посмотрим. м.б. сможем помочь.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    20.06.2007
    Сообщений
    3
    Вес репутации
    62
    Цитата Сообщение от PavelA Посмотреть сообщение
    Думаю, надо идти в раздел "Помогите" (делать логи AVZ и HijackThis).
    В Вашем случае в Safe Mode + сразу же еще один лог из раздела "Чаво".

    Посмотрим. м.б. сможем помочь.
    Я и в SM не могу зайти

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Надо попробовать войти с идентификатором и паролем Локального Администратора.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Есть подозрение, что при установке второй системы у первой съехали буквы дисков.

    Из FAQ по Windows 2000, но к XP тоже применимо:
    11.10. После подключения дополнительного жесткого диска эхотаг перестал загружаться. После ввода пароля говорит, что "Your system has no paging file, or the paging file is too small" и снова выдает окно логона. Что делать?

    Данная проблема появляется, если буква загрузочного раздела не совпадает
    с буквой, назначенной при инсталляции системы. Обычно это происходит, если
    идентификатор (GUID - Globally Unique Identifiers) жесткого диска записанный
    в MBR, не совпадает со значением идентификатора в реестре, поэтому назначеная
    загрузочному разделу буква не может быть ему сопоставлена.

    Если pagefile.sys находился не на системном или загрузочном разделе, сообщение
    об отсутствующем или слишком маленьком файле подкачки появляться не будет, но
    после сообщения "Loading your personal settings" снова появится окно логона.

    Для решения этой проблемы можно использовать один из следующих методов:

    1. Если проблемный компьютер находится в сети, запустите редактор реестра на
    другом компьютере и воспользуйтесь ответом на вопрос 2.09. В одноранговой сети
    вам может понадобиться команда net use \\comp_name\IPC$ /user:administrator *

    2. Создайте в корне присоединяемого диска папку \WINNT\System32 и скопируйте
    туда разархивированный файл userinit.exe с дистрибутивного диска Win 2000.
    Если вы ранее следовали рекомендациям вопроса 11.07, то userinit.exe можно
    просто скопировать с загрузочного диска с помощью Recovery Console. Однако,
    после получения возможности логона, вы должны изменить букву загрузочного
    раздела с помощью рекомендаций ответа на вопрос 2.09, теперь уже локально.

    3. Загрузитесь с предварительно созданной DOS/Win9x дискеты и дайте команду
    fdisk /mbr (предварительно рекомендуется прочитать ответ на вопрос 11.06.2.)
    При этом сигнатура в MBR, ассоциированная с GUID загрузочного раздела будет
    стерта, и не обнаружив её при загрузке, система установит буквы по умолчанию.

    4. Загрузитесь с DOS/Win9x дискеты и запустите предварительно скопированный
    на нее Disk Editor. Забейте нулями четыре байта по смещению 1B8 в самом первом
    секторе физического диска. Для ориентировки - в этом же секторе должны быть
    строчки "Invalid partition table", "Error loading operating system" и т.п.

    Подробнее: http://support.microsoft.com/default...;EN-US;q249321


    2.09. Как изменить букву системного /загрузочного диска в Windows 2000?

    Изменение буквы может потребоваться в случае поломки зеркального тома или при
    измененении конфигурации дисковой подсистемы. Hиже рассмотрено, как поменять
    местами буквы для дисков С и D. Если вам не нужно менять буквы местами, просто
    измените значение \DosDevice\[буква]: на любую неипользуемую букву. Имейте в
    виду, что при изменении буквы диска в нормально работающей системе перестанут
    работать программы, которые используют абсолютный метод адресации - придется
    переинсталлировать их или вручную изменять все неправильные пути в реестре.

    1) Зайдите в систему как администратор и запустите Regedt32.exe.

    2) Откройте ключ HKLM\SYSTEM\MountedDevices и разрешите администратору полный
    доступ к нему (меню Безопасность (Security) -> Разрешения (Permissions)).

    3) Закройте Regedt32 и запустите regedit.exe. В указанном выше ключе найдите
    букву диска, которую вы хотите изменить, в нашем случае это "\DosDevices\C:".

    4) Измените букву на любую неиспользуемую, например, "\DosDevices\Z:".

    5) Выберите вторую изменяемую букву диска, т.е. "\DosDevices\D:", измените
    её на требуемую, в нашем случае будет "\DosDevices\C:"

    6) Выберите значение \DosDevices\Z: и переименуйте его в "\DosDevices\D:".

    7) Закройте regedit.exe и запустите Regedt32.exe. Верните разрешения для ключа
    HKLM\SYSTEM\MountedDevices в исходное состояние, т.е. "Read Only".

    8 ) Перезагрузите компьютер.

    Подробнее: http://support.microsoft.com/default...;EN-US;q223188

  7. #6
    Junior Member Репутация
    Регистрация
    20.06.2007
    Сообщений
    3
    Вес репутации
    62
    За ссылку pig спасибо,
    Помогло вот это,
    If the computer is networked, run Regedt32.exe or Regedit.exe on another computer to open and modify the registry of the computer that is experiencing the logon failure. Change the following entry to remove the full path to the Userinit.exe entry as follows:

    Change from:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon\Userinit:Reg_SZ:C:\WINNT\system32 \userinit.exe
    Change to:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon\Userinit:Reg_SZ:userinit.exe
    Как потом указано надо изменить буквы дисков, но буквы дисков на месте и не изменялись, в чем причина была не пойму всё равно

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Теперь сделайте логи.

  • Уважаемый(ая) Rom, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Последствия вируса
      От xlim в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.10.2011, 20:05
    2. Последствия вируса
      От Christian в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.10.2010, 09:57
    3. Последствия вируса (или нет?)
      От Faust063 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.01.2010, 14:35
    4. Последствия вируса?
      От tov-serjant в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 07:03
    5. Последствия вируса
      От Постовой в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.08.2008, 11:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00950 seconds with 17 queries