Показано с 1 по 7 из 7.

Ошибка 0x7B при загрузке. Последствия Win32.Sector.16 (заявка № 117280)

  1. #1
    Junior Member Репутация
    Регистрация
    20.05.2010
    Сообщений
    4
    Вес репутации
    51

    Ошибка 0x7B при загрузке. Последствия Win32.Sector.16

    День добрый.

    Device: MSI Notebook VR610 (MS-163К)
    CPU: Mobile AMD Sempron 3600+
    HDD: Toshiba MK1246GSX 120Gb
    DIMM: DDR-II 667, 1x1024 Mb
    Ос: Windows XP sp3

    По словам владельца внезапно перестал грузиться.
    Симптомы: при запуске в обычном режиме зависает при загрузке пользовательского профиля (рабочего стола), при запуске в безопасном режиме выдает ошибку 0x7B.

    Первоначальный поиск проблемы показал возможный слет IDE-драйверов. Подготовил диски с ERD 2007 и DrWeb LiveCD.

    Загрузился с ERD 2007, поправил реестр и заменил драйвера. Не помогло.

    Загрузился с LiveCD и просканировал систему. Обнаружено:
    а) 13 тел Win32.Sector.16, б) 1 тело Trojan.SMSSend.1627 и 2 его установщика, в) 1 тело Win32.HLLW.Autoruner.5555, г) 1 тело неустановленного вируса внутри System Volume Information, д) 2 архива (mpr.apk и mpr(1).apk) с подозрительным содержимым. Все найденные тела были удалены самим LiveCD. Также LiveCD сообщил о подозрительных файлах mediaget-admin-proxy.exe и Avast_Free_antivirus_6.0_1000_Rus_setup.exe.

    Загрузился с ERD 2007. Сделал изменения, рекомендованные для лечения Win32.Sector.16 (http://vms.drweb.com/virus/?i=414688), восстановить ветку SafeBoot невозможно из-за отсутствия оригинальных,
    обновления


    рекомендованные для Win32.HLLW.Autoruner.5555 (http://hitech.tomsk.ru/newsinternet/...ispolzuet.html) не встали либо по причине ERD, либо из-за того, что на WinXPsp3 они не нужны.

    Не помогло.

    Итак, ноутбук по прежнему не загружается ни в обычном, ни в безопасном режиме.
    Выполнил на AVZ 4.37 два указанных скрипта. Но второй выполнен без подключения к Интернету (локальная сеть корпоративная).
    HiJackThis на данном этапе запущен быть не может, ERD 2007 не дружит с инсталлятором MSI.

    Прилагаю логи от AVZ.

    С уважением.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) ber-viking, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Логи АВЗ с LiveCD для нас бесполезны.

    Попробуйте посканировать систему с помощью другого LiveCD.

  5. #4
    Junior Member Репутация
    Регистрация
    20.05.2010
    Сообщений
    4
    Вес репутации
    51
    to Techno
    Видимо, я недостаточно точно написал.
    1. Какой "другой LiveCD" ?
    2. Как бы я смог запустить AVZ под DrWeb LiveCD?
    3. AVZ был запущен под ERD 2007.
    4. Я не могу запустить ни AVZ, ни HJT в родной системе, потому что не могу в нее войти.

    Видимо, придется переустанавливать винду...

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    1. Например, Касперского
    2,3,4. Логи АВЗ полезны только если АВЗ запущена на зараженной системе...

  7. #6
    Junior Member Репутация
    Регистрация
    20.05.2010
    Сообщений
    4
    Вес репутации
    51
    Rescue Disk 10 ничего не нашел. Собственно, DrWeb LiveCD все вычистил.
    Моя проблема вообще-то заключалась, как вернуть систему к жизни с указанными последствиями Win32.Sector.16.
    Впрочем, вирусов нет, а проблемы восстановления - не сабж этого форума.

    Всем спасибо.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    ber-viking, для востановления загрузки в безопасном режиме попробуйте экспортировать reg файл из архива.
    После этого сделайте логи AVZ чтобы посмотреть что ещё там повредил вирус.

  • Уважаемый(ая) ber-viking, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Последствия Win32.Sector.12
      От JaneYa в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.07.2012, 11:05
    2. Ответов: 1
      Последнее сообщение: 01.05.2010, 22:14
    3. Последствия вируса Win32.Sector.5 ?
      От Yo Frankie! в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 23.01.2010, 21:22
    4. Вирус Win32.Sector и его последствия
      От BLooDeX в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 09.04.2009, 14:42
    5. последствия Win32.Sector.12 или атака троянов
      От MsKroshka в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 11.11.2008, 15:52

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00556 seconds with 18 queries