Показано с 1 по 7 из 7.

Комп сдох после Trojan.Win32.Pakes.crz (заявка № 21988)

  1. #1
    Junior Member Репутация
    Регистрация
    24.04.2008
    Сообщений
    13
    Вес репутации
    32

    Exclamation Комп сдох после Trojan.Win32.Pakes.crz

    KAV обнаружил вирус, сказал, что для удаления необходима перезагрузка. После перезагрузки винда вываливается в синий экран и идет снова в перезагрузку, при попытке загрузить безопасный перезагружается сразу.
    С другого диска добрался до логов Касперского, нашел там:
    Файл: c:\windows\system32\basercl32.dll
    Вирус: Trojan.Win32.Pakes.crz
    Т.к. винда не грузится, не могу приложить никаких логов. Если кто знает как можно вернуть к жизни - буду благодарен.

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Загрузитесь под BartPe:
    1. Запустите regedit и выделите раздел HKEY_USERS.
    2. Выберите в меню программы File - Load Hive (Файл - Загрузить куст) и перейдите к папке, где находится реестр вашей Windows (обычно C:\Windows\System32\Config).
    3. Выделите файл SOFTWARE без расширения и нажмите Open (Открыть).
    4. Введите имя для раздела, который вы загрузили, например, MyHive.
    В MyHive ищем
    Session Manager\SubSystems
    Ключу Windows нужно присвоить значение

    %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16

    Закончив редактирование, раздел обязательно нужно выгрузить. Для этого выделите ветку MyHive и выберите в меню программы File - Unload Hive (Файл - Выгрузить куст).

  4. #3
    Junior Member Репутация
    Регистрация
    24.04.2008
    Сообщений
    13
    Вес репутации
    32
    Сделал, не помогло.
    Смутило что не было ключа Windows, был ключ strValueName у которого значение было windows - его и заменил, ну и смутило что изменения делаются в разделе Касперского. Может я что напутал? Хотя Session Manager\SubSystems больше в реестре нет нигде.
    И нельзя ли делать не из-под BartPe, а из-под винды на другом диске?

    Может нужен ключ, который в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Session Manager\SubSystems ?
    Как его найти в MyHive?
    Последний раз редактировалось umklaidet; 24.04.2008 в 11:16.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Да, правильно. Имя раздела:
    HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems

    Параметр: Windows.

    Только в regedit надо загружать не SOFTWARE а SYSTEM.
    Кроме того, ключа CurrentControlSet не будет.
    Получается, надо смотреть разделы:
    MyHive\ControlSet00#\Control\Session Manager\SubSystems
    где # = 1, 2, ... (обычно их два или три).
    Последний раз редактировалось Bratez; 24.04.2008 в 13:47.
    I am not young enough to know everything...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    И еще скажите пожалуйста, какая версия KAV у Вас удалила этот файл?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  7. #6
    Junior Member Репутация
    Регистрация
    24.04.2008
    Сообщений
    13
    Вес репутации
    32
    Комп ожил после редактирования ключа Windows в ControlSet 1 и 2.
    Загружал файл SYSTEM.
    Огромное всем спасибо!
    KAV 7.0.0.125

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Теперь сделайте логи для контроля http://virusinfo.info/showthread.php?t=1235

  • Уважаемый(ая) umklaidet, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Trojan.win32.Pakes.miu и P2P-Worm.Win32.Palevo.bjhj (заявка №42977)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 18.12.2010, 15:00
    2. Trojan.Win32.Pakes.cot
      От LoMo в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 08:18
    3. Trojan.Win32.Pakes.lkc
      От LEON® в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 04.11.2008, 20:35
    4. Trojan.Win32.Pakes.cca
      От Ивпал в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.02.2008, 17:31
    5. Trojan Win32 pakes
      От SingifineS в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 11.04.2007, 10:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00155 seconds with 21 queries