-
Junior Member
- Вес репутации
- 52
Отсутствует рабочий стол и пр.
Ситуация стандартная. Вылезло окно с отправкой СМС. Далее всё проделал как обычно. Cure It и пр. После этого пару дней всё работало нормально. Вполне возможно , что за вчерашний день, другой пользователь успел схватить ещё что-то.
Аваст в процессе работы схватил троян, к сожалению, не запомнил названия. Я его удалил. Где-то ещё через час полтора, вылезло окно, что система завершает работу и пр. Комп перезагрузился. В процессе перезагрузки доходит до входа в систему, и после загрузки личных параметров играет музыка Виндовс и появляется голый рабочий стол. При этом диспетчер задач отключен администратором. хотя после предыдущей чистки работал. То же самое происходит, и пр загрузке в безопасном режиме. Не под пользователем, не под администратором зайти не удаётся.
Т.е. вместо рабочего стола, голое окно.
Систему переставлять, не то что не охота, но сейчас крайне не желательно. Есть второй комп, куда можно воткнуть винт от зараженного. Набор утилит на рабочем компе есть. Чего делать? Я в том плане, возможно ли из под одной системы вычистить заблокированную другую. Заранее спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Правой кнопкой мыши на столе - Упорядочить значки - Отображать значки
Выполните Правила.
-
-
Junior Member
- Вес репутации
- 52
Да в том то и дело, что не работают кнопки мыши... точнее работают, но ничего ими сделать нельзя... так же ничего нельзя сделать через команды с клавишей win...
Пробовал, кстати СД запустить...тоже не открывается менюшка запуска...
Т.е. вопрос сводится, пожалуй к тому, что можно ли очистить снятый винт на другом компьютере, без последствий для обоих систем?
Пишу с другого компьютера, поэтому никаких данных. обозначенных в Правилах выслать не могу...
Win+L в безопасном режиме выводит меню, что компьютер используется и заблокирован... Хотя ни паролей, ничего такого нет, пишет, что администратор или я могу разблокировать...
Извините, что несколько сумбурно излагаю, добавляю, так сказать в реальном времени, может кому и пригодится...
В безопасном режиме с поддержкой командной строки вывелся рабочий стол..запустил CureIt, тут же был отловлено нечто Win32.HLLW.Autorunner.corrupted, 2 шт файлов autorun.inf, сидевшие в корневых каталогах Д и Е, т.е. на разделах второго винта, а не на системном С (первый винт)..
Перебрасываю файлы кое-какие потом отпишусь...
В общем воткнул диск с AVZ... и сделал всё как написано ту (извиняюсь, если запрещены ссылки на сторонние ресурсы)
www.polyakov.net.ru/blog/2009-4-30-158-0-2
Последний раз редактировалось AndreyKa; 28.01.2010 в 11:07.
Причина: деактивация ссылки
-
Логи по Правилам сделайте.
-