Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

не запускается безопасный режим (заявка № 73023)

  1. #1
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    25

    Thumbs up не запускается безопасный режим

    Добрый вечер,

    В безопасном режиме компьютер не грузится, синий экран.
    Выполнил все действия согласно инструкции.
    Помогите пожалуйста.

    Алексей
    Вложения Вложения
    Последний раз редактировалось pig; 07.03.2010 в 23:24. Причина: карантин в теме - моветон

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    карантин загрузите через красную ссылку. Отсюда уберите.
    Нам здесь нужен virusinfo_sysсure.zip

    Добавлено через 6 минут

    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    
    QuarantineFile('C:\WINDOWS\system32\svvchost.exe','');
    DeleteFile('C:\WINDOWS\system32\svvchost.exe');
     QuarantineFile('C:\WINDOWS\system32\01.scr','');
     QuarantineFile('C:\Documents and Settings\1\vnnivl.exe','');
     QuarantineFile('c:\windows\winupd.exe','');
     QuarantineFile('c:\windows\services.exe','');
     TerminateProcessByName('c:\windows\services.exe');
     TerminateProcessByName('c:\windows\winupd.exe');
     DeleteFile('c:\windows\winupd.exe');
     DeleteFile('c:\windows\services.exe');
     DeleteFile('C:\Documents and Settings\1\vnnivl.exe');
     DeleteFile('C:\WINDOWS\system32\01.scr');
    BC_ImportDeletedList;
    BC_DeleteSVC('ICF');
    Executerepair(10);
    Executerepair(16);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи после перезагрузки.
    Карантин прислать по Правилам.
    Последний раз редактировалось PavelA; 07.03.2010 в 21:28. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    25
    не пускал на сайт virusinfo пока не удалил небезопасные процессы

  5. #4
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,626
    Вес репутации
    2917
    Скрипт выполняйте. Меньше слов - больше дела
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    25
    При перезагрузке показывает ошибку по этому файлу
    C:\Documents and Settings\1\vnnivl.exe

    Добавлено через 1 минуту

    выполнил 2 раза карантин выслал
    Последний раз редактировалось kermen; 07.03.2010 в 21:29. Причина: Добавлено

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,626
    Вес репутации
    2917
    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    25

    не запускается безопасный режим

    новые логи
    Вложения Вложения
    Последний раз редактировалось pig; 07.03.2010 в 23:24. Причина: карантин здесь лишний

  9. #8
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    25
    прошу прощения
    Вложения Вложения

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Профиксить:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\lssas.exe','');
     DeleteFile('C:\WINDOWS\system32\lssas.exe');
    BC_ImportDeletedList;
    ExecuteRepair(10);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    25
    После перезагрузки очередной раз сообщила система, что не может найти
    C:\Documents and Settings\1\vnnivl.exe
    Перестала реагировать мышка, пришлось перегружаться дважды
    Вложения Вложения

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Выполните скрипт
    Код:
    var
    i : integer;
    KeyList : TStringList;                      
    begin
    KeyList := TStringList.Create;
    RegKeyEnumKey('HKLM','SYSTEM', KeyList);
    for i := 0 to KeyList.Count-1 do
    if pos('controlset', LowerCase(KeyList[i])) > 0 then
     begin
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\BITS') then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\BITS');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+KeyList[i]+'\Services\BITS исправлено на оригинальное.');
      end;
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\wuauserv') then
      begin 
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\wuauserv');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+KeyList[i]+'\Services\wuauserv исправлено на оригинальное.');
      end;
     end;
    KeyList.Free;
    SaveLog(GetAVZDirectory + 'fystemRoot.log');
    end.
    затем следующий
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\1\vnnivl.exe','');
     DeleteFile('C:\Documents and Settings\1\vnnivl.exe');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(7);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Сделайте новый лог virusinfo_syscheck.zip
    Последний раз редактировалось Шапельский Александр; 08.03.2010 в 01:33. Причина: Поправил

  13. #12
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    25
    пишет ошибка в первом скрипте

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Цитата Сообщение от kermen Посмотреть сообщение
    пишет ошибка в первом скрипте
    Поправил скрипт

  15. #14
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    25
    карантин за 07.03 выслал
    сейчас за 08.03 пришлю

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Цитата Сообщение от shapel Посмотреть сообщение
    Сделайте новый лог virusinfo_syscheck.zip
    Лог сделайте.

  17. #16
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    25
    готово
    Вложения Вложения

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    В логе чисто, что с проблемой?
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Рекомендую обновить, + установить последние обновления на ОС

  19. #18
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    25
    Безопасный режим запустил, проверил Dr.Web CureIt (быстрая проверка), вирусов не обнаружено. Повторно запустить Dr.Web CureIt не удалось, написало про ошибку при извлечении архива. Запустил Dr.Web Scan (полная проверка) нашло 22 шт. в каталоге System Volume Information (извините за синтаксис). Вирус BackDoor.IRC.Bot.184. После этого смог запустить Dr.Web CureIt (быстрая проверка), вирусов опять не обнаружил.

  20. #19
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Цитата Сообщение от kermen Посмотреть сообщение
    каталоге System Volume Information
    Это каатлог "восстановления системы".
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #20
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    25
    что дальше делать?

  • Уважаемый(ая) kermen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 14
      Последнее сообщение: 24.09.2009, 22:50
    2. Не запускается безопасный режим
      От Евгений_56 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 31.08.2009, 12:12
    3. Не запускается безопасный режим
      От SergANT Silent в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 11.08.2009, 23:17
    4. Безопасный режим не запускается
      От eduard00 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 05.03.2009, 23:55
    5. Безопасный режим не запускается
      От vd7 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 04.03.2009, 19:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00689 seconds with 22 queries