Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

не запускается безопасный режим (заявка № 73023)

  1. #1
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    52

    Thumbs up не запускается безопасный режим

    Добрый вечер,

    В безопасном режиме компьютер не грузится, синий экран.
    Выполнил все действия согласно инструкции.
    Помогите пожалуйста.

    Алексей
    Последний раз редактировалось pig; 07.03.2010 в 23:24. Причина: карантин в теме - моветон

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    карантин загрузите через красную ссылку. Отсюда уберите.
    Нам здесь нужен virusinfo_sysсure.zip

    Добавлено через 6 минут

    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    
    QuarantineFile('C:\WINDOWS\system32\svvchost.exe','');
    DeleteFile('C:\WINDOWS\system32\svvchost.exe');
     QuarantineFile('C:\WINDOWS\system32\01.scr','');
     QuarantineFile('C:\Documents and Settings\1\vnnivl.exe','');
     QuarantineFile('c:\windows\winupd.exe','');
     QuarantineFile('c:\windows\services.exe','');
     TerminateProcessByName('c:\windows\services.exe');
     TerminateProcessByName('c:\windows\winupd.exe');
     DeleteFile('c:\windows\winupd.exe');
     DeleteFile('c:\windows\services.exe');
     DeleteFile('C:\Documents and Settings\1\vnnivl.exe');
     DeleteFile('C:\WINDOWS\system32\01.scr');
    BC_ImportDeletedList;
    BC_DeleteSVC('ICF');
    Executerepair(10);
    Executerepair(16);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи после перезагрузки.
    Карантин прислать по Правилам.
    Последний раз редактировалось PavelA; 07.03.2010 в 21:28. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    52
    не пускал на сайт virusinfo пока не удалил небезопасные процессы

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скрипт выполняйте. Меньше слов - больше дела
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    52
    При перезагрузке показывает ошибку по этому файлу
    C:\Documents and Settings\1\vnnivl.exe

    Добавлено через 1 минуту

    выполнил 2 раза карантин выслал
    Последний раз редактировалось kermen; 07.03.2010 в 21:29. Причина: Добавлено

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    52

    не запускается безопасный режим

    новые логи
    Последний раз редактировалось pig; 07.03.2010 в 23:24. Причина: карантин здесь лишний

  9. #8
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    52
    прошу прощения

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\lssas.exe','');
     DeleteFile('C:\WINDOWS\system32\lssas.exe');
    BC_ImportDeletedList;
    ExecuteRepair(10);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    52
    После перезагрузки очередной раз сообщила система, что не может найти
    C:\Documents and Settings\1\vnnivl.exe
    Перестала реагировать мышка, пришлось перегружаться дважды

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    var
    i : integer;
    KeyList : TStringList;                      
    begin
    KeyList := TStringList.Create;
    RegKeyEnumKey('HKLM','SYSTEM', KeyList);
    for i := 0 to KeyList.Count-1 do
    if pos('controlset', LowerCase(KeyList[i])) > 0 then
     begin
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\BITS') then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\BITS');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+KeyList[i]+'\Services\BITS исправлено на оригинальное.');
      end;
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\wuauserv') then
      begin 
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\wuauserv');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+KeyList[i]+'\Services\wuauserv исправлено на оригинальное.');
      end;
     end;
    KeyList.Free;
    SaveLog(GetAVZDirectory + 'fystemRoot.log');
    end.
    затем следующий
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\1\vnnivl.exe','');
     DeleteFile('C:\Documents and Settings\1\vnnivl.exe');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(7);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Сделайте новый лог virusinfo_syscheck.zip
    Последний раз редактировалось Шапельский Александр; 08.03.2010 в 01:33. Причина: Поправил

  13. #12
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    52
    пишет ошибка в первом скрипте

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от kermen Посмотреть сообщение
    пишет ошибка в первом скрипте
    Поправил скрипт

  15. #14
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    52
    карантин за 07.03 выслал
    сейчас за 08.03 пришлю

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от shapel Посмотреть сообщение
    Сделайте новый лог virusinfo_syscheck.zip
    Лог сделайте.

  17. #16
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    52
    готово

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    В логе чисто, что с проблемой?
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Рекомендую обновить, + установить последние обновления на ОС

  19. #18
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    52
    Безопасный режим запустил, проверил Dr.Web CureIt (быстрая проверка), вирусов не обнаружено. Повторно запустить Dr.Web CureIt не удалось, написало про ошибку при извлечении архива. Запустил Dr.Web Scan (полная проверка) нашло 22 шт. в каталоге System Volume Information (извините за синтаксис). Вирус BackDoor.IRC.Bot.184. После этого смог запустить Dr.Web CureIt (быстрая проверка), вирусов опять не обнаружил.

  20. #19
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от kermen Посмотреть сообщение
    каталоге System Volume Information
    Это каатлог "восстановления системы".
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #20
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    12
    Вес репутации
    52
    что дальше делать?

  • Уважаемый(ая) kermen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 14
      Последнее сообщение: 24.09.2009, 22:50
    2. Не запускается безопасный режим
      От Евгений_56 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 31.08.2009, 12:12
    3. Не запускается безопасный режим
      От SergANT Silent в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 11.08.2009, 23:17
    4. Безопасный режим не запускается
      От eduard00 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 05.03.2009, 23:55
    5. Безопасный режим не запускается
      От vd7 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 04.03.2009, 19:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00609 seconds with 19 queries