Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

Не получается вычистить руткит! (заявка № 9963)

  1. #21
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    16
    Вес репутации
    68
    ЛЮДИ!!! Ну подскажите, куда копать? Как вернуть Safe mode?
    Я уже весь гугль перерыл, мыслей нету....

    ПЛИИИИЗ!!!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    А может поставить режим выбора пользователя, как в 2000-ке? Может, почему-то ломается красивая оболочка.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    16
    Вес репутации
    68
    1. А как это сделать?
    2. Почему она ломается только в safe mode?

    Может что-то с видеодрайвером safe moda? Несколько секунд работает, потом вырубается? Как это проверить?

  5. #24
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    16
    Вес репутации
    68
    А это нормально для Home, что я в обычном, не-safe режиме не могу зайти как Администратор?

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Для Home это нормально. У него Администратор закрыт.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    http://support.microsoft.com/kb/315222 - ссылка про Safe Mode

    http://www.pcstats.com/articleview.c...id=1643&page=2 - еще одна про особенности Home.

    ищем дальше.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    16
    Вес репутации
    68
    Если выбирать загрузку безопасного режима с поддержкой сети или с командной строкой, то перезагрузка происходит чуть позже. Можно даже успеть выбрать пользователя и начать вход в систему. Успевает появиться табличка "Windows работает в безопасном режиме (Да/Нет)" и после этого идет перезагрузка

    Отсюда делаю вывод, что дело не в экране выбора пользователя, а в загрузке каких-то фоновых сервисов или устройств. Если вколючена поддержка сети, то загрузка фоновых процессов занимает больше времени и перезгрузка наступает позже.

    Поскольку список устройств в ключе SafeBoot восстановлен с помощью AVZ, то вероятно какой-то из стандартных драйверов или сервисов поврежден или подменен.

    Как это проверить или восстановить заведомо хорошие файлы?
    sfc /scannow не работает, не принимает диск. Так как SP2 ставился отдельно.
    К тому же диска с XP Home нету под рукой нету - XP предустановленная на ноуте и диска с виндой не было.

    Попробовал откатить и переустановить SP2 - не помогло.

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    К сожалению, Home под рукой нет, только Pro с SP2. Подвезти не могу.

    http://www.winzone.ru/articles/82 - вот тут про разделы реестра, который использует Safe Mode. Только без слешей-разделителей.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    16
    Вес репутации
    68
    Статья классная, я как раз пытался найти что-то в этом роде.
    Но пока практических мыслей у меня не прибавилось.

    Попробовал отключать загрузку сервисов и драйверов просто удаляя их из ключа Safeboot, чтобы определить, из-за какого сервиса проблемы, но тогда вообще пошли синие экраны. Пришлось вернуть все назад.

    Сравнил ntbtlog.txt с логом от другого компьютера. Они отличаются очень сильно, так как у ноута много лишних устройств. На свой неопытный взгляд ничего криминального я не увидел.

    Может кто посмотрит ntbtlog.txt и найдет там лишний драйвер?

    Удалось запустить sfc /scannow, и даже нашелся диск XP Home SP2. Sfc разок обратился к нему, не знаю уж что он там исправил, но загрузка безопасного режима не заработала.

    Последующие запуски sfc /scannow уже не требуют диск XP, то есть все файлы нормальные...

    То есть настройки реестра для загрузки SafeMode нормальные (avz), файлы драйверов и сервисов тоже нормальные (sfc).

    В чем же тогда может быть дело?
    Последний раз редактировалось Mur466; 29.05.2007 в 16:15.

  11. #30
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    16
    Вес репутации
    68
    На всякий случай вот лог загрузки в безопасном режиме, может кто свежим взглядом увидит криминал какой...
    Вложения Вложения

  12. #31
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Mur466, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 25.01.2012, 04:11
    2. Руткит: как диагностировать и очистить?
      От ariksu в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.01.2012, 14:42
    3. Ответов: 4
      Последнее сообщение: 02.07.2011, 21:11
    4. Ответов: 7
      Последнее сообщение: 03.07.2009, 15:26
    5. Не получается очистить комп от trojan.virtumod
      От esquier в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 05:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01289 seconds with 19 queries