Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 25.

Не реагирует на Ctr+Alt+Del (заявка № 10841)

  1. #1
    Junior Member Репутация
    Регистрация
    02.07.2007
    Сообщений
    35
    Вес репутации
    62

    Thumbs down Не реагирует на Ctr+Alt+Del

    Поймал гадость, после лечения, при загрузке в C:\WINDOWS\Temp появлялся файл startdrv.еxe. Ни какой антивирус не мог справится, точнее после перезагрузки этот файл опять был на месте. Нашел Ваш сайт. Попытался все сделать по правилам, но после пункта 8, при перезагрузки компьютер не пускает в систему, тончее не реагирует на Ctr+Alt+Del ни в нормальном режиме, не в режиме защиты от сбоев .

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    выполните правила до конца(для этого Ctr+Alt+Del)не нужен.

  4. #3
    Junior Member Репутация
    Регистрация
    02.07.2007
    Сообщений
    35
    Вес репутации
    62
    Я не могу войти в систему после перезагрузки компьютера. Как мне запускать AVZ для пункта 10?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    значит сейчас с другого компьютера нам пишите ?
    Совсем не грузиться ? Пуск- Выполнить работает ?

  6. #5
    Junior Member Репутация
    Регистрация
    02.07.2007
    Сообщений
    35
    Вес репутации
    62
    Да пишу с другого компьютера. Не повляется рабочий стол. Загрузка доходит до момента регистрации, где просит перед тем как ввести логин и пароль нажать комбинацию Ctr+Alt+Del, нажимаю, а такое ощющение, что клавиатура не работает. Ни какой реакции.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    А может правда просто клавиатура отвалилась?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Остаётся вынимать диск, цеплять к другому компьютеру и сканировать антивирусом. Либо грузиться с CD.

    Добавлено через 5 минут
    Цитата Сообщение от Bratez Посмотреть сообщение
    А может правда просто клавиатура отвалилась?
    Кстати, вариант. Иногда бывает, что не отвалилась, а заглох контроллер, и спасает только холодная перезагрузка - с полным отключением питания.
    Последний раз редактировалось pig; 05.07.2007 в 15:40. Причина: Добавлено сообщение

  9. #8
    Junior Member Репутация
    Регистрация
    02.07.2007
    Сообщений
    35
    Вес репутации
    62
    Клавиатура не отвалилась, т.к. это нотбук. С CD загрузил WinPE на флешку скинул папку LOG с AVZ который он сделал в пункте 8. Может его прилать?
    Такое ощущение, что вирус снес драйвер клавиатуры, т.к. когда нажимаешь вместо Ctr+Alt+Del просто Entr в рабочей системе выдается справка, а сдесь ни на чте не риагирует, даже когда мышкой кликаю по надписе "Справка" в окне приглашения.
    Последний раз редактировалось ajrat; 05.07.2007 в 15:50.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Может его прилать?
    Конечно, давайте!

  11. #10
    Junior Member Репутация
    Регистрация
    02.07.2007
    Сообщений
    35
    Вес репутации
    62
    Закачал папку LOG прадварительно заархивировав его.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Для начала с помощью WinPE
    1. Очистите папки:
    C:\Documents and Settings\Игорь.SUPERSAN\Local Settings\Temp\
    C:\RECYCLER\
    C:\WINDOWS\Temp\
    2. Найдите и удалите файлы:
    C:\WINDOWS\system32\svshost.dll
    C:\WINDOWS\system32\drivers\runtime2.sys

    Попробуйте войти в систему. О результатах отпишитесь.
    I am not young enough to know everything...

  13. #12
    Junior Member Репутация
    Регистрация
    02.07.2007
    Сообщений
    35
    Вес репутации
    62
    Не нашел файл runtime2.sys, остальное все удалил.
    Результат не изменился, клавиатура не риагирует.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Запустите еще раз WinPE, скопируйте папку Infected из AVZ и пришлите ее в виде архива с паролем virus.
    I am not young enough to know everything...

  15. #14
    Junior Member Репутация
    Регистрация
    02.07.2007
    Сообщений
    35
    Вес репутации
    62
    Сделано

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Попробуйте восстановить из этой папки:
    avz00004.dta => C:\Program Files\iks\datview.exe
    avz00006.dta => C:\WINDOWS\system32\drivers\iks.sys
    Imho, это единственный шанс.
    I am not young enough to know everything...

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Лучше этот ключ удалить.
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesi ks
    4D36E96B-E325-11CE-BFC1-08002BE10318UpperFilters=kbdclass


    http://www.spywareremove.com/removeikssys.html


    2Bratez, Зачем тогда клавиатура , если всё напечатанное уходит владельцу кейлоггера

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    drongo, если бы была возможность войти в систему!
    Если восстановление сработает, будем опять удалять, но более корректно

  19. #18
    Junior Member Репутация
    Регистрация
    02.07.2007
    Сообщений
    35
    Вес репутации
    62
    Спасибо, в систему вошел. Лечение продолжу завтра, надеюсь под вашим чутким руководством. Сейчас надо идти.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Хорошо! Сделать надо будет следующее.

    1. Изменить способ входа пользователей, чтобы не надо было жать Ctrl-Alt-Del, лучше убрать на время пароль и включить экран приветствия.

    2. Выполнить скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('datview.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\iks\4D36E96B-E325-11CE-BFC1-08002BE10318','UpperFilters');
     DeleteFile('C:\Program Files\iks\datview.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\iks.sys');
     BC_LogFile(GetAVZDirectory + 'boot_clr.log');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    (последует перезагрузка).

    3. Сделать новые логи.
    Последний раз редактировалось Bratez; 05.07.2007 в 18:43.
    I am not young enough to know everything...

  21. #20
    Junior Member Репутация
    Регистрация
    02.07.2007
    Сообщений
    35
    Вес репутации
    62
    Сделал как Вы советовали.
    Опять после 8 пункта "отвалилась" клавиатура, но мышь работает. В систему вошел и остальные пункты правила доделал. Файлы прикрепляю.
    Вложения Вложения

  • Уважаемый(ая) ajrat, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Комп не реагирует
      От vector в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.12.2011, 04:04
    2. Проблема с IE очень медленно реагирует
      От iwasyk в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 02.12.2010, 08:31
    3. KIS реагирует на программы!
      От kfelix в разделе Антивирусы
      Ответов: 11
      Последнее сообщение: 06.01.2010, 04:03
    4. Компьютер зависает и не реагирует
      От Gylmira в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.10.2009, 03:44
    5. Компютер не реагирует
      От asdfg в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 08.09.2009, 16:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00790 seconds with 20 queries