Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 31.

Не могу зайти в Windows в обычном режиме [HEUR:Trojan.Win32.Generic ] (заявка № 136322)

  1. #1
    Junior Member Репутация
    Регистрация
    31.03.2013
    Сообщений
    15
    Вес репутации
    41

    Не могу зайти в Windows в обычном режиме [HEUR:Trojan.Win32.Generic ]

    Здравствуйте!
    У меня следующая проблема:
    Распишу хронологию:
    1) Сначала заметил что работа в браузере происходит с тормозами. Запустил диспетчер задач и увидел там 2 подозрительных процесса, которые загружают процессор под 100%. Имя им winsyn.exe и winsyn64.exe
    2) После этого проверил компьютер антивирусом ESET NOD32. Нашел вирусов около 15. удалил и вылечил около 10. Перезагрузил компьютер. Результатов никаких.
    3) Скачал Malwarebytes Anti-Malware (MBAM) и проверил компьютер. Нашел опасные объекты (не помню сколько). Выбрал "Удалить". После чего последовала перезагрузка системы.
    4) При загрузки Windows, в момент когда должен быть вход на рабочий стол, появляется черный экран, на котором видно лишь стрелку мышки, и ничего не происходит.
    5) Оставил компьютер на 3 часа в таком состоянии. Вернулся-ничего не изменилось.
    7) Перезагрузил, зашел в безопасном режиме с поддержкой сетевых драйверов. Безопасный режим работает, интернет есть. Восстановление системы невозможно из-за ошибки службы теневого копирования.
    8 ) Собрал всю необходимую Вам диагностическую информацию.

    Надеюсь на Вашу помощь) Спасибо)
    P.S. программа avz в папке LOG создала только 3 следующих файла (которые поместил в архив avz и прикрепил): virusinfo_syscheck.htm , virusinfo_syscheck.xml , virusinfo_syscheck.zip

    P.P.S. Операционная система Windows 7 x64
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) kaktuspavel, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    вполне ожидаемый результат самолечения.

    ищите лог работы MBAM и прикрепите его, наверняка удалили что-то системное .

  5. #4
    Junior Member Репутация
    Регистрация
    31.03.2013
    Сообщений
    15
    Вес репутации
    41
    Здравствуйте)

    Да. к сожалению к Вам бежим только в безвыходных ситуациях)

    Нашел логи) Прикрепляю. Проверял 2 раза, поэтому 2 лога проверки, и еще какой-то файл из папки логов.
    Вложения Вложения

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    http://support.microsoft.com/kb/929833/ru - попробуйте такой способ восстановления.

  7. #6
    Junior Member Репутация
    Регистрация
    31.03.2013
    Сообщений
    15
    Вес репутации
    41
    В безопасном режиме в командной строке ввел sfc/scannow .
    В результате получил лог (прикрепил, в архиве CBS)
    После чего компьютер был перезагружен, при загрузки винды был выбор вариантов загрузки где выбрал один из пунктов: устранение неполадок (что-то такое).
    Далее выбрал пункт "восстановление системы", но это не удалось, т.к не существует контрольных точек((
    Потом я снова перезагрузился, попытался зайти в виндовс в обычном режиме, но , как и ожидалось, по-прежнему не заходит.
    Вложения Вложения
    • Тип файла: rar CBS.rar (128.6 Кб, 4 просмотров)

  8. #7

  9. #8
    Junior Member Репутация
    Регистрация
    31.03.2013
    Сообщений
    15
    Вес репутации
    41
    Сделал)
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.77.8 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    ; C:\USERS\MR.KAKTUS\APPDATA\ROAMING\{88EED464-348D-42CD-A8B4-261D5EA21876}\WINSYN.EXE
    addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D4BCC38506CA82 8 Trojan.BtcMine.25 [DrWeb]
    
    zoo %SystemDrive%\USERS\MR.KAKTUS\APPDATA\ROAMING\{88EED464-348D-42CD-A8B4-261D5EA21876}\WINSYN.EXE
    zoo %SystemDrive%\USERS\MR.KAKTUS\APPDATA\ROAMING\PNSMSB.EXE
    delall %SystemDrive%\USERS\MR.KAKTUS\APPDATA\ROAMING\PNSMSB.EXE
    regt 12
    chklst
    delvir
    restart
    если загрузитесь в обычном режиме, то сделайте логи по правилам. Если не сможете в обычном загрузиться, то новый образ автозапуска УВС

  11. #10
    Junior Member Репутация
    Регистрация
    31.03.2013
    Сообщений
    15
    Вес репутации
    41
    Здравствуйте!
    Выполнил скрипт. После перезагрузки в обычный режим по-прежнему не заходлит..по-прежнему черный экран(
    На всяки случай добавил в архив "После скрипта" заархивированную апку ZOO и лог после Вашего скрипта.

    Не разрешают мне больше добавлять файлы(( Лимит исчерпан.. Залил на файлообменник http://www.fayloobmennik.net/2751672


    Сделал новый образ автозапуска в uVS.
    http://www.fayloobmennik.net/2751675


    Спасибо.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS

    Код:
    ;uVS v3.77.8 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    regt 5
    regt 12
    restart
    отпишитесь, что с проблемой ?

  13. #12
    Junior Member Репутация
    Регистрация
    31.03.2013
    Сообщений
    15
    Вес репутации
    41
    Вернусь с работы-запущу скрипт.
    Вспомнил еще кое-какую информацию. Может быть будет не лишней.

    После того, как в командной строке ввел sfc/scannow и перезагрузке компьютера (речь идет о сообщении №6 этой темы), я зашел в "устранение неполадок", где мне было предложено отправить информацию о проблеме с операционной системой в компанию майкрософот. не особо вчитываясь случайно нажал отправить.

    После чего при загрузке винды в обычном режиме у меня помимо черного экрана и стрелки мыши, появилась надпись о том, что моя версия винды не лицензионная.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от kaktuspavel Посмотреть сообщение
    После чего при загрузке винды в обычном режиме у меня помимо черного экрана и стрелки мыши, появилась надпись о том,
    диспетчер задач в этом режиме открыть можете ? попробуйте открыть его - новая задача - explorer.exe

  15. #14
    Junior Member Репутация
    Регистрация
    31.03.2013
    Сообщений
    15
    Вес репутации
    41
    Диспетчер задач не открывается при попытки запуска обычного режима винды.

    Прогнал скрипт. Прилагаю отчет. Никаких изменений.
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    УВС запускали правой кнопкой от имени админа ?

    попробуйте ещё создать новую учётную запись и проверьте в неё нормально загрузится ?

  17. #16
    Junior Member Репутация
    Регистрация
    31.03.2013
    Сообщений
    15
    Вес репутации
    41
    УВС запускал от администратора. На всякий случай попробовал еще раз.

    Создал нового пользователя, в него не заходит. Висит на моменте "Добро пожаловать.."

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Пробуйте Win+R - msconfig - Диагностический запуск - Применить - Перезагрузка

  19. #18
    Junior Member Репутация
    Регистрация
    31.03.2013
    Сообщений
    15
    Вес репутации
    41
    Очень интересный результат.
    Заходит в обычном режиме.
    При входе предложил активировать винду через интернет. Отказался.
    Нет звука, нет выхода в интернет, пишу с ноута (те сетевые подключения что были раньше-исчезли). Ну и отсутствует режим Aero. И в трее как-то пусто. Одна лишь иконка того, что отсутствует звук.
    Так все и должно быть?

    Радует, что нет запущенных процессов в диспетчере задач: winsyn.exe и winsyn64.exe

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    попробуйте снять все галочки на вкладки автозагрузка и посмотреть результат.

  21. #20
    Junior Member Репутация
    Регистрация
    31.03.2013
    Сообщений
    15
    Вес репутации
    41
    Вы имели ввиду наоборот поставить все галочки? Ибо все элементы автозагрузки отключены.
    Поставил галочки, загрузились все прежние приложения что и были.. и трей не пустует, а выглядит как раньше. Однако до сих пор, проблемы со звуком и сетью(
    Режим восстановления по-прежнему не работает из-за службы теневого копирования..
    В диспетчере устройств звуковая карта и сетевая карта отображаются корректно, работают нормально. Звук говорит что нет подключенных звуковых устройств (хотя они, конечно же, есть) .
    Достал и вставил сетевой провод, ничего не изменилось и на экране не всплыло никаких сообщений. Лампочка сетевой карты горит оранжевым цветом.

  • Уважаемый(ая) kaktuspavel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 13.03.2012, 17:25
    2. Ответов: 17
      Последнее сообщение: 10.11.2010, 21:03
    3. Не могу зайти на сайты антивирусов, не могу скачать cure it (заявка №26691)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 04.08.2010, 03:00
    4. Ответов: 3
      Последнее сообщение: 24.07.2008, 13:11
    5. Не могу зайти в Windows после лечения
      От ajrat в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.06.2008, 23:05

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01124 seconds with 20 queries