Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.10.2012, 14:18   #1 (ссылка)
Новичок
 
Регистрация: 23.10.2012
Сообщений: 14
Репутация: 0
По умолчанию Иероглифы при запуске

Здравствуйте!
Недавно выкочил баннерный вирус, послеперезагрузке системы на черном экране появляются иероглифы.
Образ автозапуска:
http://rghost.ru/41104561
Заранее спасибо

Последний раз редактировалось Nightwolfik; 23.10.2012 в 14:23. Причина: ссылка
Nightwolfik вне форума  
Старый 23.10.2012, 14:28   #2 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Выполните скрипт из файла - http://zalil.ru/upload/33881932
После выполнения скрипта сделайте лог программой TDSSkiller. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела
Angel-iz-Ada вне форума  
Старый 23.10.2012, 15:42   #3 (ссылка)
Новичок
 
Регистрация: 23.10.2012
Сообщений: 14
Репутация: 0
По умолчанию

Лог долго искал, так и не нашел
Вот отчет, скопированный в блокнот:
http://rghost.ru/private/41105887/ad...e8caf1d503648e
Nightwolfik вне форума  
Старый 23.10.2012, 15:51   #4 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Еще раз запскаем TDS и в конце выбираем лечить:
Цитата:
14:33:41.0647 0860 [ 8F558EB6672622401DA993E1E865C861 ] \Device\Harddisk0\DR0
14:33:41.0771 0860 \Device\Harddisk0\DR0 - ok
14:33:41.0787 0860 [ 4304558B1A53B2D38C56BBBA61E11E92 ] \Device\Harddisk5\DR7
14:33:42.0224 0860 \Device\Harddisk5\DR7 ( Rootkit.Win32.BackBoot.gen ) - warning
14:33:42.0224 0860 \Device\Harddisk5\DR7 - detected Rootkit.Win32.BackBoot.gen (1)
14:33:42.0239 0860 [ 0519801742033545B239298C04AE2289 ] \Device\Harddisk6\DR8
14:33:42.0271 0860 \Device\Harddisk6\DR8 - ok
14:33:42.0271 0860 ================ Scan VBR =========
Angel-iz-Ada вне форума  
Старый 23.10.2012, 15:56   #5 (ссылка)
Новичок
 
Регистрация: 23.10.2012
Сообщений: 14
Репутация: 0
По умолчанию

сделано
Nightwolfik вне форума  
Старый 23.10.2012, 15:57   #6 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Перезагружаемся в обычном режиме, смотрим что с проблемой.
Angel-iz-Ada вне форума  
Старый 23.10.2012, 16:58   #7 (ссылка)
Новичок
 
Регистрация: 23.10.2012
Сообщений: 14
Репутация: 0
По умолчанию

ничего не изменилось...
сейчас попробую сделать скрин проблемы, возможно понятнее станет

---------- Добавлено в 15:58 ---------- Предыдущее сообщение было написано в 15:04 ----------

http://rghost.ru/41107107
Первоначально он писал: "ntldr is missing", файл добавил
Как я сейчас понимаю, проблема в hal.dll
Nightwolfik вне форума  
Старый 23.10.2012, 17:03   #8 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

возможно проблема в boot.ini - не правильные параметры запуска Windows
после чего проблемы начались?
Angel-iz-Ada вне форума  
Ads
Старый 23.10.2012, 17:19   #9 (ссылка)
Новичок
 
Регистрация: 23.10.2012
Сообщений: 14
Репутация: 0
По умолчанию

после баннерного вируса)
Он удалил и ntldr, и boot.ini, и еще ntdetect.com
Я вроде их восстановил (с другого компьютера), вирус вот только сейчас удалил
boot.ini сделал стандартный, сейчас выдает какую-то ошибку c hal.dll
Операционка стоит Windows XP SP3
Nightwolfik вне форума  
Старый 23.10.2012, 17:21   #10 (ссылка)
Эксперт
 
Аватар для дормидонд
 
Регистрация: 19.03.2010
Сообщений: 10,530
Записей в блоге: 2
Репутация: 1111
По умолчанию

вот возьмите с другого компа и к себе файл Bootfont.bin . он рядом с ntldr,
у вас система ваще грузится ?
дормидонд вне форума  
Старый 23.10.2012, 17:28   #11 (ссылка)
Новичок
 
Регистрация: 23.10.2012
Сообщений: 14
Репутация: 0
По умолчанию

нет, система не грузится
попробую тогда bootfont.bin найти
Nightwolfik вне форума  
Старый 23.10.2012, 17:29   #12 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

bootfont исправит кракозябры, но система все равно не загрузится
на каком разделе у вас Windows установлен? сколько дисков всего в системе? сколько всего разделов? хотелось бы еще содержимое boot.ini посмотреть
Angel-iz-Ada вне форума  
Старый 23.10.2012, 17:43   #13 (ссылка)
Эксперт
 
Аватар для дормидонд
 
Регистрация: 19.03.2010
Сообщений: 10,530
Записей в блоге: 2
Репутация: 1111
По умолчанию

СОЗДАЙТЕ на раб. столе текстовый и вставьте в него текст

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOW S
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="1Wind ows XP" /fastdetect
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="2Wind ows XP Pro" /fastdetect
multi(0)disk(0)rdisk(0)partition(3)\WINDOWS="3Wind ows XP Professional" /fastdetect



силово WINDOWS без пробела .
закройте его и назовите boot.ini . замените этим свой боот ини и перезагрузитесь . при загрузке выскочат 3 хп . переберите пока не попадёте на правильную запись . эту запись запоминаем и к нам . будем лишние записи убирать .
дормидонд вне форума  
Старый 23.10.2012, 17:44   #14 (ссылка)
Новичок
 
Регистрация: 23.10.2012
Сообщений: 14
Репутация: 0
По умолчанию

Диск один, разделов 2
содержимое boot.ini:

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOW S
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Micro soft Windows XP Professional" /fastdetect
Nightwolfik вне форума  
Старый 23.10.2012, 17:50   #15 (ссылка)
Эксперт
 
Аватар для дормидонд
 
Регистрация: 19.03.2010
Сообщений: 10,530
Записей в блоге: 2
Репутация: 1111
По умолчанию

добавьте к нему строчку снизу .
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Micro soft Windows XP Professional" /fastdetect

выше совет не делайте . делайте этот .
и пробуем загрузиться с нижней строчки .

---------- Добавлено в 16:50 ---------- Предыдущее сообщение было написано в 16:46 ----------

не понял . у вас на фото 2 записи о хп . и в боот ини должно быть 2хп .
дормидонд вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Иероглифы в ОСи. скат Windows 7 9 01.07.2012 18:36
Иероглифы при запуске Xucoka Windows XP 2 22.11.2011 12:46
иероглифы XTZ-88 Неисправности, настройка 5 09.06.2011 00:47
иероглифы((( тоха777 Безопасность 2 14.03.2011 02:06
Не понятные иероглифы. aleks Windows XP 6 06.01.2010 01:20


Текущее время: 04:51. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.