Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.03.2012, 10:17   #1 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию Лечение от вируса.

Доброго времени суток уважаемые форумчане!

Есть зараженная машина(ноутбук). Был стандартный вирус когда при загрузке выдает черное окно с надписью "вы тра-та-та заплатите тратата". Обычно лечу с помощью Kaspersky Rescue disk 10, в этот раз сделал аналогично, только видно в результате лечения повредились системные файлы либо не долечил, при загрузке винды в обычное режиме синий экран и резкий ребут, в безопасном режиме - аналогично. Повторное сканирование дало тот же результат.

С таким еще не сталкивался. Господа форумчане подскажите добрым советом какие действия предпринимать далее?? Спасибо.
Imaginarys вне форума  
Старый 28.03.2012, 10:38   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

ERD commander 2005, пробуйте восстановить систему из контрольных точек, если такие имеются
safety вне форума  
Старый 28.03.2012, 12:52   #3 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию

Загружаясь с CD проходит загрузка ERD полоска доходит до конца потом появляется значок загрузки винды и на этом синее окно с сообщением о возможной ошибки заза вирусов или повреждений винта, аналогичное тому что было, только не перезагружается сам.
Imaginarys вне форума  
Старый 28.03.2012, 13:02   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

возможно реестр системы поврежден:
тут такие варианты
1. загрузиться с WinPe&uVS и проверить возможность создания образа автозапуска
http://pchelpforum.ru/f26/t18538/#post124809
2. пролечить на чистой машине с подключением больного диска.
safety вне форума  
Старый 28.03.2012, 18:38   #5 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию

log.7z
Imaginarys вне форума  
Старый 28.03.2012, 18:48   #6 (ссылка)
Новичок
 
Регистрация: 14.12.2011
Сообщений: 13
Репутация: 0
По умолчанию

Попробуй CHKDSK с помошью дистрибутива XP (если Xp с помошью консоли востановления)
И если вылез синий экран то хотелось бы знать код ошибки (Обычно идет после STOP в формате "0х0000000")
Tingol вне форума  
Старый 28.03.2012, 19:03   #7 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

система для исследования выбрана неверно
Цитата:
X:\WINDOWS\SYSTEM32\PSXSS.EXE
в образе система с WinPe диска, а не с вашего компа, необходимо после запуска uVS выбрать каталог системы на вашем жестком диске, а потом уже нажимать - текущий пользователь
safety вне форума  
Старый 29.03.2012, 10:57   #8 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию

log.7z
Imaginarys вне форума  
Ads
Старый 29.03.2012, 11:19   #9 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

проделайте следующие процедуры:
1.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
deltmp
delnfr
перезагрузка, пишем о старых и новых проблемах.

2. если загрузки системы нет в нормальном режиме,
еще раз загрузитесь с WinPe&uVS

выполните из меню uVS:
файл - дефрагментация SYSTEM и SOFTWARE

затем не перегружая систему
файл - восстановить SYSTEM и SOFTWARE
---------
после завершения этих действий, перегрузитесь в нормальный режим,
и проверьте загрузку системы.
safety вне форума  
Старый 29.03.2012, 11:40   #10 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию

Не совсем понял что надо сделать. Сделал следующее
1) загрузился с диска, провел пункт 2. Перезагрузиться я не нашел как через uvs, нажал выход, затем выключил ноут с кнопки, включил и систему не удается загрузить, такая же проблема как изначально.

Скрипт выполнить я не могу, т.к. не могу в буфер занести скрипт, там есть выполнить с файла, могу файл на флешку, а флешку уже в ноут.
Imaginarys вне форума  
Старый 29.03.2012, 11:48   #11 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, скрипт можно выполнить только из файла, тогда сделайте проще. без скриптов.

после загрузки с WinPE&uVS
1. в меню дополнительно - очистить корзину, удалить временные файлы, затем удалить ссылки на отсутствующие
2. файл - дефрагментация SYSTEM и SOFTWARE
3. файл - восстановить SYSTEM и SOFTWARE
---------
чтобы перегрузиться, нужно просто закрыть uVS и окне cmd набрать exit
safety вне форума  
Старый 29.03.2012, 12:02   #12 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию

Все сделал. Все равно не хочет ни в обычном ни в безопасном((
Imaginarys вне форума  
Старый 29.03.2012, 12:24   #13 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

посмотрите еще функцию в UVS - файл - восстановить системный реестр из каталога
(возможно там будет обращение к контрольным точкам системы).
safety вне форума  
Старый 29.03.2012, 12:25   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

если это не поможет, тогда у меня больше нет решений
safety вне форума  
Старый 29.03.2012, 14:09   #15 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию

Спасибо огромное за помощь! Ставлю новую систему
Imaginarys вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Лечение компа Julie Безопасность 11 31.08.2011 22:42
лечение вируса trojan.win32.ddox.ci ROthMAns Безопасность 2 05.07.2011 14:44
лечение Karpenok-87 Безопасность 15 02.06.2011 13:16


Текущее время: 08:50. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.