PDA

Показать полную графическую версию : Загрузка виндоус..


Страниц : 1 2 [3] 4

Pili
16-03-2009, 08:09
VIKING648, В безопасном режиме загружается?
Отключите автозапуск со съемных носителей (http://forum.oszone.net/showpost.php?p=825101), включите брандмауэр windows и уберите в исключениях брандмауэра (http://www.microsoft.com/rus/windowsxp/sp2/sp2_wfexeptions.mspx) общий доступ к файлам и принтерам.
Скачайте SDFix (http://downloads.andymanchesta.com/RemovalTools/SDFix_ReadMe.htm) здесь (http://downloads.andymanchesta.com/RemovalTools/SDFix.exe) или здесь (http://www.downloads.andymanchesta.com/RemovalTools/SDFix.zip), загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь (http://www.saule-spb.ru/library/sdfix.html) и здесь (http://virusnet.info/forum/showthread.php?t=512)

Скачайте Malwarebytes' Anti-Malware здесь (http://malwarebytes.gt500.org/mbam-setup.exe), здесь (http://www.besttechie.net/mbam/mbam-setup.exe), здесь (http://www.malwaresupport.com/mbam/program/mbam-setup.exe) или здесь (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe). Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix (http://www.bleepingcomputer.com/combofix/how-to-use-combofix) и здесь (http://support.microsoft.com/kb/310994) - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) (http://support.microsoft.com/kb/310994#) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=535d248d-5e10-49b5-b80c-0a0205368124).
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.
Как использовать ComboFix - how-to-use-combofix (http://www.bleepingcomputer.com/combofix/how-to-use-combofix) (на англ.яз.) и здесь (http://www.spyware-ru.com/combofix/) (на русском)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Сделайте новые логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и hijackthis

VIKING648
16-03-2009, 16:07
не работает безопасный режим((( я уже незнаю че делать я в отчаянии(((

Pili
16-03-2009, 16:18
по указанному пути [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] параметр Shell имел такое значение Explorer.exe »
это проверяли?
Загрузить реестр можно как куст (загрузившись с другой ОС или CD, напр. BartPE или ERD Commander (http://www.windowsfaq.ru/content/view/659/92/))
1. Запустите regedit и выделите раздел HKEY_USERS.
2. Выберите в меню программы File - Load Hive (Файл - Загрузить куст) и перейдите к папке, где находится реестр вашей Windows (обычно C:\Windows\System32\Config).
3. Выделите файл SOFTWARE без расширения и нажмите Open (Открыть).
4. Введите имя для раздела, который вы загрузили, например, MyHive.
Теперь, если к примеру вам нужен параметр
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon -
это будет:
HKEY_USERS\MyHive\Microsoft\Windows NT\CurrentVersion\Winlogon
В ERD Commander реестр можно править зразу, не применяя загрузку куста, доп. см. здесь (http://forum.oszone.net/thread-57891.html)
Безопасный режим можно восстановить в AVZ - п.10 и дополнительно твиком реестра safeboot.zip (http://forum.oszone.net/attachment.php?attachmentid=22061&d=1234973377) - распакуйте и примените на проблемной системе.
Если ничего из вышеперечисленного не поможет:
Как выполнить обновление (переустановку) Microsoft Windows XP (http://support.microsoft.com/kb/315341/ru)
Способ 2. Восстановление Windows XP при загрузке компьютера с компакт-диска Windows XP

VIKING648
16-03-2009, 17:01
первые 4 пункта че то не понял(( у меня ваще нету рабочего стола как я авз запущу,а при переустановке пишет введите пароль администратора....а есть шанс принести жесткий с чистой виндой и антивирусником,проверить оттуда и как то потом файлы восстановить???

thyrex
16-03-2009, 17:06
Загрузить реестр можно как куст (загрузившись с другой ОС или CD, напр. BartPE или ERD Commander) »
Вы сами писали, что есть вторая работоспособная ОС. Из нее можно редактировать реестр другой операционки.
Вам и написали, что нужно для этого сделать

VIKING648
16-03-2009, 21:46
вот я создал куст а дальше с винлогон че то непонял как это сделать и что это даст??

thyrex
16-03-2009, 21:55
Щелкаете последовательно на "плюсик" рядом со строками
HKEY_USERS
MyHive
Microsoft
Windows NT
CurrentVersion
Winlogon
Находите в правой части параметр Shell и смотрите его значение. Должно быть такое значение Explorer.exe
Если после Explorer.exe что-то дописано, то правой кнопкой щелкаете на параметре Shell, выбираете Изменить и удаляете лишнее
Важный момент: закончив редактирование, раздел обязательно нужно выгрузить. Для этого выделите ветку MyHive и выберите в меню программы File - Unload Hive (Файл - Выгрузить куст).

Pili
16-03-2009, 21:55
VIKING648, параметр
"Shell"="Explorer.exe"
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

VIKING648
16-03-2009, 22:03
там все так и написано,а есть способ убрать все левое из реестра??т.е. сначала узнать что именно левое...

yurfed
16-03-2009, 22:56
VIKING648, скажите, у вас CTRL+ALT+DEL в режиме без рабочего стола работают? (Это Диспетчер задач)
Скачайте ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.0.0902170.iso Запишите на диск, проверьтесь с него.

Pili
16-03-2009, 23:10
там все так и написано,а есть способ убрать все левое из реестра?? »
да, редактированием реестра.
В реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
есть explorer.exe ?
В HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
Если найдете kеrnеl32.dll - удалите

VIKING648
16-03-2009, 23:43
если это все делать тоже с кустом , кернел удалил...
зашел,в списке нету эксплорера

Pili
17-03-2009, 08:33
VIKING648, проверьте запускается ли система в безопасном или обычном режиме. C помощью Dr.Web LiveCD (http://www.freedrweb.com/livecd/), KAV RescueDisk (http://downloads.kaspersky-labs.com/devbuilds/RescueDisk/kav_rescue_2008.iso) проверку проводили?

VIKING648
17-03-2009, 08:58
проверку проводил сегодня еще раз проведу...

Pili
17-03-2009, 09:30
VIKING648, система в безопасном или обычном режиме запускается?

VIKING648
17-03-2009, 16:31
В реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
есть explorer.exe ?-НЕТ!!!
В HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
Если найдете kеrnеl32.dll - удалите-УДАЛИЛ

в безопасном нет в обычном да но ниче сделать нельзя...

чтобы преустановить винду мне надо как то пароль администратора взломать(который походу вирусом поставлен))а может быть что др веб лайфсд не видит вирусов или прост ов системе все настройки сбиты поэтому и не работает??

Pili
17-03-2009, 17:01
чтобы преустановить винду мне надо как то пароль администратора взломать »
[решено] Сбросить пароль администратора. (http://forum.oszone.net/thread-72251.html)

VIKING648
17-03-2009, 18:15
Pili, вы какой способ посоветуете??я попытался в дрвеб [Загрузитесь в любой LiveCD и запустите Password Renew с флэшки] че то незнаю как там флешку запустить(((

VIKING648
17-03-2009, 18:45
Состав BartPE софта(это загружу с флешки,и оттуда можно будет переустановить винду если у меня стоял сп2 а там сп3)???

Pili
17-03-2009, 19:16
че то незнаю как там флешку запустить((( »
Задайте вопрос в той же теме.оттуда можно будет переустановить винду если у меня стоял сп2 а там сп3)??? »
Если вы про Как выполнить обновление (переустановку) Microsoft Windows XP (http://support.microsoft.com/kb/315341/ru) - способ 2, то все обновления можно будет потом установить.




© OSzone.net 2001-2012