Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток!

Прошу помощи так как самому не получается разобраться...

___

Суть проблемы:

Перестал запускаться рабочий стол. Я вижу только черный экран и могу двигать курсором.

Ни какие действия не получается сделать, ctrl+alt+del\win+r\f10 и подобное не срабатывает!

Но из этого режима корректно делает shut down, если нажать кнопку выключения.

___

Системный блок

Windows 10 - не помню какая сборка но обновления сильно не последние.

___

Предыстория:

Буйствовал у меня вирус, который поражает все ЕХЕ файлы. Не сильно буйствовал (что интересно)

Я скачал DRWEB, не курит а именно антивирус.

Просканировал весь 2тб диск D, там всё пролечил

И просканировал весь диск C, пролечил

Далее антивирус попросил перезагрузку для долечивания чего-то

А после перезагрузки я получаю просто черный экран и всё..

___

ПО правилам создания темы - я должен был предоставить Вам логи. Но я не знаю как их создать

Потому что моя система НЕ запускается

Не запускается безопасный режим

Не запускается режим отладки

и т.п

+ удалились точки восстановления, после лечения вирусов. Хотя до лечения они были! Т.е я НЕ могу откатиться на более рабочую точку.

___

Запускается только режим восстановления - если несколько раз нажимать reset

И там работает cmd

___

Либо только livecd флешка...

___

Мои дельнейшие действия?

Опубликовано

Здравствуйте!

 

12 часов назад, Konstantine сказал:

DRWEB, не курит а именно антивирус

Вам бы на их форум и обратиться.

 

Переношу тему в компьютерную помощь.

Опубликовано

@Konstantine, попробуйте в режиме восстановления запустить "Восстановление при загрузке" (Дополнительные варианты восстановления - Поиск и устранение неисправностей - Восстановление при загрузке)

 

Если не поможет, то в среде восстановления в командной строке сделайте проверку системных файлов:

sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows

 

  • Спасибо (+1) 1
Опубликовано
5 часов назад, andrew75 сказал:

@Konstantine, попробуйте в режиме восстановления запустить "Восстановление при загрузке" (Дополнительные варианты восстановления - Поиск и устранение неисправностей - Восстановление при загрузке)

 

Если не поможет, то в среде восстановления в командной строке сделайте проверку системных файлов:


sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows

 

Добрый вечер!

1. Восстановление при загрузке не помогло.

2. sfc тоже не помог - пишет защита ресурсов не обнаружила нарушений целостности

___

Кстати, у меня почему-то буква диска не 

/offbootdir=C:\ /offwindir=C:\Windows

А 

/offbootdir=D:\ /offwindir=D:\Windows

Вероятно из службы восстановления буквы сменились. Вдруг это важно?

Вообще у меня 2 диска. 1й ssd 500гб а второй hdd 2тб, но на втором диске никогда винды не было!

Цитата

Вам бы на их форум и обратиться.

Я как-то в 2019 обращался к Вам, привык)

Опубликовано (изменено)

Я бы обновил систему поверх, создав загрузочную флешку через Media Creation Tool - https://www.comss.ru/page.php?id=2575

Документы и все установленные программы при этом сохранятся.

Изменено пользователем andrew75
  • Спасибо (+1) 1
Опубликовано
2 минуты назад, andrew75 сказал:

Я бы обновил систему поверх, создав загрузочную флешку через Media Creation Tool - https://www.comss.ru/page.php?id=2575

Документы и все установленные программы при этом сохранятся.

Хм, тогда я попробую создать акронисом резервную копию диска

И после этого попробовать Вашу идею

Но ту же самую версию винды я уже не найду, это ничего?

Опубликовано (изменено)

А это не важно. Вы просто обновитесь до последней сборки, 21H2. Только редакция и разрядность должны быть такие же, разумеется (домашняя, профессиональная, что там у вас стоит) 

Такой же процесс проходит два раза в год при штатном обновлении.

В принципе в резервной копии диска нет особого смысла. Но можно сделать на всякий случай, если есть возможность.

Изменено пользователем andrew75
Опубликовано
58 минут назад, andrew75 сказал:

А это не важно. Вы просто обновитесь до последней сборки, 21H2. Только редакция и разрядность должны быть такие же, разумеется (домашняя, профессиональная, что там у вас стоит) 

Такой же процесс проходит два раза в год при штатном обновлении.

В принципе в резервной копии диска нет особого смысла. Но можно сделать на всякий случай, если есть возможность.

Уже делаю резервную копию. Потому что у меня там столько настроек и софта... просто если обновление поверх всё зашиб1т то будет печально

Ну или не зашибёт но не поможет то нужно будет искать еще варианты и я лучше откачусь на операцию до... ага.. надо было думать о резервном копировании до лечения вирусов.. но сколько лет лечил, именно такая проблема в первый раз. + точки восстановления прибились..

 

Не получается!

Похоже обновление поддерживается только с работающей системы

 

WhatsApp Image 2022-05-18 at 21.59.36.jpeg

Опубликовано (изменено)

Вы что-то не то записали. Посмотрите статью по ссылке внимательно. Вам нужно "Создать установочный носитель (USB-устройство флэш-памяти, DVD-диск или ISO-файл)" и потом записать его на флешку:

Спойлер

2021-11-16_23-08-34.jpg

2020-05-27_23-17-32.jpg

 

и потом загрузиться с этой флешки.

Изменено пользователем andrew75
Опубликовано

Именно так я и сделал! Как на Ваших скринах - потом я загружаюсь с флешки.

Он мне предлагает установить систему  - как обычно 

ИЛи обновить, но обновить выдаёт то что я сфотал

Опубликовано
3 минуты назад, Konstantine сказал:

потом я загружаюсь с флешки.

а можно скриншоты , какие этапы загрузки 

с телефона фотографируйте экран монитора

Опубликовано
6 минут назад, kmscom сказал:

а можно скриншоты , какие этапы загрузки 

с телефона фотографируйте экран монитора

 

WhatsApp Image 2022-05-18 at 22.22.23.jpeg

WhatsApp Image 2022-05-18 at 22.22.23 (1).jpeg

WhatsApp Image 2022-05-18 at 22.22.23 (3).jpeg

WhatsApp Image 2022-05-18 at 22.22.24.jpeg

WhatsApp Image 2022-05-18 at 22.22.24 (1).jpeg

WhatsApp Image 2022-05-18 at 22.22.24 (2).jpeg

WhatsApp Image 2022-05-18 at 22.22.24 (3).jpeg

WhatsApp Image 2022-05-18 at 22.22.25.jpeg

WhatsApp Image 2022-05-18 at 22.22.25 (1).jpeg

WhatsApp Image 2022-05-18 at 22.22.25 (2).jpeg

Только что, ska79 сказал:

Ключ активации запрашивает?

Да!

Опубликовано

WhatsApp Image 2022-05-18 at 22.22.23 (3).jpeg

 

нажмите Восстановление системы

Опубликовано
2 минуты назад, kmscom сказал:

WhatsApp Image 2022-05-18 at 22.22.23 (3).jpeg

 

нажмите Восстановление системы

 

WhatsApp Image 2022-05-18 at 22.28.14.jpeg

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • oklick_a
      Автор oklick_a
      Здравствуйте, по электронной почте пришло сообщение-обманка. Открыли файл, в результате чего были зашифрованы все документы и фотографии. Файлы переименовались в набор символов с расширением *.windows10. Результаты сканирования AutoLogger-ом прилагаем. Если будет необходимо, имеются сами файлы-вредители и текстовый файл о вымогательстве.
      CollectionLog-2016.07.02-11.31.zip
    • evsenia
      Автор evsenia
      Буквально позавчера, коллега получила из "бухгалтерии" письмо, не трудясь размышлением, что бухгалтерия ей отродясь ни одного письма не отправила, она его открыла. В результате - все фалы зашифрованы с длинным названием и расширением window10 . Дальше как обычно, просьба в течении 48 часов выслать сообщение на почту и тд.
       имя файла стало носить примерно такой характер -1k79551qknldlo3Fp2UT0FUcCCSk7MeeWo9Bl5EEgVQ=.45009A396E5F2FD1CB85.windows10
      прикрепить файл не получается - в тотале вообще пишет, что файл не найден, а при попытке прикрепить его сюда пишет - Загрузка пропущена (Вы не выбрали файл для загрузки)
      - сам вирус удален, логи не сохранились. Удалила на работе, дома еще раз проверила и KIS 16.0.1 и скачала KVRT с вашего сайта. Поиски дешифратора результата не дали, ну и судя по форуму, такая проблема не у меня одной. Есть смысл ждать решения проблемы или смириться с потерей информации? Говорят, к прошлому варианту shade тоже не было дешифратора? 
       
    • Иван5
      Автор Иван5
      Компьютер просканировал Kaspersky Virus Removal Tool, логи в Autologger создал. Система у меня windows 10 версии 22H2.
      Мне втерлись в доверие и скинули архив под видом игры. В нем нужно было активировать installer.bat для запуска вируса. После этого запуска перепутались кнопки ПКМ и ЛКМ, а также шалил регистр букв и писал текст "заборчиком". Кроме того, в телеграм(где мне и скинули архив) в группах в которых я состою и оставляю комментарии стал отвечать один и тот же человек, представившись уже в личных сообщениях хакером. Потребовал доступ к моему тг каналу в замен на "таблетку от вируса". Заявил, что вирус прописался глубоко в UEFI, что использует учетную запись администратора и автозапуск нужных ему процессов. ( в диспетчере задач действительно появился странный процесс и несколько процессов без названия от системы с пометкой "null". Я отключил интернет от компьютера, чтобы злоумышленник не рылся в компьютере. Я просканировал компьютер сначала сканером от DR web, потом от Касперского(указал в начале поста).
      Я не знаю, действительно ли вирус прописался в UEFI, в инсталлере был следующий текст:
         
      CollectionLog-2026.04.12-17.48.zip
      Извините, текст вируса копировал из диалога с нейросетью, поэтому там кусочек промта.
      Нейросеть считает что UEFI не был заражен, но допускает что код для заражения сог уже подкачиваться из интернета и в том случае могло такое произойти
    • Waranchiks
      Автор Waranchiks
      После удаления вирусов с помощью Касперского, я ввожу пароль и потом только чёрный экран и мышка. Если зайти в безопасный режим тоже самое. Сносить винду не вариант из-за важных файлов на компьютере. 
    • BReDD
      Автор BReDD
      Подскажите плз, активатором KMS запустил майнера и этого гада (Trojan:PowerShell/Bynoco.RR!ams) на свой ПК с ОС Win 10х64. C помощью KRD вычистил зловредов, нашел кучу исключений в Windows Defender, удалил все. Так же капитально вычистил планировщик и автозапуск. Не трогал лишь службы, но там ничего криминального не заметил. Вроде все норм, проверка показывает, что ничего нет, но комп стал медленнее грузиться и значки на панели и в трее стали выходить с задержкой 3-5 минут. Чувствую, что где тоеще хвосты есть, возможно в реестре, но не могу найти. Создание нового юзера тоже ничего не дало. Есть ли средство, как убрать последствия за этим трояном?
       
      Сообщение от модератора thyrex Перенесено из темы
×
×
  • Создать...