Перейти к содержанию

все очень плохо


kos1nus

Рекомендуемые сообщения

ситуация такая - при запуске любого браузера выскакивает окошко где просят отослать СМС и прочие. при попытки добраться до АВЗ эксплорер вылетает с ошибкой. диспетчер задач и редактор реестра не работают. при попытки загрузиться в безопасном режиме - синий экран смерти.

 

какие будут советы? как мне добраться хотябы до АВЗ?

Ссылка на комментарий
Поделиться на другие сайты

я не могу этого сказать. я подключил хард к другому ПК и зараженная система теперь вообше не хочет грузитсья. все время Синий экран. сейчас пытаюсь выполнить лечение из под "чистой" ОС

Ссылка на комментарий
Поделиться на другие сайты

нет, этого уже не требуется. щас КИС закончит проверять попытаюсь запуститься под пострадавшей ОС и сделать все необходимые логи и зачистить остатки.

 

ЗЫ а по какой причине КИС удаляет "волнами"? допустим секунд 20 видно и слышно по харду что идет активное удаление. через время тихо, потом снова активные действия.

 

хм. загрузить не получилось. при загрузке в любом режиме выскакивает синий экран "STOP 0x0000007E( . . . .)". выход только переустановка винды?

Ссылка на комментарий
Поделиться на другие сайты

http://support.microsoft.com/?scid=kb%3Bru...mp;x=17&y=9

 

Я бы попытался найти BSOD-огенерирующий драйвер и удалил бы его в безопасном режиме или любым другим способом (recovery console). Если драйвер системный (а это маловероятно) то тут Recovery console должна помочь его восстановить.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Я бы попытался найти BSOD-огенерирующий драйвер и удалил бы его в безопасном режиме или любым другим способом (recovery console). Если драйвер системный (а это маловероятно) то тут Recovery console должна помочь его восстановить.
еслиб был виноват драйвер на синем экране было бы написано на каком драйвере "споткнулась" система. или я неправ? может быть такое что БСОД появляется банально из за моей конфигурации ПК? система тут очень старая (ХП 2004 года) на диске фат32 =\ еще будут предложения как можно попробовать вдохнуть в нее жизнь?

 

ЗЫ модераторы, пожайлуста перенесите тему в "компьютерную помошь". с вирусами я уже навоевался. теперь восстанавливаем ОС . . . стандарт.

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора vasdas
Тема перемещена.

 

Попробуй загрузится с LiveCD с Акронисом и проверить диск на ошибки, ну и классический chkdsk c загрузочной винды ...

Ссылка на комментарий
Поделиться на другие сайты

Попробуй загрузится с LiveCD с Акронисом и проверить диск на ошибки, ну и классический chkdsk c загрузочной винды ...
chkdsk уже делал.
Ссылка на комментарий
Поделиться на другие сайты

Устранение неполадок при появлении сообщения об ошибке "Stop 0x0000007E" в Windows XP

 

В данной статье приведены семь способов устранения этой проблемы. Первый способ предназначен для начинающих пользователей или пользователей среднего уровня. Остальные шесть способов предназначены для опытных пользователей.

 

Пользователю будет удобнее выполнять действия, перечисленные в этой статье, распечатав ее, поскольку некоторые из них связаны с перезагрузкой компьютера.

Здесь

 

Сообщение от модератора C. Tantin
Ссылка уже давалась выше ...
Ссылка на комментарий
Поделиться на другие сайты

Устранение неполадок при появлении сообщения об ошибке "Stop 0x0000007E" в Windows XP
я это читал еще до того как Аутопси запостил эту же ссылку

 

1 способ - места 5гб свободно. вполне хватает

2 способ - обновлять биос? мои биос новее этой ХП

3 способ - в описании ошибок никаких драйверов не значиться

4 способ - пробовал. не помогло

5 способ - не пробовал, но маловероятно. со всеми этими драйверами эта же ХП работала отлично

6 способ - не указано.

 

 

кстати, я сразу не обпратил внимание. при попытки загрузки в безопасном режиме ошибка немного другая 00007B

Ссылка на комментарий
Поделиться на другие сайты

я не могу этого сказать. я подключил хард к другому ПК и зараженная система теперь вообше не хочет грузитсья. все время Синий экран. сейчас пытаюсь выполнить лечение из под "чистой" ОС

На другом компьютере ваша система и необязана грузиться, хотя бы из-за различия драйверов дисковой подсистемы.

Если не грузится на "родном" компьютере, то я бы воспользовался утилитой Blue Screen View, чтобы посмотреть какой компонент или драйвер вызывает сбой.

В BIOS компьютера режим работы дисковой подсистемы не меняли (Standard, AHCI, RAID)?

Ссылка на комментарий
Поделиться на другие сайты

Вообще запускать винду на другом компе - не советую... обычно и без вирусов хорошего не происходит

Windows XP/2003 неплохо переносятся с помощью небольшого reg-файла, который любезно нам предоставила корпорация Microsoft в данной статье. После клонирования системы нужно загрузиться с Live CD (я использую ERD Commander), умеющим подхватывать реестр установленной ОС, и импортировать данный reg-файл. Можно эту операцию проделать и из-под исходной системы до клонирования. После этого, если в BIOS не установлен режим AHCI или RAID, операционная система на новом компьютере с большой долей вероятности худо-бедно, но загрузится. После этого останется лишь удалить старые драйвера и установить новые.

Изменено пользователем EAlekseev
Ссылка на комментарий
Поделиться на другие сайты

На другом компьютере ваша система и необязана грузиться, хотя бы из-за различия драйверов дисковой подсистемы.
ну я так и подумал.

 

Если не грузится на "родном" компьютере, то я бы воспользовался утилитой Blue Screen View, чтобы посмотреть какой компонент или драйвер вызывает сбой.
а как эта утилита работает? мне надо было найти файлы дампов и с помошью этой утилиты посмотреть в чем дело?

 

В BIOS компьютера режим работы дисковой подсистемы не меняли (Standard, AHCI, RAID)?
я искал что то подобное у себя в биосе. не нашел (

 

Вообще запускать винду на другом компе - не советую... обычно и без вирусов хорошего не происходит
по другому было никак. дали хард "на, мол, делай". че толку с того что я под своей системой снес вирусы? надо было удостовериться что зараженная система работает нормально и в случае чего "подремонтировать".

 

подремонтировать не получилось. ну нет и ладно. все было отформатированно в NTFS и была установлена свежая XP. система все равно не переустанавливвалась лет 5(!).вроде все остались довольны.

 

вообшем Happy end . . .

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jafar_e
      От Jafar_e
      Поймали паразита который зашифровал все файлы кроме программ и скриптов. С помощью ПО отловили нахождение.
      К компьютеру в был подключен NAS - результат зашифрован весь архив рабочий.
      В приложении образцы зашифрованных файлов, зловреда, отчет FRST и письмо счастья, в котом на удивление нет уникального ID и обои не были сменены на рабочем столе.
      pass: virus
      Mimik.zip
    • AlexPh_Vl
      От AlexPh_Vl
      Добрый день, продолжение  темы 
      файлы уже были отправлены в вышеуказанной теме.
      Речь об одном и том же компьютере.
      Прислали дешифровщик, но после лечения (удаления вируса) он  выдает ошибки. Как передать данный дешифровщик и  данные для анализа?
    • Саша Добрынин
      От Саша Добрынин
      Добрый день, помогите спасти базу 1с, там несколько лет работы, а диск с бэкапами в самый неподходящий момент навернулся.
      H.7z Addition.txt FRST.txt
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Stillegoth
      От Stillegoth
      Друзья, прошу помощи! Кто-то словил заразу и вот такая оказия. Самая жесть, что ни на почту, ни на Телеграм не отвечают. Что можно сделать? Спасите! Во вложении зашифрованные файлы и письмо.
      Договор АВАНТ ООО.pdf Restore-My-Files.txt ООО Компания Тензор лицензионный договор и договор купли-продажи № 88221....pdf
×
×
  • Создать...