Перейти к содержанию

Вирус, предположительно троян ввёл винду в кому


11169

Рекомендуемые сообщения

Доброго времени суток. Два дня назад просыпаюсь; комп включен, мама что то по работе перекидывала. Запустил каспера проверил систему два трояна: Удалено. Так же из-за вируса не работал инет. Перезагружаю компьютер. А он перед загрузочным экраном выдаёт:

"DR is missing

SS any key to restart" И дальше всё замирает, ели что нажимаю ещё две строчки. Но ничего больше. Вечером я от мамки узнал что у неё на флешке был троян, ей то флешку почистили, а вот что мне делать с компом?

Спасибо

Ссылка на комментарий
Поделиться на другие сайты

"DR is missing

SS any key to restart"

NTLDR is missing ?

если есть любой лайвсиди, можно в корне диска С проверить наличие файла NTLDR и NTDETECT.COM

если нету - перенести с аналогичной ОС

Ссылка на комментарий
Поделиться на другие сайты

Сам комп в биос не заходит, не знаю почему, мать- асус. А это вирус!

 

В безопасном режиме запуститься можете?

А это как? Во время чего надо ф6 нажать?

Ссылка на комментарий
Поделиться на другие сайты

А это как? Во время чего надо ф6 нажать?

Сразу после включения ПК жать F8 до появления меню. Подробнее тут.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

NTLDR is missing ?

Да вы оказались правы, а с лайф сиди поподробней

 

Сразу после включения ПК жать F8 до появления меню. Подробнее тут.

Вылетает что то типо "Плис буст селект девайс" И какие то 3 строчки

Изменено пользователем 11169
Ссылка на комментарий
Поделиться на другие сайты

Да вы оказались правы, а с лайф сиди поподробней

грузитесь с любого диска (вин пэе, хирентс бут сиди, ...) и копируете недостающие файлы с флэш/сиди/флоп :rolleyes: на С

Ссылка на комментарий
Поделиться на другие сайты

Это вирус 100% у мамки на работе тоже так некоторые компы заразило, мастера сказали вирусы, и на флешке те же вирусы были.

Сообщение от модератора Jen94
11169, соблюдайте, пожалуйста, правила орфографии, и выражайтесь более понятно! Пишите в спокойном тоне. Сообщение отредактировано
Ссылка на комментарий
Поделиться на другие сайты

вы определитесь, что хотите исправлять вначале - заражение или последствия заражения

оптимальное решение - http://devbuilds.kaspersky-labs.com/devbui...v_rescue_10.iso

это - образ реанимационного диска

бета :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • trambler3
      От trambler3
      1. ОС переустановлена т.к. необходимо рабочее место.
      2. Атака произошла ночью в выходной день через компьютер пользователя. Сервер 1С не смогли зашифровать, только общедоступные папки (шару). Однако на сервере касперский нашел ransomware (к сожалению в панике удалил даже не записав точное название), так же почти на всех пользовательских компах был файл , определяющийся как вирус "AA_v3". При попытке восстановления с помощью, например, recuva видно удаленный файл, но он повреждён. Теневых копий нет. 
      F.7z
    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • dexter
      От dexter
      Всем привет.
       
      В долгих муках принял решение о переходе на винду-11. Для чего - не надо спрашивать. Так захотелось.
       
      Интересно, у кого какой процессор установлен ? И попутно - какая материнка под него ?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • Tarhunchik
      От Tarhunchik
      Здравствуйте. В процессе работы, через RDP, зависла сессия, после чего сервер был перезагружен. После загрузки получили сообщение, что файлы зашифрованы. Зашифрованными оказались файлы 1С баз, файловые и sql, их копии, 1С обработки, doc, xls и многие другие форматы. Причём, форматы pdf, docx, xlsx, почти не были зашифрованы - как - то, очень, выборочно! Также, были убиты службы sql, сервер 1С и ещё, с дюжину других, отвечающих за теневое копирование, логирование, бэкапы. После этого, система была просканирована, свежими KVRT, Cureit, avz и перезагружена. Затем была выполнена команда sfc /scannow, которая показала, что все файлы, на 100% в порядке.
      Addition.txt FRST.txt Зашифрованные.7z
×
×
  • Создать...