Перейти к содержанию

Восстановление системы после заражения.


Steel Rain

Рекомендуемые сообщения

Всем доброго времени суток.

 

Пользователь самостоятельно "вылечил" винблокер. После чего винда загружается до обоев рабочего стола и на этом все. Диспетчер задач заблокирован, в сэйвмод не грузиться. Сейчас проверяю хард с этой машинки, но не думаю что это поможет. Есть варианты оживить? Может в реестре поковырять что нибудь, что бы хоть в сэйвмод загрузиться, AVZ запустить...

Ссылка на комментарий
Поделиться на другие сайты

Сделайте логи...(правила оформления запроса) вот ссылка http://forum.kasperskyclub.ru/index.php?showtopic=1698

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

Сделайте логи...(правила оформления запроса) вот ссылка http://forum.kasperskyclub.ru/index.php?showtopic=1698

Да я бы с радостью. Но запустить то на нем не возможно ничего! Появляются обои рабочего стола и курсор мышки. На Ctrl+Alt+Del отвечает что запуск диспетчера задач заблокирован Администратором.

Ссылка на комментарий
Поделиться на другие сайты

можно попробовать загрузится с LiveCD например http://www.freedrweb.com/livecd/

Я уже подключил хард к другой рабочей системе и проверяю Касперским. Пока ничего не находит. Работоспособность операционки то можно как то восстановить? Т.е. технически у меня есть доступ к реестру испорченной системы. Вопрос что там можно поправить?

Ссылка на комментарий
Поделиться на другие сайты

могу посоветовать посмотреть в реестре ветку

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр shell и параметр Userinit

значения напишите здесь

PS. забыл написать если ос xp

Изменено пользователем Painkiller
Ссылка на комментарий
Поделиться на другие сайты

Работоспособность операционки то можно как то восстановить?

а какая ОС? если XP то смотрите советы от Зайцева этот и этот

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Вопрос что там можно поправить?

 

посмотрите это сообщение

http://forum.kasperskyclub.ru/index.php?sh...st&p=328979

там подробные (с картинками :) ) рекомендации

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Господа, большое спасибо за помощь. Отдельный респект комраду Roman_Five :) Удалось запустить систему. Выкладываю логи, может ещё остались зловреды. Заранее благодарен.

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем Steel Rain
Ссылка на комментарий
Поделиться на другие сайты

ExecuteRepair(11);

Что было прописано лишнего?

На сколько понимаю это один из скриптов восстановления системы? Я их сделал все, кроме пересоздания настроек SPI. К своему стыду не догадался записать что было лишнего в ключах реестра :) Сейчас идет полная проверка AVZ, пока нашел только Подозрение на Virus.Win32.PE_Type1(степень опасности 75%).

Выполнил скрипт.

 

Выкладываю новые логи.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Steel Rain
Ссылка на комментарий
Поделиться на другие сайты

И снова здравствуйте.

 

Большое спасибо за помощь. Не буду плодить темы. Ещё один пациент. Симптоматика такая: жутко тормозить начинает при подключении к инету. Стоит открыть браузер и можно уходить курить до открытия страницы. Рядом машинка с того же канала в лет открывает то же самое. Вроде в железе проблем нет...

Логи с машинки:

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Да железо то, вроде, вполне нормальное P4D 2.8GHz, 1024Mb оперативы. Система, сравнительно, недавно поставлена... Чую что то бесовское, а доказать не могу. :lol:

Стоит 2011 каспер антивирус. С обновленными базами ничего не нашел.

Изменено пользователем Steel Rain
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • LorianThet
      От LorianThet
      Добрый день, ПК заразился трояном
      После попытки полечить с помощью kaspersky ghb gthtpfuheprt Windows выдаёт ошибку, после включения ПК троян появился снова
      Прилагаю логи, отчёт по трояну из антивируса Касперского и образ автозапуска системы uVS
      CollectionLog-2024.12.08-21.50.zip HOME-PC_2024-12-08_21-41-10_v4.99.4v x64.7z антивируса Касперского отчёт.txt
    • rottingcorpse
    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
×
×
  • Создать...