Перейти к содержанию

Восстановление системы после заражения.


Steel Rain

Рекомендуемые сообщения

Всем доброго времени суток.

 

Пользователь самостоятельно "вылечил" винблокер. После чего винда загружается до обоев рабочего стола и на этом все. Диспетчер задач заблокирован, в сэйвмод не грузиться. Сейчас проверяю хард с этой машинки, но не думаю что это поможет. Есть варианты оживить? Может в реестре поковырять что нибудь, что бы хоть в сэйвмод загрузиться, AVZ запустить...

Ссылка на комментарий
Поделиться на другие сайты

Сделайте логи...(правила оформления запроса) вот ссылка http://forum.kasperskyclub.ru/index.php?showtopic=1698

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

Сделайте логи...(правила оформления запроса) вот ссылка http://forum.kasperskyclub.ru/index.php?showtopic=1698

Да я бы с радостью. Но запустить то на нем не возможно ничего! Появляются обои рабочего стола и курсор мышки. На Ctrl+Alt+Del отвечает что запуск диспетчера задач заблокирован Администратором.

Ссылка на комментарий
Поделиться на другие сайты

можно попробовать загрузится с LiveCD например http://www.freedrweb.com/livecd/

Я уже подключил хард к другой рабочей системе и проверяю Касперским. Пока ничего не находит. Работоспособность операционки то можно как то восстановить? Т.е. технически у меня есть доступ к реестру испорченной системы. Вопрос что там можно поправить?

Ссылка на комментарий
Поделиться на другие сайты

могу посоветовать посмотреть в реестре ветку

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр shell и параметр Userinit

значения напишите здесь

PS. забыл написать если ос xp

Изменено пользователем Painkiller
Ссылка на комментарий
Поделиться на другие сайты

Работоспособность операционки то можно как то восстановить?

а какая ОС? если XP то смотрите советы от Зайцева этот и этот

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Вопрос что там можно поправить?

 

посмотрите это сообщение

http://forum.kasperskyclub.ru/index.php?sh...st&p=328979

там подробные (с картинками :) ) рекомендации

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Господа, большое спасибо за помощь. Отдельный респект комраду Roman_Five :) Удалось запустить систему. Выкладываю логи, может ещё остались зловреды. Заранее благодарен.

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем Steel Rain
Ссылка на комментарий
Поделиться на другие сайты

ExecuteRepair(11);

Что было прописано лишнего?

На сколько понимаю это один из скриптов восстановления системы? Я их сделал все, кроме пересоздания настроек SPI. К своему стыду не догадался записать что было лишнего в ключах реестра :) Сейчас идет полная проверка AVZ, пока нашел только Подозрение на Virus.Win32.PE_Type1(степень опасности 75%).

Выполнил скрипт.

 

Выкладываю новые логи.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Steel Rain
Ссылка на комментарий
Поделиться на другие сайты

И снова здравствуйте.

 

Большое спасибо за помощь. Не буду плодить темы. Ещё один пациент. Симптоматика такая: жутко тормозить начинает при подключении к инету. Стоит открыть браузер и можно уходить курить до открытия страницы. Рядом машинка с того же канала в лет открывает то же самое. Вроде в железе проблем нет...

Логи с машинки:

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Да железо то, вроде, вполне нормальное P4D 2.8GHz, 1024Mb оперативы. Система, сравнительно, недавно поставлена... Чую что то бесовское, а доказать не могу. :lol:

Стоит 2011 каспер антивирус. С обновленными базами ничего не нашел.

Изменено пользователем Steel Rain
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • SDDdo
      От SDDdo
      Здравствуйте! Есть внешний HDD диск. Во время загрузки файлов на этот диск произошло непреднамеренное отключение диска из USB разъема. При повторном подключении диска, система не видит диск в проводнике, в диспетчере устройств диск отображается, но с другим именем. В управлении дисками при попытке инициализировать диск выдает ошибку CRC. Возможно ли решить данную проблему своими силами?


    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • VadimA
      От VadimA
      Приветствую всех.
      Возникла необходимость создания плана аварийного восстановления на случай выхода из строя основного сервера KSC.
      Кто нибудь делал? Поделитесь соображения, а лучше сразу планом 😃
    • Alexandr_XML
      От Alexandr_XML
      Добрый день. Сегодня с утра запустил полную проверку системы и обнаружил Trojan.Win32.SEPEH.gen и никак не могу удалить. После попытки удаления выбрасывает в BSOD и система перезагружается. Судя по отчёту Касперского, этот вирус заразил более 84 программ.
      CollectionLog-2024.11.12-07.12.zip
×
×
  • Создать...