Перейти к содержанию

комп работает только безопасном режиме


Zima1948

Рекомендуемые сообщения

Винда не обновляется, браузеры не обновляются. Kaspersky Virus Removal Tool 2011 нашел трояна но это не помогло. Запустил AutoLogger, но так как комп обычный режим винды не загружает (появляется заставка виндоус, потом сразу синий экран с какими то надписями, и комп уходит в перезагрузку, предлагая безопасный режим), то лог не появляется в указанной папке. Как быть?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 43
  • Created
  • Последний ответ

Top Posters In This Topic

  • Zima1948

    21

  • mike 1

    18

  • thyrex

    3

  • Roman_Five

    2

Лог делайте из безопасного режима.

 

Скачайте ComboFix здесь и сохраните в корень диска С. 

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

 

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

 

Ссылка на комментарий
Поделиться на другие сайты

Когда оставляешь работать ComboFix, то комп почему, то загружается в обычный режим. Но если просто запустиь комп, то он доходит до синего экрана и перезагружается, далее предлагает выбор режимов (безопасный и т.д.), если выюрать обычный режим, то все повторяется!


Когда оставляешь работать ComboFix, то комп почему, то загружается в обычный режим. Но если просто запустиь комп, то он доходит до синего экрана и перезагружается, далее предлагает выбор режимов (безопасный и т.д.), если выюрать обычный режим, то все повторяется!

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Пробовал не сколько раз ComboFix. Не составляет он отчет. А без него комп в обычный режим не загружается! Прикреплю фото, на котором видно на какой стадии он останавливается. А закрыть ComboFix получается только через перезагрузку. Попробовал тут одну утилитку. Прикреплю второе фото. Может это что-то вас наведет на нужные мысли? 

post-32292-0-94795300-1412518625_thumb.jpg

post-32292-0-43819100-1412518635_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

С последних записей можно метку снять и остальное удалить

 

В папке system32\drivers найдите файл, указанный на скриншоте синего экрана и удалите. Это драйвер от китайского антивируса. Пробуйте стартовать

Ссылка на комментарий
Поделиться на другие сайты

Из безопасного режима сделайте такие логи.

 

 

  • Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
  • Распакуйте архив с утилитой в отдельную папку
  • Запустите sitlog.exe

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

  • В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
  • По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
  • Прикрепите эти отчеты в вашей теме.
Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Про синий скриншот что-то не понял. Вот логи. Когда прикрепляешь файлы видно только один. Его и прикрепил.


Вот второй!

SITLog.txt

SITLog_Info.txt

Ссылка на комментарий
Поделиться на другие сайты





:Processes
 
:Services
bd0001
bd0004
BDArKit
BDMWrench
BDSafeBrowser
BDSGRTP
 
 
:Files
C:\Users\Ягодка\AppData\Roaming\eTranslator\eTranslator.exe
C:\Program Files\test\Bind.exe
C:\Users\Ягодка\AppData\Roaming\eTranslator
C:\Program Files\test
C:\Windows\System32\drivers\bd0001.sys
C:\Windows\System32\drivers\BDArKit.sys
C:\Windows\System32\drivers\BDSafeBrowser.sys
C:\Windows\System32\drivers\bd0004.sys
C:\Program Files\funex
C:\Windows\System32\drivers\BDMWrench.sys
C:\Users\Ягодка\AppData\Roaming\Baidu
C:\Program Files\Common Files\Baidu
C:\ProgramData\baidu
C:\Program Files\Baidu
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\test
C:\supermegabest
 
:Reg
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mobilegeni daemon"=-
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eTranslator Update"=-
"test"=-
 
:Commands
[purity]
[emptytemp]
[Reboot]

  • В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!"


  • Компьютер перезагрузится.


  • После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и прикрепите его в следующее сообщение.

 

Сделайте логи по правилам раздела из обычного режима. 

Ссылка на комментарий
Поделиться на другие сайты

Теперь грузитесь в обычном режиме и делайте логи http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] см. пункт 3.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Good2000
      От Good2000
      Мне нужно было зайти в безопасное систему для удаления файла в итоге после того как я зашел в безопасный режим и перезагрузил ПК win 11 монитор стал черным и не включается.Но сам по себе компьютер работает я  доставал провода и включал выключал монитор все четно.Поэтому не понимаю что произошло и как это пофиксить(
    • kudyukovn
      От kudyukovn
      Добрый день. Как то я словил майнер (нашел его касперским), не смог его удалить касперским, сделал переустановку винды через восстановление. После чего у меня перестал работать Защитник Виндовс, иногда просто белый экран, а иногда пишет что страница не доступна. Так же вежливый хелпер Sandor помогал решить это проблемы и сказал вставить сюда ссылку с той темой - Вирус / Майнер - Страница 3 - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      Всех неравнодушных прошу о помощи наладить работу моего пк. Спасибо всем.
    • phonevivo
      От phonevivo
      Кажется что словил вирус и похоже майнер, не знал что делать почитал про программы и увидел AVZ, скачал на радости, закрывается, перешёл в безопасный режим, тоже закрывается, если кто может помогите пожалуйста!
    • zerrods134
      От zerrods134
      Не работает центр обновления виндовс,не могу обновить винду
    • Acteon_927
      От Acteon_927
      Для банков Сбер и ВТБ в безопасных платежах в полях ввода данных исчезли значки вызова экранной клавиатуры. Это нормально или это ошибка? Используется браузер Google Chrome.  Windows 10.
       


×
×
  • Создать...