Перейти к содержанию

комп работает только безопасном режиме


Zima1948

Рекомендуемые сообщения

Винда не обновляется, браузеры не обновляются. Kaspersky Virus Removal Tool 2011 нашел трояна но это не помогло. Запустил AutoLogger, но так как комп обычный режим винды не загружает (появляется заставка виндоус, потом сразу синий экран с какими то надписями, и комп уходит в перезагрузку, предлагая безопасный режим), то лог не появляется в указанной папке. Как быть?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 43
  • Created
  • Последний ответ

Top Posters In This Topic

  • Zima1948

    21

  • mike 1

    18

  • thyrex

    3

  • Roman_Five

    2

Лог делайте из безопасного режима.

 

Скачайте ComboFix здесь и сохраните в корень диска С. 

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

 

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

 

Ссылка на комментарий
Поделиться на другие сайты

Когда оставляешь работать ComboFix, то комп почему, то загружается в обычный режим. Но если просто запустиь комп, то он доходит до синего экрана и перезагружается, далее предлагает выбор режимов (безопасный и т.д.), если выюрать обычный режим, то все повторяется!


Когда оставляешь работать ComboFix, то комп почему, то загружается в обычный режим. Но если просто запустиь комп, то он доходит до синего экрана и перезагружается, далее предлагает выбор режимов (безопасный и т.д.), если выюрать обычный режим, то все повторяется!

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Пробовал не сколько раз ComboFix. Не составляет он отчет. А без него комп в обычный режим не загружается! Прикреплю фото, на котором видно на какой стадии он останавливается. А закрыть ComboFix получается только через перезагрузку. Попробовал тут одну утилитку. Прикреплю второе фото. Может это что-то вас наведет на нужные мысли? 

post-32292-0-94795300-1412518625_thumb.jpg

post-32292-0-43819100-1412518635_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

С последних записей можно метку снять и остальное удалить

 

В папке system32\drivers найдите файл, указанный на скриншоте синего экрана и удалите. Это драйвер от китайского антивируса. Пробуйте стартовать

Ссылка на комментарий
Поделиться на другие сайты

Из безопасного режима сделайте такие логи.

 

 

  • Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
  • Распакуйте архив с утилитой в отдельную папку
  • Запустите sitlog.exe

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

  • В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
  • По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
  • Прикрепите эти отчеты в вашей теме.
Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Про синий скриншот что-то не понял. Вот логи. Когда прикрепляешь файлы видно только один. Его и прикрепил.


Вот второй!

SITLog.txt

SITLog_Info.txt

Ссылка на комментарий
Поделиться на другие сайты





:Processes
 
:Services
bd0001
bd0004
BDArKit
BDMWrench
BDSafeBrowser
BDSGRTP
 
 
:Files
C:\Users\Ягодка\AppData\Roaming\eTranslator\eTranslator.exe
C:\Program Files\test\Bind.exe
C:\Users\Ягодка\AppData\Roaming\eTranslator
C:\Program Files\test
C:\Windows\System32\drivers\bd0001.sys
C:\Windows\System32\drivers\BDArKit.sys
C:\Windows\System32\drivers\BDSafeBrowser.sys
C:\Windows\System32\drivers\bd0004.sys
C:\Program Files\funex
C:\Windows\System32\drivers\BDMWrench.sys
C:\Users\Ягодка\AppData\Roaming\Baidu
C:\Program Files\Common Files\Baidu
C:\ProgramData\baidu
C:\Program Files\Baidu
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\test
C:\supermegabest
 
:Reg
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mobilegeni daemon"=-
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eTranslator Update"=-
"test"=-
 
:Commands
[purity]
[emptytemp]
[Reboot]

  • В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!"


  • Компьютер перезагрузится.


  • После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и прикрепите его в следующее сообщение.

 

Сделайте логи по правилам раздела из обычного режима. 

Ссылка на комментарий
Поделиться на другие сайты

Теперь грузитесь в обычном режиме и делайте логи http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] см. пункт 3.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Good2000
      От Good2000
      Мне нужно было зайти в безопасное систему для удаления файла в итоге после того как я зашел в безопасный режим и перезагрузил ПК win 11 монитор стал черным и не включается.Но сам по себе компьютер работает я  доставал провода и включал выключал монитор все четно.Поэтому не понимаю что произошло и как это пофиксить(
    • Bercolitt
      От Bercolitt
      В качестве сайта выбираю https://www.vtb.ru для аккаунта в хранилище. Прописываю сайт в безопасных платежах Kaspersky Plus. Делаю переход на сайт и попадаю в безопасные платежи на браузере Firefox, хотя в настройках Windows 10 указываю по умолчанию браузер Google Chrome.
      Сейчас личный кабинет на сайте стал дурить.На несколько секунд появляется нормальное изображение, потом фон резко темнеет, буквы с трудом различимы. Нажимаешь кружок со стрелкой рядом с адресной строй URL для перезагрузки  личного кабинета. Фон становится белым, но буквы постепенно становятся размытыми. Какое-то издевательство, видимо программисты постарались. Уж не фишинговый ли это сайт?
    • ska79
      От ska79
      Не работают кнопки страниц в магазине. Если навести курсор и кликнуть. Если открыть в новой вкладке посредством ПКМ на кнопке. то открывается

    • KL FC Bot
      От KL FC Bot
      Три из четырех организаций в мире используют гибридные облака, и три четверти из них называют свои проекты по миграции и обновлению ИТ успешными. Но что такое успех и как успешный ИТ-проект влияет на бизнес и возможности компании? Этим вопросом задались авторы исследования «Модернизация корпоративных приложений» и обобщили доступную информацию о том, как переход к облачной и контейнерной инфраструктуре повлиял на деятельность компаний, совершивших эту трансформацию.
      Экономические аргументы в пользу перехода получились весомые. В изученных организациях в среднем на 31% снизились операционные расходы на ИТ, а инфраструктурные затраты — на 45%, в том числе затраты на рутинное обслуживание уменьшаются на 52%. Что более важно — впервые за многие годы бизнесы смогли разгрузить свои ИТ-команды от задач по техподдержке старого кода в пользу новых разработок. В крупных организациях ИТ-службы тратят до 80% бюджета на поддержку legacy, и переход на современную разработку не только ее ускоряет, но и высвобождает дополнительные кадры для инноваций. Циклы обновлений ПО ускоряются в итоге на 65%, обеспечивая быструю реакцию на рыночные изменения и лучшее удовлетворение нужд пользователей.
      «Тремя китами» эффективности, которые отвечают за все эти радикальные улучшения, авторы называют переход на контейнерные и микросервисные архитектуры в облачной среде, а также автоматизированные сборочные конвейеры.
      Часть исследования посвящена вопросам информационной безопасности. Благодаря этому можно увидеть, какой вклад вносят различные инструменты ИБ в повышение эффективности ИТ-разработки и к каким показателям стоит стремиться в своей организации. Мы решили проанализировать основные принципы и инструменты и объяснить, как они реализованы в обновленной версии Kaspersky Cloud Workload Security.
      Автоматическое применение и отслеживание политик ИБ
      Ключевым вызовом для ИТ и ИБ является сохранение видимости и контроля над всеми ИТ-активами, и эта задача усложнилась с переходом на гибридные облачные инфраструктуры. Разнообразие активов и инструментов управления ими оборачивается для компании ростом расходов и затрат времени на менеджмент этого «зоопарка». Поэтому унификация управления, контроля соответствия (Compliance), создания и применения политик должна быть одной из приоритетных целей в проектах ИТ-трансформации. Если выбранный набор инструментов ИБ способен решать эту задачу в облачной инфраструктуре компании, службы ИТ и ИБ сэкономят 73% времени, затрачиваемого на менеджмент политик и достижение Security Compliance.
      Практическое воплощение этого принципа можно увидеть в новой версии Kaspersky Cloud Workload Security, решения, обеспечивающего комплексную защиту контейнерных инфраструктур, облачных серверов и виртуальных машин. Сразу несколько инструментов упрощают работу с политиками и дают администраторам централизованный обзор и управление всей инфраструктурой.
      Функция анализа безопасности оркестратора и его кластеров помогает быстро находить проблемы, структурируя их по типам проблем. Автоматическое профилирование контейнеров позволяет с минимальным участием людей улучшать политики безопасности, применяемые в инфраструктуре, а также находить аномально работающие контейнеры для детального анализа.
      Унифицированная облачная консоль Kaspersky Security для виртуальных и облачных сред дает общий обзор облачной или гибридной инфраструктуры и позволяет мгновенно обновлять политики для больших групп ИТ-активов или одновременно запускать на них задачи.
      Что касается виртуальных и физических серверов, то легкий агент, осуществляющий их защиту, выполняет несколько функций, связанных с Compliance и Security Posture, в автоматическом режиме: от автоматического патч-менеджмента и харденинга системы до детального протоколирования событий и применения ролевой системы управления доступом (RBAC).
       
      View the full article
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.

×
×
  • Создать...