Перейти к содержанию

Из-за трояна boot.ini был удалён


Zevs25

Рекомендуемые сообщения

Попал какой-то "троян" в файл "BOOT.INI" и KIS-7 поместил его в резервное хранилище, а из хранилища я его удалил....................... :(

 

Подскажите пожалуйста что мне теперь делать, как его восстановить?

 

Так как Виндоуз у меня не лицензионный и диска с ним соответственно нет, я немогу его восстановить с помощью команды "Выполнить" в меню "Пуск".

 

Если сделать восстановление системы пару дней назад, Касперский востановится в том состоянии с файлом BOOT.INI в резервном хранилище?

Ссылка на комментарий
Поделиться на другие сайты

Да я создал, но не знаю загрузится ли система с этим файлом.

 

Дело в том что у меня было установленно 3 системы, и одна из них рабочая. В файле я конечно прописал систему Виндоуз ХР профешинал, но где гарантия что при загрузке будет будет осуществлятся инициализация загрузки рабочей системы?

Ссылка на комментарий
Поделиться на другие сайты

Системы стоят на каких дисках/разделах и какие системы?

 

Примерно в таком виде:

Диск 1 - раздел 1 - WinXP Pro

Диск 1 - раздел 3 - WinXP Home

Диск 3 - раздел 2 - Win 2000

Ссылка на комментарий
Поделиться на другие сайты

Системы стоят на диске С:/ в папке Виндоуз, просто когда-то слитела система и я по верх той поставил другую, потом когда-то слитела другая и я по верх поставил третью (а какие именно системы я уже не помню), и таким образом при загрузке компьютера у меня была возможность выбора системы, но потом я обновил Виндоуз до SP3 и при загрузке компа уже не предлагало выбор системы.

Скажите пожалуйста "восстановление контрольной точки системы" не исправит эту проблему?

Просто когдато делал "восстановление" на пару дней назад и Касперский вернулся в то состояние, пришлось даже базы опять обновлять.

 

А вообще я сделал новый файл "boot.ini" :

-----------------------------------------------

[boot loader]

timeout=30

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect

----------------------------------------------

но не знаю подойдет он мне или нет? Комп выключать боюсь............................

Ссылка на комментарий
Поделиться на другие сайты

Ужас. Что творится

Мой совет

- выбрать время

- перенести важные документы/файлы на другой диск

- переустановить систему, с форматированием диска

 

В общем даже при отсутсвующем файле система загрузится

Сейчас, для того, что бы найти какая система работает

Пуск\cmd.exe

в командной строке ввести SET

Выдаст примерно следующее

SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\17DF~2\LOCALS~1\Temp
TMP=C:\DOCUME~1\17DF~2\LOCALS~1\Temp
USERDNSDOMAIN=ETANOL.BIZ
USERDOMAIN=ETANOL
USERNAME=Вадим Захаренко
USERPROFILE=C:\Documents and Settings\Вадим Захаренко
windir=C:\WINDOWS

Вот

windir и SystemRoot - указывают на папку загруженной винды

И в boot.ini

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect

это тоже папка винды

Ссылка на комментарий
Поделиться на другие сайты

Может мне в файле BOOT.INI тоже убрать слово "профешинал"?

Там (в кавычках) хоть "Kaspersky - The Best" напишите, ничего кроме надписи не изменится.

 

Т.е. разницы нет кроме того, что будет написано.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • timoshka
      От timoshka
      И так я скачал игру(пиратку, не горжусь) и при проверки системы нашло троян. Прошел все удаление, перезапуск системы. Но я не уверен что он удалился на 100%, как это можно проверить? прошел быструю проверку ничего не нашло, щас запустил полную. 
      Возможно ли что антивирусник так ошибся и ка точно удалить троян если он остался(мб система не удалило его)
      Да, мне страшно...
      как закончится полная напишу что сказало
       
      ничего не нашло, только написало что 1 обьект не был проверен в облаке, может ли быть это троян?
    • Dairoku69_
      От Dairoku69_
      Попыталась обойти замедление дискорда и ютуба, а наткнулась на майнер и возможно ещё на троян. Сами файлы утилиты я уже удалила, но на устройстве появился майнер и угроза названая трояном в Kaspersky Standart, при этом сам антивирус их удалить не смог. Проверяла систему Dr.Web Curelt, KVRT, первый нашёл и почистил только мелкие файлы, не относящиеся к майнеру с утилиты, второй вообще ничего не нашёл.
       
      Логи:
      CollectionLog-2024.12.13-05.23.zip
       
    • Добрячок
      От Добрячок
      CollectionLog-2024.12.12-21.47.zip Где то видимо поймал этот троян и давно его удалил и вот он всплыл опять. Пытался удалять уже раза 4, а он каким то образом опять появляется на компьютере использовал KVRT и AutoLogger Заранее Спасибо!
×
×
  • Создать...