Перейти к содержанию

Из-за трояна boot.ini был удалён


Zevs25

Рекомендуемые сообщения

Попал какой-то "троян" в файл "BOOT.INI" и KIS-7 поместил его в резервное хранилище, а из хранилища я его удалил....................... :(

 

Подскажите пожалуйста что мне теперь делать, как его восстановить?

 

Так как Виндоуз у меня не лицензионный и диска с ним соответственно нет, я немогу его восстановить с помощью команды "Выполнить" в меню "Пуск".

 

Если сделать восстановление системы пару дней назад, Касперский востановится в том состоянии с файлом BOOT.INI в резервном хранилище?

Ссылка на комментарий
Поделиться на другие сайты

Да я создал, но не знаю загрузится ли система с этим файлом.

 

Дело в том что у меня было установленно 3 системы, и одна из них рабочая. В файле я конечно прописал систему Виндоуз ХР профешинал, но где гарантия что при загрузке будет будет осуществлятся инициализация загрузки рабочей системы?

Ссылка на комментарий
Поделиться на другие сайты

Системы стоят на каких дисках/разделах и какие системы?

 

Примерно в таком виде:

Диск 1 - раздел 1 - WinXP Pro

Диск 1 - раздел 3 - WinXP Home

Диск 3 - раздел 2 - Win 2000

Ссылка на комментарий
Поделиться на другие сайты

Системы стоят на диске С:/ в папке Виндоуз, просто когда-то слитела система и я по верх той поставил другую, потом когда-то слитела другая и я по верх поставил третью (а какие именно системы я уже не помню), и таким образом при загрузке компьютера у меня была возможность выбора системы, но потом я обновил Виндоуз до SP3 и при загрузке компа уже не предлагало выбор системы.

Скажите пожалуйста "восстановление контрольной точки системы" не исправит эту проблему?

Просто когдато делал "восстановление" на пару дней назад и Касперский вернулся в то состояние, пришлось даже базы опять обновлять.

 

А вообще я сделал новый файл "boot.ini" :

-----------------------------------------------

[boot loader]

timeout=30

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect

----------------------------------------------

но не знаю подойдет он мне или нет? Комп выключать боюсь............................

Ссылка на комментарий
Поделиться на другие сайты

Ужас. Что творится

Мой совет

- выбрать время

- перенести важные документы/файлы на другой диск

- переустановить систему, с форматированием диска

 

В общем даже при отсутсвующем файле система загрузится

Сейчас, для того, что бы найти какая система работает

Пуск\cmd.exe

в командной строке ввести SET

Выдаст примерно следующее

SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\17DF~2\LOCALS~1\Temp
TMP=C:\DOCUME~1\17DF~2\LOCALS~1\Temp
USERDNSDOMAIN=ETANOL.BIZ
USERDOMAIN=ETANOL
USERNAME=Вадим Захаренко
USERPROFILE=C:\Documents and Settings\Вадим Захаренко
windir=C:\WINDOWS

Вот

windir и SystemRoot - указывают на папку загруженной винды

И в boot.ini

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect

это тоже папка винды

Ссылка на комментарий
Поделиться на другие сайты

Там вверху написано просто : Майкрософт Виндоуз ХР, без слова "профешинал".

Может мне в файле BOOT.INI тоже убрать слово "профешинал"?

post-8154-1233675882_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Может мне в файле BOOT.INI тоже убрать слово "профешинал"?

Там (в кавычках) хоть "Kaspersky - The Best" напишите, ничего кроме надписи не изменится.

 

Т.е. разницы нет кроме того, что будет написано.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
×
×
  • Создать...