Войти

Показать полную графическую версию : WinXP после вируса!!!


bar_s
17-04-2008, 13:48
Добрый день!!!

На компьютере был обнаружен вирус, состоящий из :

%ProgramFiles%\Common Files\Microsoft Shared\cdwxoak.exe
%ProgramFiles%\Common Files\System\oqkseub.exe
%ProgramFiles%\meex.exe
%ProgramFiles%\hiiwiro.inf

после удаления вируса возникли проблемы с запуском "Восстановления системы",

"Windows не удалось найти "С:\WINDOWS\system32\Restore\rstrui.exe". Проверьте, что имя было введено правильно, и повторите попытку. чтобы выполнить поиск файла, нажмите кнопку "Пуск", а затем выберите команду "Найти"."

Тоже самое с запуском антивируса.

И невозможно зайти в систему в безопасном режиме, при выборе "Безопасный режим" начинаеться загрузка (2 сек), затем компьютер перезагружаеться.

Посоветуйте, как обойтись в этом случае без переустановки системы !!!

bar_s
17-04-2008, 13:49
Да, и забыл добавить, что rstrui.exe на месте

Pili
17-04-2008, 14:14
bar_s, сделайте логи по правилам (http://forum.oszone.net/thread-98169.html)
после скрипта в AVZ - В меню AVZ (http://z-oleg.com/avz4.zip) - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить»
begin
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(16);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTyp eAutoRun', 221);
RebootWindows(true);
end.
безопасный режим должен включиться

Котяра
19-04-2008, 00:17
bar_s, создайте текстовый файл в Блокноте, впишите в него

@reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstui.exe"
@pause

и сохраните как reestr.bat. Затем дважды щелкните файл. В окне отобразится либо

Ошибка: Системе не удалось найти указанный раздел или параметр
Для продолжения нажмите любую клавишу . . .
,
либо что-то иное. Сообщите, что отобразилось у Вас.

Добавлю: чтобы закрыть окно с надписью, надо нажать Пробел.

bar_s
21-04-2008, 09:48
Всем спасибо, переустановили систему!!!

Котяра
22-04-2008, 14:24
Добавлю: при нормальном состоянии Windows BAT-ник должен вывести
Ошибка: Системе не удалось найти указанный раздел или параметр Для продолжения нажмите любую клавишу . . . »
Если он найдет раздел реестра, это уже сбой Windows.




© OSzone.net 2001-2012