Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Не загружается система из-за вируса (http://forum.oszone.net/showthread.php?t=136974)

awp666 06-04-2009 23:31 1086191

такаяже проблема мой ПК потхвотил такойже вирус недаёт никуда зайти пишет комп заблокирован отправте смс....
загрузка через ф8 никуда непускает ни в безопасный ни с помощью командной строки ....пытается загрузить и сразу ребут!
потскажите как быть?

Vadikan 06-04-2009 23:41 1086201

См. эти инструкции. Если после выполнения п.1 (полного сканирования CureIt) система не будет загружаться, сообщите.

awp666 06-04-2009 23:44 1086206

так как просканировать то если немогу в безопасный зайти !?

Котяра 07-04-2009 00:10 1086248

http://www.freedrweb.com/livecd

igorgn 07-04-2009 01:16 1086322

awp666, ещё один антивирус. Запишешь на болванку, и зайдёшь как с обычного загрузочного диска.

Котяра 07-04-2009 14:27 1086778

awp666, попробуйте выбрать "Режим отладки".

awp666 07-04-2009 18:01 1087059

режим отладки тоже не работает загружается всё только заместо рабочего стола опять это табло про смс и ничего зделать невозможно....
др веб всё проверяет и проверяет ничего пока ненашёл .....

Pili 07-04-2009 18:32 1087081

awp666, ещё вариант KAV RescueDisk, но базы там реже обновляются, можно винт подключить с другой системе и проверить антивирусами со свежими базами (в т.ч. МВАМ), а также проверить реестр системы, загрузив его как куст или с использованием ERD Commander
Вам нужно попытаться запустить AVZ в любом из режимов.

Котяра 07-04-2009 18:59 1087097

Цитата:

Цитата Pili
а также проверить реестр системы, загрузив его как куст или с использованием ERD Commander »

Могу дать адреса разделов параметров:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Здесь параметр Shell сделать равным Explorer.exe.
Там же параметр Userinit сделать равным C:\windows\system32\userinit.exe,, запятая важна, если система не на диске C:, то просто userinit.exe, подойдет.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
В данном разделе удалить параметр ekzabc - он запускает вирус.
Учтите, что работа с реестром из-под др. Windows или Windows PE/BartPE выглядит так.
1. запускаем regedit.exe
2. нажимаем на HKEY_LOCAL_MACHINE
3. выбираем Файл, Загрузить куст (File, Load hive), выбираем файл SOFTWARE.
4. Пишем имя "TEST".
5. Дальше ищем параметры в нем, например HKEY_LOCAL_MACHINE\TEST\Microsoft\Windows\CurrentVersion\Run, HKEY_LOCAL_MACHINE\ TEST\Microsoft\Windows NT\CurrentVersion\Winlogon.
6. Выбираем HKEY_LOCAL_MACHINE\TEST и жмем Файл, Выгрузить куст (File, Unload hive).


Время: 02:23.

Время: 02:23.
© OSzone.net 2001-