Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Обычный запуск Windows VS безопасный режим.

Ответить
Настройки темы
[решено] Обычный запуск Windows VS безопасный режим.

Новый участник


Сообщения: 23
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Итак. Еще вчера компьютер работал нормально, перезагружался без сбоев и.т.д.
Сегодня утром включаю комп, И windows с какого то перепугу начинает загружаться в "Безопасном режиме", пару раз попробовал перезагрузить комп но он всё так же грузился в безопасном режиме.
Тогда зашел в "конфигурацию системы" - msconfig - И вижу что на вкладке "Загрузка" Стоит галочка "Безопасный режим" и "Сделать эти параметры загрузки постоянными", (Во вкладке "Общие" стоит "обычный запуск" как и должно быть), короче убераю галочку с "безопасного режима" и "Сделать эти параметры загрузки постоянными", применяю, Захожу в "Общие" и вижу что вместо "Обычный запуск" уже стоит Выборочный запуск - и первые две галочки в нём, Ну что ж Беру принудительно выставляю "Обычный запуск" применяю, Открываю вкладку "Загрузка" и лицезрею Что галочки напротив "Безопасный режим" и "Сделать эти параметры загрузки постоянными" опять появились. Короче вся эта бадяга Сколько не выключай галочки, всёравно работает по кругу, тоисть как не отключай галочки, в одном месте отключил в другом включилось и.т.д..

До вчерашнего выключения Стоял "Обычный запуск" и всё прекрасно работало, но теперь не могу избавится от это карусели.
Помогите кто чем может!!!.

(OS: Windows 7 x64 версия 6.1.7600 )

Отправлено: 19:07, 12-06-2011

 

(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


vetalij, возможно, это проделки стороннего ПО или вирусов. Раз у вас так ловко получается заходить в безопасный режим, вы уже на полпути к решению проблемы: Как определить, является проблема системной или вызвана сторонним приложением или службой

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:17, 12-06-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Vadikan, спасибо, но данный способ ни к чему не привёл, проблема как была так и осталась.
Да, антивирем проверил всё диски тоже ничего не нашло, всё чисто. Проверял Вебом, Касперским, avz и даже Spyware Doctor.

Отправлено: 23:24, 12-06-2011 | #3


Аватара для Morpheus

Ветеран


Сообщения: 12426
Благодарности: 2328

Профиль | Отправить PM | Цитировать


Цитата vetalij:
Еще вчера компьютер работал нормально »
Запуск восстановления системы

Отправлено: 23:27, 12-06-2011 | #4


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вроде нашел виновника всех моих бед,
это вирус BackDoor.Siggen.30582.
Вчера по неосторожности был загружен с инета файл, и запущен, но из за того что файл не запустился я его рубонул, Но он походу успел сделать своё дело.

Вот только что он наделал в системе, даже непонятно, т.к. сейчас его в системе нету.

вот файл проверил Вебом

Morpheus, Восстановление системы отключено из за Катастрофической нехватки места на диске, так что "Восстановление системы" автоматически отпадает.

Отправлено: 23:34, 12-06-2011 | #5


Аватара для Morpheus

Ветеран


Сообщения: 12426
Благодарности: 2328

Профиль | Отправить PM | Цитировать


vetalij, Вам нужна помощь? Нам нужны ваши логи!
Переношу в лечение.

Отправлено: 00:12, 13-06-2011 | #6


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(29.1 Kb, 1 просмотров)
Тип файла: txt log.txt
(79.7 Kb, 2 просмотров)

Вот логи

Отправлено: 22:51, 13-06-2011 | #7


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Здравствуйте!

Отлючите защитное ПО (Антивирус/Файерволл)!

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SetAVZGuardStatus(true);
 ClearQuarantine;
 QuarantineFile('services32.exe','');
 QuarantineFile('C:\Windows\services32.exe','');
 QuarantineFile('C:\Windows\winlog-ids.txt','');
 QuarantineFile('C:\Windows\winlog-dirs.txt','');
 DeleteFile('C:\Windows\services32.exe');
 DeleteFile('services32.exe');
 DeleteFile('C:\Windows\winlog-ids.txt');
 DeleteFile('C:\Windows\winlog-dirs.txt');
 RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wxpdrivers');
 RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\SafeBoot\network\wxpdrivers');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyParamWrite('HKLM','SYSTEM\CurrentControlSet\Control\SafeBoot','AlternateShell','REG_SZ', 'cmd.exe');
 DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
 DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.

Подготовьте новые логи.

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------


Отправлено: 01:50, 14-06-2011 | #8


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-06-14 (11-21-28).txt
(1.8 Kb, 5 просмотров)

логи - Malwarebytes' Anti-Malware

Отправлено: 12:23, 14-06-2011 | #9


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


В MBAM ничего не удаляйте.

Где новые логи AVZ / RSIT?

Что с проблемой после выполнения скрипта?

-------


Отправлено: 12:58, 14-06-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Обычный запуск Windows VS безопасный режим.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - Windows 7. Не включается безопасный режим. Дамир1992 Microsoft Windows 7 24 14-06-2016 20:23
[решено] Dell Inspiron 1011: до запуска Windows не могу войти в BIOS и безопасный режим (Fn) Bushman4OSZ Ноутбуки 2 14-04-2011 22:27
Проблема! только безопасный режим в Windows grizli_sky Непонятные проблемы с Железом 11 19-12-2010 15:55
Windows 7 Безопасный режим, синий экран LexXxa-kz Лечение систем от вредоносных программ 4 01-11-2010 19:50
безопасный режим? s0ldier Непонятные проблемы с Железом 7 05-07-2008 14:03




 
Переход