Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 5.00/11: Рейтинг темы: голосов - 11, средняя оценка - 5.00
0 / 0 / 1
Регистрация: 17.09.2013
Сообщений: 61
1

Не могу войти в Windows 7

17.12.2013, 12:18. Показов 2060. Ответов 28
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Приветствую Вас, знатоки!
Столкнулся с проблемой такого характера :
Не могу войти в Windows.
Пишет запуск Windows 7, далее думает и - выскакивает баннер на пол экрана и требует 3000.
При входе в безопасный режим - тоже самое
Ну думаю, такое проходили, скачал утилиту dr web на флешку, запускаю, она находит winlock, удаляет, перезагружаюсь и ..... хрен там ночевал, всё тоже самое!
Подскажите, как убрать эту заразу?
нетбук Asus Eee PC X101CH
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
17.12.2013, 12:18
Ответы с готовыми решениями:

не могу войти войти в "World of Tanks
вот логи

Не могу войти в Windows
Люди, помогите пожалуста!!! У меня проблема: я не могу войти в виндовс. Он начинает загружаться...

Не могу войти в Windows XP
как обычно включив комп с кнопки, обнаружила при загрузке не свой рабочий стол, а страницу входа в...

Не могу войти в Windows XP
Помогите, плиз. Перед входом в Windows XP появлялось окно "Вход в Windows". Пользователь...

28
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
17.12.2013, 12:24 2
Разблокировка троянов семейства WinLock (sms - вымогатели)
1
0 / 0 / 1
Регистрация: 17.09.2013
Сообщений: 61
17.12.2013, 12:52  [ТС] 3
ДААА, есть, спасибо, нашел WinLock8811. Сейчас буду подбирать пароли

Добавлено через 20 минут
рано радовался
система запустилась и...выскочило сообщение exploer.exe неизвестное приложение да/нет? нажал да и ОПЯТЬ эта шляпа выскочила, процесс пошёл сначала!
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
17.12.2013, 13:12 4
Сделайте лог и прикрепите к своему следующему сообщению.
Как подготовить лог Universal Virus Sniffer (uVS) из среды восстановления.
0
0 / 0 / 1
Регистрация: 17.09.2013
Сообщений: 61
17.12.2013, 13:19  [ТС] 5
Цитата Сообщение от shestale Посмотреть сообщение
Сделайте лог и прикрепите к своему следующему сообщению.
Как подготовить лог Universal Virus Sniffer (uVS) из среды восстановления.
подождите, подалуйста, сейчас ещё раз вебом проверю, и ДА на explorer не буду нажимать, установлю malwarebytes, может он поможет
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
17.12.2013, 13:25 6
Лучше ни чего не предпринимайте, а выложите лог, т.к. не известно что еще там может оказаться.
1
0 / 0 / 1
Регистрация: 17.09.2013
Сообщений: 61
17.12.2013, 13:36  [ТС] 7
Цитата Сообщение от shestale Посмотреть сообщение
Лучше ни чего не предпринимайте, а выложите лог, т.к. не известно что еще там может оказаться.
так это надо в винде делать? так я понял?
Если так, то это не возможно, не могу сейчас войти в windows, опять банер
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
17.12.2013, 13:38 8
Цитата Сообщение от DTLite Посмотреть сообщение
так это надо в винде делать?
Нет, пройдите по ссылке и внимательно прочитайте.
0
0 / 0 / 1
Регистрация: 17.09.2013
Сообщений: 61
17.12.2013, 16:40  [ТС] 9
Цитата Сообщение от Sandor Посмотреть сообщение
Нет, пройдите по ссылке и внимательно прочитайте.
Выкладываю лог, кстати, перед созданием было написано "неизвестная папка", нажал ок и вот посмотрите, пожалуйста:

Добавлено через 1 минуту
Цитата Сообщение от DTLite Посмотреть сообщение
Выкладываю лог, кстати, перед созданием было написано "неизвестная папка", нажал ок и вот посмотрите, пожалуйста:
вот блин, говорит большой объём!
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
17.12.2013, 16:41 10
Так он должен был в архиве создаться, если нет, тогда сами запакуйте архиватором.
0
0 / 0 / 1
Регистрация: 17.09.2013
Сообщений: 61
18.12.2013, 08:15  [ТС] 11
Цитата Сообщение от shestale Посмотреть сообщение
Так он должен был в архиве создаться, если нет, тогда сами запакуйте архиватором.
Вот, посмотрите, пожалуйста
Вложения
Тип файла: rar USER-ПК_2013-12-17_19-32-09.rar (252.1 Кб, 2 просмотров)
0
0 / 0 / 1
Регистрация: 17.09.2013
Сообщений: 61
18.12.2013, 08:21  [ТС] 12
Цитата Сообщение от DTLite Посмотреть сообщение
Вот, посмотрите, пожалуйста
Кстати, сегодня зашел в безопасный режим без проблем. Но это меня настараживает
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
18.12.2013, 11:11 13
  1. Загрузитесь с вашего LiveCD
  2. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код
    ;uVS v3.81.6 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    breg
    
    zoo %SystemDrive%\WINDОWS\ЕХРLОRЕR.EXE
    bl B81B73F4B42E63E7A59A32846B1F1992 273920
    addsgn 1AC0409A5583C58CF42B254E3143FE54730189FADF128E3985C34CF95C5D37407ABF412229BD20462B80439F4F1649FAFE91E452D6124FC50276A42F6F46567E 8 Trojan-Ransom [Kaspersky]
    
    czoo
    
    chklst
    delvir
    
    deltmp
  3. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  4. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы.
  5. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  6. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  7. Подробнее читайте в этом руководстве.

Пробуйте загрузиться в обычном режиме. Если удачно, выполните сбор логов по правилам раздела.
0
0 / 0 / 1
Регистрация: 17.09.2013
Сообщений: 61
18.12.2013, 11:41  [ТС] 14
Цитата Сообщение от Sandor Посмотреть сообщение
  1. Загрузитесь с вашего LiveCD
  2. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код
    ;uVS v3.81.6 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    breg
    
    zoo %SystemDrive%\WINDОWS\ЕХРLОRЕR.EXE
    bl B81B73F4B42E63E7A59A32846B1F1992 273920
    addsgn 1AC0409A5583C58CF42B254E3143FE54730189FADF128E3985C34CF95C5D37407ABF412229BD20462B80439F4F1649FAFE91E452D6124FC50276A42F6F46567E 8 Trojan-Ransom [Kaspersky]
    
    czoo
    
    chklst
    delvir
    
    deltmp
  3. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  4. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы.
  5. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  6. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  7. Подробнее читайте в этом руководстве.

Пробуйте загрузиться в обычном режиме. Если удачно, выполните сбор логов по правилам раздела.
Вы правы, именно explorer.exe и выдает эту заставку, в безопасном режиме запустил ccleaner и увидел, что он в автозапуске (довольно странно), я его пока отключил, хотел удалить, но он же может опять появиться, как я понимаю, вроде всё работает, но это не правильно (по моему). Сейчас сделаю, как вы написали.

Добавлено через 17 минут
Цитата Сообщение от Sandor Посмотреть сообщение
  1. Загрузитесь с вашего LiveCD
  2. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код
    ;uVS v3.81.6 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    breg
    
    zoo %SystemDrive%\WINDОWS\ЕХРLОRЕR.EXE
    bl B81B73F4B42E63E7A59A32846B1F1992 273920
    addsgn 1AC0409A5583C58CF42B254E3143FE54730189FADF128E3985C34CF95C5D37407ABF412229BD20462B80439F4F1649FAFE91E452D6124FC50276A42F6F46567E 8 Trojan-Ransom [Kaspersky]
    
    czoo
    
    chklst
    delvir
    
    deltmp
  3. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  4. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы.
  5. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  6. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  7. Подробнее читайте в этом руководстве.

Пробуйте загрузиться в обычном режиме. Если удачно, выполните сбор логов по правилам раздела.
кстати, а ничего страшного, если я в обычном режиме это сделаю? т.е без использования live cd ?
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
18.12.2013, 11:44 15
Можно. Только после выполнения скрипта перегрузите компьютер в ручную.
0
0 / 0 / 1
Регистрация: 17.09.2013
Сообщений: 61
18.12.2013, 12:02  [ТС] 16
Цитата Сообщение от Sandor Посмотреть сообщение
Можно. Только после выполнения скрипта перегрузите компьютер в ручную.
скрипт выполнил, только вот архив найти не могу, есть 2013-12-18--log.txy, а в папке zoo файл explorer-.txt
Какой высылать ?
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
18.12.2013, 12:04 17
Не надо, делайте лог по правилам.
0
0 / 0 / 1
Регистрация: 17.09.2013
Сообщений: 61
18.12.2013, 12:27  [ТС] 18
Цитата Сообщение от Sandor Посмотреть сообщение
Не надо, делайте лог по правилам.
такого нет
По окончанию работы в папке AutoLogger расположенной там же куда распаковали архив, вы найдёте архив со своими логами. Архив имеет имя CollectionLog-yyyy.mm.dd-hh.mm. Где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2013.11.09-21.04
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
18.12.2013, 12:31 19
Странно..

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код
var PathAutoLogger, CMDLine : string;

begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog(PathAutoLogger);
SaveLog(PathAutoLogger+'report4.log');
CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"'; 
ExecuteFile('7z.exe', CMDLine, 0, 15000, true); 
end.
архив Report.zip из папки с AutoLogger пожалуйста прикрепите к своему сообщению.
0
0 / 0 / 1
Регистрация: 17.09.2013
Сообщений: 61
18.12.2013, 13:22  [ТС] 20
Цитата Сообщение от Sandor Посмотреть сообщение
Странно..

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код
var PathAutoLogger, CMDLine : string;

begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog(PathAutoLogger);
SaveLog(PathAutoLogger+'report4.log');
CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"'; 
ExecuteFile('7z.exe', CMDLine, 0, 15000, true); 
end.
архив Report.zip из папки с AutoLogger пожалуйста прикрепите к своему сообщению.
Всё сделал, сейчас отправлю Вам на почту! Огромное спасибо!
0
18.12.2013, 13:22
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
18.12.2013, 13:22
Помогаю со студенческими работами здесь

Не могу войти в безопасный режим на Windows XP
Здравствуйте! Поставил ХР SP3 прекрасно работает уже пол года, почистил комп от хлама начал удалять...

Не могу войти в windows. Не работают usb и ps/2
Проблема появилась недавно, примерно пару дней назад. До этого стояла семерка, восьмерка работала...

Забыл пароль, не могу войти в Windows
Данные: - ноутбук макинтош, процессор Intel Core 2 Duo - установлены две операционки: Mac OS X...

Windows XP. Не могу войти в учетную запись пользователя
Всем доброго времени суток! ОС Windows XP SP3 Есть права администратора. Нужно войти в учетную...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru