Установил Kaspersky Internet Security 2009 и начал проверять компьютер на вирусы. Оказалось, что у меня 2 трояна и несколько уязвимостей в программах типа Word`а и Касперский меня спрашивает "На вашем компьютере найдены вирусы . . . для того, чтобы удалить вирусы нужна перезагрузка, хотите произвести её сейчас?" - Да. После перезагрузки windows (xp sp2) доходит до чёрного экрана c логотипом Windows XP где внизу ещё такой бегунок, который показывает, что идёт загрузка и появляется чёрный экран без ничего, проходит секунд 30 молчания и компьютер перезагружается и так до бесконечности. Как загрузить windows? Востановления системы у меня нет, безопасный режим и восстановление последней удачной конфигурации не помогли. Единственное, что смог придумать установил виндовс на второй логический диск без форматирования, установил дрова на модем и зашёл в инет, задать вопрос что делать?
kik55, 3.12.2008 - 10:58
сделать бекап важных данных на первом лог. диске, форматнуть его с загрузки, поставить ОС на уже чистый лог. диск, удалить ОС со второго логического диска.
-=Sherhan=-, 3.12.2008 - 11:25
Можно попробовать из под другой ОС снести каспера и попробовать загрузиться заново. Вероятность мала, но всё-таки...
kik55, 3.12.2008 - 11:39
shmshm, видел вашу тему на офф. форуме там вы говорили про basesrv32, это по всей видимости один из критических системных файлов системы, так что удаление антивируса ни к чему не приведет. _http://216.246.91.178...ad.php?t=30128 PS ссылка дана для ознакомления, использование скриптов от AVZ HijacThis с чужих машин опасно для жизни вашей. рекомендую обратиться в ветку "борьба с вирусами"
charodey_mag, 3.12.2008 - 13:59
Цитата | Quote(shmshm @ 3.12.2008 - 8:58)
После перезагрузки windows (xp sp2) доходит до чёрного экрана c логотипом Windows XP где внизу ещё такой бегунок, который показывает, что идёт загрузка и появляется чёрный экран без ничего, проходит секунд 30 молчания и компьютер перезагружается
При загрузке нажимать F8 выбрать пункт отключения перезагрузки при сбое(или чета типа того). Скорее всего появится BSOD и по тому что за ошибка на нем искать откуда ноги растут
mr.mall, 3.12.2008 - 15:32
зайти с LiveCD перенести все важные для Вас данные, переустановить винду с другими действиями может быть много разного гемора
Короче это из-за вируса basesrv32. Если его удалить обычным образом (как сделал касперский) он показывает синий экран смерти с ошибкой при следующей загрузки Виндоус. Сейчас я востановил вирус из карантина Касперского и загрузился с заражённой системы. Теперь вопрос как ПРАВИЛЬНО удалить вирус?
eli2003, 3.12.2008 - 19:37
imho, если каспер залечил, то лечить уже не надо))). Делай бэкап важных файлов и переставляй систему, как уже советовали ребята, установишь чистую и что нужно вернешь из сохраненного образа. Просто если вирусочек поменял тебе системные файлики (даже если он их сбэкапил) без ручек их не найтить( а может и вообще их не осталось(. так что, остается только бэкап (Acronis) и установка новой системы. Бэкап Акронисом можно сделать с Акронисовского диска (загрузочного). Система в этом не будет участвовать, но... опять-же... если есть ещё винт (хотя-бы логический), куда можно скласть образ системы.
P.S. а вообще-то... после каспера уже 3 машинки восстанавливал(((. ладно-бы игрульные, но пришлось 1с вытягивать, причем из глухой висячки. Тоже обновили каспера и проверили... девочки... антивир спросил "удалить вирусочЕк" - удалить...)))) и всё - система умерла...с концами. это чисто мое мнение. без обид.*-)
dodik, 4.12.2008 - 1:22
Цитата | Quote(shmshm @ 3.12.2008 - 8:23)
Теперь вопрос как ПРАВИЛЬНО удалить вирус?
Его просто надо из реестра удалить.Тогда винда не будет "орать" что он ей смертельно необходим.Посмотри сначала в автозагрузке и прошерсти по реестру поиском.(regedit)
charodey_mag, 4.12.2008 - 6:42
Каспер скорее всего удалил только оболочку вируса и не удалил драйвер защиты вируса(на уже зараженной системе это почти никто не может), и от этого остаток вируса пускает систему в BSOD. AVZ тебе в помощь. И еще virusinfo.info раздел помогите!
Или второй вариант смотришь на BSOD если там указано имя драйвера вызвавшего его, то грузишься с любого лайва или Hiren'sa и ручками удаляешь этот драйвер
shmshm, 4.12.2008 - 8:25
to eli2003
Цитата | Quote
imho, если каспер залечил, то лечить уже не надо))).
Во первых каспер его не залечил, а удалил. Во-вторых удалил не правильно, значит лечить надо, а в третьих после того как я востановил вирус из карантина Касперского (считай сделал бэкап, до того состояния системы, перед которым каспер хотел неправильно удалить вирус и перезагрузиться) мне полюбому что-то надо делать с вирусом и каспер не поможет. Вот я и спрашиваю как ПРАВИЛЬНО удалить вирус?
П.С.: Я никогда не переустонавливаю систему, только если виндоус совсем не грузится. ПС2:
Цитата | Quote
P.S. а вообще-то... после каспера уже 3 машинки восстанавливал(((. ладно-бы игрульные, но пришлось 1с вытягивать, причем из глухой висячки. Тоже обновили каспера и проверили... девочки... антивир спросил "удалить вирусочЕк" - удалить...)))) и всё - система умерла...с концами. это чисто мое мнение. без обид.*-)
Согласен, просто я не люблю устанавливать и настраивать программы, а без каспера надо бы было устанавливать ещё и фаервол, анти-спам, анти-баннер и много всего ещё и с каждой из этих программ возится, а тут всё в одном. Но и всё таки, он признан лучшим антивирусом в мире и не кем нибудь, а специалистами. Хотя было дело он не мог удалить вирус, который даже я смог удалить, не залазия в интернет и не спрашивая как это делать.
to charodey_mag
да я так и сделал и мне вот должны прислать скрипт для AVZ и теперь возникает другой вопрос: Что мне делать с двумя виндами? Как начисто удалить ту которую мне пришлось установить?
charodey_mag, 4.12.2008 - 11:32
Цитата | Quote(shmshm @ 4.12.2008 - 8:25)
Что мне делать с двумя виндами? Как начисто удалить ту которую мне пришлось установить?
Удаляешь (Application Data; Program Files; Windows) не нужной винды!!!!!! из запущенной нужой! и в boot.ini убираешь строчку со ссылкой на вторую винду
shmshm, 4.12.2008 - 12:30
И всё, вот эти 3 папки и от неё вообще ничего не останется?
charodey_mag, 4.12.2008 - 14:26
Цитата | Quote(shmshm @ 4.12.2008 - 12:30)
И всё, вот эти 3 папки и от неё вообще ничего не останется?
Точно
shmshm, 4.12.2008 - 15:03
Ан нет. Все папки Application Data (а их много) находятся в Documents and Settings, её ты хочешь сказать надо оставить? А как на счёт папки Drivers? Ещё есть пару файлов на этом диске созданные в тот день, когда я установил винду - hiberfil.sys и pagefile.sys Я вот думаю может есть какой-нибудь способ, ну типа Установка и удаления программ или может как-то с установочного диска можно, чтоб наверника обсалютно всё снесло, никто не знает?
kik55, 4.12.2008 - 15:08
Цитата | Quote(shmshm @ 4.12.2008 - 15:03)
обсалютно всё снесло
в любой папке--сервис--св-ва папки--вид--скрывать защищенные системые файлы(убрать галку). заходите на нужный диск и удаляете все связанные с ненужной ОС системные файлы.
charodey_mag, 4.12.2008 - 15:45
Цитата | Quote(shmshm @ 4.12.2008 - 15:03)
Ан нет. Все папки Application Data (а их много) находятся в Documents and Settings
Да, ошибочка я Documents and Settings и имел ввиду.
Цитата | Quote(shmshm @ 4.12.2008 - 15:03)
hiberfil.sys и pagefile.sys
эти можешь удалять свободно, это файлы подкачки(если тебе дадут и ты не попытаешбся удалить подкачку рабочей системы, все зависит от того где они располагаютяс). С остальными файлами, просто надо точно знать что это файлы не нужной системы, а то если удалишь рабочий ntldr, комп в следующий раз не загрузится, а так как они маленькие и скрытые то на них вообще можно забить
Mik28, 7.01.2009 - 23:08
Может пригодится У меня была такая штука. Касперский сработал, и началась циклическая перезагрузка. Я по F8 отключил циклическую перезагрузку. Появился синий экран смерти. Но на нём была ссылка на отсутствие файла user32.dll (этот файл был заражён , и Касперский его стёр). Циклическая загрузка означает, что винда при своей загрузке перебирает зарегистрированные DLL-ки, и обнаруживает отсутствие одной из них. У меня имелся старый винчестер с системой. Я с него загрузился, подсоединил этот новый диск в качестве дополнительного, и переписал на него user32.dll со старого (из папки system32). Винда на новом диске стала грузиться.
HugoBo-SS, 8.01.2009 - 5:26
Цитата | Quote(Mik28 @ 7.01.2009 - 23:08)
Винда на новом диске стала грузиться.
... пока Кошмарский не сотрет и следующий USER32.DLL. Как говорил Гамлет:"Что-то не то в нашем королевстве датском" ))