Восстановление загрузки Windows - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Z.E.A.

Восстановление загрузки Windows

Recommended Posts

Z.E.A.

Есть машина, изрядно побитая вредоносами, скачивал Авиру Live CD, просканировал, трояны поубивала.

Видимо, что-то в системе повреждено, что не успевая толком загрузится, компьютер перезагружается, при попытке войти в безопасный режим тоже заканчивается обычной перезагрузкой.

Есть какая-то возможность восстановить системы без переустановки ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Проблема очень неопределённая.. У меня было такое. Закончилось тем, что пришлось восстанавливать кусты реестра. Жаль что я тогда не подумав восстановил все, а не пытался это делать по одному..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Проблема очень неопределённая..

Да, трудно что-либо сделать, потому что не успеваю ничего открыть, только Десктоп загружается и сразу уходит в ребут, не давая ничего сделать.

Поэтому нужны варианты, что можно сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Z.E.A., да скорей всего авира что-то удалила из сис. файлов, вот и не загружается. Карантин остался? Может быть повреждён профиль пользователя, хз, трудно сказать. Восстановление системы было включено? Можно попробовать с помощью лайвСД восстановить и винду починить. Если разбираетесь в винде, попробуйте сами проглядеть в каком-нибудь нортон каммандере наличие основных загружаемых файлов винды.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Z.E.A., да скорей всего авира что-то удалила из сис. файлов, вот и не загружается.

Проблема была до Авиры, т.к. из-за вредоносов Винда и перезагружалась, думал, проверка поможет - неа.

Там была новая версия Кидо, если не ошибаюсь, что-то связанное ещё и фейковым АВ. Троянов и прочего хлама была куча, вот подозреваю что они попросту убили сис. файлы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Еще можно обратить внимание на инструментарий от Майкрософт:

http://support.microsoft.com/kb/310747/ru

http://support.microsoft.com/kb/307654/ru

http://support.microsoft.com/kb/307545/ru

Только образ создайте, перед проведением работ по восстановлению - всегда будет возможность отката.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Еще можно обратить внимание на инструментарий от Майкрософт:

http://support.microsoft.com/kb/310747/ru

Спасибо, попробую через командную строку и с помощью консоли восстановления, но если у кого-то ещё варианты есть - отписывайтесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Еще на крайний случай-обновление XP до XP. Все заплатки слетят, но зато проблем не должно быть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Видимо, что-то в системе повреждено, что не успевая толком загрузится, компьютер перезагружается, при попытке войти в безопасный режим тоже заканчивается обычной перезагрузкой.

А технический вопрос почему исключили?

Первым делом нужно глянуть на мат.плату и блок питания или заменить хотя бы на время БП с теми же параметрами, соблюдая правила безопасности при отключении и подключении. Если виноват не он, то разобраться с мат.платой самому уже будет труднее, если только не обладать техническими знаниями и навыками по реанимации и ремонту мат.плат. Большинство вышедших их строя мат.плат с похожей проблемой подлежат восстановлению.

Недавно с похожими симптомами - "компьютер перезагружается, при попытке войти в безопасный режим тоже заканчивается обычной перезагрузкой" дело закончилось удалением одной из планок ОЗУ, но там до "приветствия дело не доходило".

Но есть ещё один способ выявить "виновника" не залезая в системный блок, хотя время от времени это полезно делать. (Напишу в личку).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
(Напишу в личку).

Ээ, нам тоже интересно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Ээ, нам тоже интересно

Лучше подождём результатов. :) У меня этот способ прокатывает почти всегда, но у каждого случая есть т.с. "индивидуальные" особенности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
А технический вопрос почему исключили?

Это маловероятно, т.к. компьютеру от силы 2 года, да и вряд-ли. Но возьму на заметку.

Лучше подождём результатов.

Долго будете ждать. Это не скоро получу доступ к компьютеру, так что можете написать здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Удалось восстановить с помощью той же Авиры и Symantec Recovery CD.

Вся соль была в количестве зловредов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Waste

а восстановление системы через контрольную точку не делал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×