Перейти к содержанию
Z.E.A.

Восстановление загрузки Windows

Recommended Posts

Z.E.A.

Есть машина, изрядно побитая вредоносами, скачивал Авиру Live CD, просканировал, трояны поубивала.

Видимо, что-то в системе повреждено, что не успевая толком загрузится, компьютер перезагружается, при попытке войти в безопасный режим тоже заканчивается обычной перезагрузкой.

Есть какая-то возможность восстановить системы без переустановки ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Проблема очень неопределённая.. У меня было такое. Закончилось тем, что пришлось восстанавливать кусты реестра. Жаль что я тогда не подумав восстановил все, а не пытался это делать по одному..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Проблема очень неопределённая..

Да, трудно что-либо сделать, потому что не успеваю ничего открыть, только Десктоп загружается и сразу уходит в ребут, не давая ничего сделать.

Поэтому нужны варианты, что можно сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Z.E.A., да скорей всего авира что-то удалила из сис. файлов, вот и не загружается. Карантин остался? Может быть повреждён профиль пользователя, хз, трудно сказать. Восстановление системы было включено? Можно попробовать с помощью лайвСД восстановить и винду починить. Если разбираетесь в винде, попробуйте сами проглядеть в каком-нибудь нортон каммандере наличие основных загружаемых файлов винды.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Z.E.A., да скорей всего авира что-то удалила из сис. файлов, вот и не загружается.

Проблема была до Авиры, т.к. из-за вредоносов Винда и перезагружалась, думал, проверка поможет - неа.

Там была новая версия Кидо, если не ошибаюсь, что-то связанное ещё и фейковым АВ. Троянов и прочего хлама была куча, вот подозреваю что они попросту убили сис. файлы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Еще можно обратить внимание на инструментарий от Майкрософт:

http://support.microsoft.com/kb/310747/ru

http://support.microsoft.com/kb/307654/ru

http://support.microsoft.com/kb/307545/ru

Только образ создайте, перед проведением работ по восстановлению - всегда будет возможность отката.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Еще можно обратить внимание на инструментарий от Майкрософт:

http://support.microsoft.com/kb/310747/ru

Спасибо, попробую через командную строку и с помощью консоли восстановления, но если у кого-то ещё варианты есть - отписывайтесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Еще на крайний случай-обновление XP до XP. Все заплатки слетят, но зато проблем не должно быть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Видимо, что-то в системе повреждено, что не успевая толком загрузится, компьютер перезагружается, при попытке войти в безопасный режим тоже заканчивается обычной перезагрузкой.

А технический вопрос почему исключили?

Первым делом нужно глянуть на мат.плату и блок питания или заменить хотя бы на время БП с теми же параметрами, соблюдая правила безопасности при отключении и подключении. Если виноват не он, то разобраться с мат.платой самому уже будет труднее, если только не обладать техническими знаниями и навыками по реанимации и ремонту мат.плат. Большинство вышедших их строя мат.плат с похожей проблемой подлежат восстановлению.

Недавно с похожими симптомами - "компьютер перезагружается, при попытке войти в безопасный режим тоже заканчивается обычной перезагрузкой" дело закончилось удалением одной из планок ОЗУ, но там до "приветствия дело не доходило".

Но есть ещё один способ выявить "виновника" не залезая в системный блок, хотя время от времени это полезно делать. (Напишу в личку).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
(Напишу в личку).

Ээ, нам тоже интересно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Ээ, нам тоже интересно

Лучше подождём результатов. :) У меня этот способ прокатывает почти всегда, но у каждого случая есть т.с. "индивидуальные" особенности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
А технический вопрос почему исключили?

Это маловероятно, т.к. компьютеру от силы 2 года, да и вряд-ли. Но возьму на заметку.

Лучше подождём результатов.

Долго будете ждать. Это не скоро получу доступ к компьютеру, так что можете написать здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Удалось восстановить с помощью той же Авиры и Symantec Recovery CD.

Вся соль была в количестве зловредов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Waste

а восстановление системы через контрольную точку не делал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Зачем ? Только для файлов которые попали в подозрительные. Логика такая:  Файл в подозрительных > uVS берёт его SHA1 ( если таковая есть ) и прогоняет весь список на совпадение > если совпадение найдено - файл попадает в подозрительные > в Инфо. файла пишется информация по какой причине файл попал в подозрительные. Да и проверку можно проводить на  готовом образе\списке.
    • demkd
      И чего в ней странного? Обычный каталог с непонятным LSM.
        Кто-давно не говорил что uVS медленно создает образ...
    • PR55.RP55
      + + Крайняя форма извращения: ( там же ) uVS  поместил а Подозрительные только два файла из шести. Предлагаю: Автоматически помещать в Подозрительные все файлы при совпадении SHA1 ( и\или имени ) т.е. если файл  попал в подозрительные - то идёт проверка списка на совпадения. Есть совпадение > файл в подозрительные. ( с соответствующий записью в Инфо - о причине )
    • PR55.RP55
      + http://www.tehnari.ru/f183/t262601/ Тоже странная запись. Полное имя                  C:\PROGRAMDATA\{01456982-0145-0145-014569822880}\LSM.EXE
      Имя файла                   LSM.EXE
      Тек. статус                   ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                                 
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
      Инф. о файле                Не удается найти указанный файл.
      Цифр. подпись               проверка не производилась
                                  
      Ссылки на объект            
      Ссылка                      C:\WINDOWS\SYSTEM32\TASKS\MICROSOFT LOCALMANAGER[WINDOWS 8.1 SINGLE LANGUAGE]
                                  
    • demkd
      Кто-то криворукий прописал путь, так что ничего удивительного нет.
×