Перезагрузка, выход на Login и цикл - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
smag

Перезагрузка, выход на Login и цикл

Recommended Posts

smag

Снова ребят я к Вам за помощью.

В двух словах, почувстовал, что пора проверить, так как система снова стала вести себя не поуму как то.

Включил avz началась проверка, отвелкся а после смотрю что куча красненьких полосок, т.е. опять в темпе кто то завелся.

После чего то ли я почту запустил, толи браузер и система пошла в ребут, мышь стала бегать.

В итоге, что имеем на данный момент.

Машина работает, загружается до фоновой картинки рабочего стола и возвращается на выбор пользователя Login, где есть 2 учетки моя и Администратор, хотя лично я Администратора не прописыл, так как моя учетка и так админ.

Администраторо требует пасс и не пускает.

При попытке войти под моим логином происходит следуещее, начинается загрука 2 сек и тут срабатывает завершение работы+сохранение параметров и возврат на Login.

Безопасный режим, последняя удачная загрузка и т.д. дают тот же эффект.

PS Загрузился с дискеты. Есть диск с fat32 там архивы всего софта и общий он под ntfs и под досом я его не вижу. Из антивирусов досовских оказался только тот который чих лечит - проверился пусто, на всякий случай.

PPS Что же делать? Слышал есть софтина ntfsdos - позволяет видеть ntfs ные диски под досом, но даже если с нес как тут выйти из ситуации не теряя инфу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Быстрее всего переустановить систему (не полностью, а восстановлением). Данные останутся на месте. Можно жесткий к другу на комп снести, чтобы проверить или инфу откопировать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
smag

Понятно, но чтобы восстанавливать - нужно быть уверенным что восстановление возможно, может я отключил эту опцию или она всегда работает?

Как проверить будет ли восстановление решением проблемы?

Где физически на диске можно будет найти файлы для восстановления?

Чтобы проверить что откат вообще возможен?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Вы меня не поняли - есть такой метод переустановки Windows с ее компакт-диска. Или у вас нет установочного диска Windows?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
smag

Диск есть, т.е. просто попытаться восстановить...гм...

А на какой момент он восстановить?

Или будет возможность выбрать, так понимаю данные жесткого не будут восстанавливаться, т.е. останутся не тронутыми какими я их оставил, восстановиться только винда?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Файлы Windows будут перезаписаны теми, которые лежат на установочном диске. Потеряете вы только обновления Windows, произведенные с момента установки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
smag

Т.е. все программы и драйвера прийдется перустановить, понятно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Я бы пошел в данном случае другим путем - загрузился бы с Live CD с Windows, основанным на Windows PE (в сети есть несколько версий, правда варезных, одной из которых приходилось пользоваться, когда система не грузилась. Название забыл).

В результате получается почти полная Windows с поддержкой NTFS, usb-flash и др., позволяющая перенести нужные файлы для с системного раздела на CD, DVD.

После можно лечить (в моем Live CD уже имелись антивири правда, со старыми базами) или переустанавливать или восстанавливать систему в свое удовольствие, не боясь за важные файлы. И еще imho, восстановление в Win XP реализовано далеко не лучшим образом. Сам от него зверел. Лучше иметь Acronis True Image. Восстанавливает систему из образа за считанные минуты, в т.ч. со своего загрузочного диска или отдельного раздела, который может создавать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

:) Хм, у меня была подобная картина, но после другого:

У меня на винте был неразбитый раздел перед основным, ну и я от большого ума решил убрать. А точнее передвинуть основной раздел в начало.

Зря я это сделал. Для начала моей первой ошибкой было использоват акронис. Ну да ладно.... После перезагрузки сисема мне сказала иди нафиг - ничего не грузилось... Даже ntldr.

Ладно, сказал я себе, и понес винт домой (я все это делал с рабочим компом) Там партишн мейжик мне сказал что есть несколько проблем и предложил их исправить. И очудо! Видна загрузилась! Но не до конца!

После этого я использовал восстановление. И винда загрузилась до логина, но дальше было все как у тебя.

Объяснение одно - у теля залочены или повреждены файлы учетной записи, по крайней мере у меня так и было.

Изменить это кроме как установкой винды с нуля к сожелению никак нельзя. При этом У меня по крайней мере зайти ни под кем нельзя было, не под админом, не под новым(по крайней мере на моей тачке) пользователем.

Но я повторюсь - это было у меня. У вас может быть и поможет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
smag

Т.е. в любом случае переустановка, жаль...

Ребят как избежать этих вирусов-котрые через сайты лезут, так пониманию тут нужно совсем отказаться от IE и юзать Mozilla в связке с avp и outpost.

Так или что то еще посоветуете?

ЗЫ Так что сносить или попробовать из под BartPE полечить avz и вебом, и будет ли от этого толк?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
юзать Mozilla в связке с avp и outpost.

джава скрипты отключать надо..

http://security-advisory.newmail.ru/EBook.zip

Так что сносить или попробовать из под BartPE полечить avz и вебом, и будет ли от этого толк?

если неизвестный то непоможет, в авз из под другой системы нету смысла..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn
...попробовать из под BartPE полечить avz и вебом, и будет ли от этого толк?

Если нет неизвестных,то да.

...как избежать этих вирусов-котрые через сайты лезут...?

Так же,как венерических болезней.Старо,как мир.Избежать можно.И вовсе не из-за возможного наказания.Остаются только несравнимо малый остаточный риск,скажем,игла нестерильная у врача или известны всем случаи переливания крови,имеющей что уже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey
Т.е. в любом случае переустановка, жаль...

Ребят как избежать этих вирусов-котрые через сайты лезут, так пониманию тут нужно совсем отказаться от IE и юзать Mozilla в связке с avp и outpost.

Так или что то еще посоветуете?

ЗЫ Так что сносить или попробовать из под BartPE полечить avz и вебом, и будет ли от этого толк?

Для начала можно попробовать не-IE-bazed браузер, например Оперу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×