Вирус убил винду...
23 Декабря 2024, 04:50:46 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: ВНИМАНИЕ Почта на домене 2126.ru прекращает свою работу
   Начало   Главная Поиск Правила Камасутра Блоги Чат (1) Галерея Войти Регистрация  
Страниц: 1 2 3 4 [5]   Вниз
  Печать  
Автор Тема: Вирус убил винду...  (Прочитано 3213 раз)
0 Пользователей и 1 Гость смотрят эту тему.
igor_r
Ветеран форума
******

Карма +556/-1
Offline Offline

Пол: Мужской
Сообщений: 1559

г.Орел


WWW

г.Орёл
Lada Largus KS0Y5-42-02K, 2014г, Lada Kalina седан. дв. 1,4л 16v. 2010г.
« Ответ #60 : 10 Сентября 2010, 14:39:28 »

Вот только на переустановку винды уходит 1 час, а на приведение ее в порядок 2 дня. Программы поставить, настроить всё как раньше было... У меня так.
Записан

Группа VK: CNCvOrle. Резьба на ЧПУ в Орле
Был ИЖ-2126-030 2004г. Продан.
Lada Largus KS0Y5-42-02K дв. 1,6л 16v 2014г.в. Серебристый, люкс.
Lada Kalina седан. дв. 1,4л 16v. 2010г.в. Черно-синий, люкс.

77 ТС
Живёт здесь
*****

Карма +6/-0
Offline Offline

Сообщений: 595

Москва

« Ответ #61 : 10 Сентября 2010, 15:06:16 »

Итог моей борьбы:
на установку всего(винды, офиса, неро и т.д.) ушло 2 часа  Smile + настройка у владельца компа займет часа 3-4.
Всю нужную инфу с диска С переместили на диск D с помощью загрузочного CD (hirren boot CD) thumbup
А попытки вылечить длились целый день, да и к тому же не привели к положительному результату. mad
Всем спасибо кто помогал в решении этой проблемы.
а я еще раз убедился(хорошо что не на своем примере) в 2х вещах:
1.обязательно нужно иметь образ диска сделанный с помощью акрониса или нортона. и в случае подобной хрени все можно восстановить за 10-15 минут(дома у меня так)
2.ничего лишнего на диске С хранить не нужно, т.к при применении п.1 все пропадает.(если конечно не заморачиваться с перемещением.
Записан
Ghost_Kid
Главный модератор
Ветеран форума
******

Карма +858/-44
Offline Offline

Пол: Мужской
Сообщений: 5391

Тверь



ИЖ 2126 - 020
« Ответ #62 : 10 Сентября 2010, 15:50:55 »

77, хорошо что идя по сложному и не совсем правильному пути вы пришли к правильным выводам. Мне например проще клиенту поставить винду, сделать первичную настройку, а потом подойти через неделю и сделать ахроникс имейдж, для того, чтобы сохранить все необходимые клиентские настройки. Мне приходится лишний раз ходить к клиенту, зато через 6-8 месяцев гораздо проще и быстрее все восстановить будет)))
Записан

Фарисействующий главмод... Прекрасно. (с) Lobster

Если ты считаешь, что нагадить под дверь боксера и позвонить в звонок это перфоманс, то воспринимай все дальнейшее как его продолжение. (с) molonlabe
spas12
Основа форума
****

Карма +220/-2
Offline Offline

Пол: Мужской
Сообщений: 270



вот уж, повезло - так повезло!



г. Владимир
ИЖ 2126-030 2004 г.в. коробка ИЖ 2126
« Ответ #63 : 10 Сентября 2010, 20:16:03 »

ещё проще иметь нормальный антивирус и обновлять его вовремя.
и установить патчи, закрывающие уязвимости MS08-067, MS08-068, MS09-001
« Последнее редактирование: 10 Сентября 2010, 20:20:13 от spas12 » Записан


AlBants
Ветеран форума
******

Карма +390/-0
Offline Offline

Пол: Мужской
Сообщений: 2125




Москва
ИЖ 2126-030
« Ответ #64 : 10 Сентября 2010, 20:21:45 »

вирус победил mad
Но он не устоял против радикальных мер:
нужные файлы перенесены на другой диск Big Grin, диск C отформатирован Big Grin, начинаю установку заново...
Все что ни делается - все к лучшему  Smile
Чистая система. Вирусы обычно правят реестр и даже после их удаления могут оставаться дыры в безопасности куда полезут другие (если их антивирус раньше не прибьет). Что-то можно найти-поправить с помощью AVZ и других ревизоров безопасности, но все равно...  
Не считай время затраченное на борьбу потерянным - приобрел опыт и в следующий раз, возможно, вынесешь подобную дрянь на раз  yes

Вирус был вероятно "тупой", если боялся Диспетчера задач. Поправить надо было реестр. Скорее всего подмена explorer.exe или userinit.exe в ветке  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
А так получилось DrWeb файл вируса прибил, а ссылка в реестре не поправлена осталась. Ну и экран синий - типпо нету такого файла.
Это если синий экран в нормальном режиме после лечения.
А в безопасном изначально - как вариант, не может система эту хрень запустить вместо explorer.exe в безопасном режиме.
« Последнее редактирование: 10 Сентября 2010, 20:38:45 от AlBants » Записан
Страниц: 1 2 3 4 [5]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 16 Мая 2024, 11:17:43