Регистрация
Регистрация Поиск Сообщество  
CGM > Покер > Программы и железо для игроков > Программное обеспечение
Опции темы

Загрузка XP в безопасном режиме. Как?

Важные объявления
Старый 19.12.2007, 22:50     TS Старый   #1 (permalink)
Бессмертный
 
Аватар для Grey
 
Регистрация: 30.04.2004
Сообщений: 3,612
Ребенок притащил на комп на флэшке вирусню. Антивирус ее видит, но удалить не может, она тут же восстанавливается. Надо бы загрузиться в безопасном режиме (я бы там ее и руками придушил ), но не получается, почему-то не реагирует на F8. Может ли это быть из-за того, что клава USB?

Или еще какие варианты можете предложить? Полностью переустанавливать систему не хотелось бы.
__________________
Arthur Grey
Grey вне форума      
Старый 19.12.2007, 23:06   #2 (permalink)
n8
Старожил
 
Аватар для n8
 
Регистрация: 08.12.2006
Адрес: Санкт-петербург
Сообщений: 1,016
похоже на Autorun вирус, у меня такой же был на флешке

скачай файл anti_autorun.exe - могу кинуть если хочешь
n8 вне форума      
Старый 20.12.2007, 00:27     TS Старый   #3 (permalink)
Бессмертный
 
Аватар для Grey
 
Регистрация: 30.04.2004
Сообщений: 3,612
Цитата:
Сообщение от n8 писал
похоже на Autorun вирус, у меня такой же был на флешке
скачай файл anti_autorun.exe - могу кинуть если хочешь
Скачал, не помогло. Autorun — это только способ распространения, а сам вирус может быть каким угодно, у меня явно другой. Создает в корне диска и в системных папках autorun.inf, а также setup.exe размером 15851 байт. При попытке удаления этих файлов тут же восстанавливает их и еще делает туеву хучу копий своего setup.exe с самыми разными именами, которые берет из имен папок и других файлов на диске. Скажем, есть у меня фолдер "Новая папка", он создает файл "Новая папка.exe" и т.д.

Если бы удалось загрузиться в безопасном режиме, я бы, наверное, всю эту гадость смог удалить, хоть руками, хоть батником.

Кстати, антивирусы говорят, что это троян-кейлоггер.
__________________
Arthur Grey
Grey вне форума      
Старый 20.12.2007, 00:44   #4 (permalink)
n8
Старожил
 
Аватар для n8
 
Регистрация: 08.12.2006
Адрес: Санкт-петербург
Сообщений: 1,016
загрузочных дисков нету никаких?
через Волков коммандер или подобные можно было бы
n8 вне форума      
Старый 20.12.2007, 01:46   #5 (permalink)
Энтузиаст
 
Регистрация: 17.10.2006
Сообщений: 348
Цитата:
Сообщение от Grey писал ср, 19 декабря 2007 22:50
Или еще какие варианты можете предложить? Полностью переустанавливать систему не хотелось бы.
в boot loader(boot.ini) добавить ключ /safeboot
bestpokerpro вне форума      
Старый 20.12.2007, 02:20   #6 (permalink)
Увлечённый
 
Регистрация: 05.09.2006
Адрес: Санкт-Петербург
Сообщений: 401
Отправить сообщение для Fireball с помощью ICQ
Для USB клавы вероятно требуется в BIOS включить ее поддержку. Вот только как ты войдешь в BIOS? Хотя переходники есть с USB на обычный разъем клавиатуры в компе. Ну или клаву возьми где-нить на время.
Fireball вне форума      
Старый 20.12.2007, 11:29     TS Старый   #7 (permalink)
Бессмертный
 
Аватар для Grey
 
Регистрация: 30.04.2004
Сообщений: 3,612
Цитата:
Сообщение от bestpokerpro писал
в boot loader(boot.ini) добавить ключ /safeboot
О! То, что доктор прописал Только небольшая поправочка: не просто /safeboot, а /safeboot:minimal, иначе не помогает.

Цитата:
Сообщение от n8 писал
загрузочных дисков нету никаких?
через Волков коммандер или подобные можно было бы
В загрузочных дисках (по крайней мере, в тех, которые у себя нашел) тоже нет драйверов для клавиатуры USB, так что от них никакого толку :(

Цитата:
Сообщение от писал
Для USB клавы вероятно требуется в BIOS включить ее поддержку. Вот только как ты войдешь в BIOS? Хотя переходники есть с USB на обычный разъем клавиатуры в компе. Ну или клаву возьми где-нить на время.
Ну в BIOS-то я как раз могу войти почему-то. Только не видел там пунктов о поддержке клавиатуры. Насчет взять на время — хорошая мысль, она мне тоже первой в голову пришла, только это было вчера поздно ночью

В общем, всем спасибо, в защищенный режим попал, Cureit запустил, посмотрим, что будет.
__________________
Arthur Grey
Grey вне форума      
Старый 20.12.2007, 19:24     TS Старый   #8 (permalink)
Бессмертный
 
Аватар для Grey
 
Регистрация: 30.04.2004
Сообщений: 3,612
Cureit пыхтел полдня и удалил ни много ни мало 29000 (29 тысяч) копий этого дерьма. Кроме того, чуть ли не в каждой папке вирус создал файл system.ini, который не содержит ничего, кроме одной строчки с текущей датой (20.12.2007). Эти файлы остались, придется удалять своими средствами. Но это фигня, самое плохое, что все-таки придется переустанавливать систему, т.к. вирус затер своими копиями некоторые системные файлы и EXE-файлы приложений.
__________________
Arthur Grey
Grey вне форума      
Старый 20.12.2007, 20:27   #9 (permalink)
Увлечённый
 
Регистрация: 05.09.2006
Адрес: Санкт-Петербург
Сообщений: 401
Отправить сообщение для Fireball с помощью ICQ
Ну да, при такой массированной атаке вируса легче переставить систему, чем пытаться что-то вычистить. Удачи.
Fireball вне форума      

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
KK против донкбета в пот на безопасном флопе. vadiimus Безлимитный холдем низких бай-инов 3 22.05.2009 21:15
QQ на безопасном столе, можно ли выбросить?? orlovgraf Безлимитный холдем низких бай-инов 5 25.02.2009 12:44
КК - ререйз на безопасном флопе No_match Безлимитный холдем микро бай-инов 13 03.10.2006 18:01
НАРДЫ под DOS в текстовом режиме aprisobal Игра вообще 4 22.06.2006 22:48
Оверпара на пока как бы безопасном флопе Bob_a Безлимитный холдем микро бай-инов 5 15.04.2006 16:23



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Быстрый переход
Правила форумов CGM Контакты Справка Обратная связь CGM.ru Архив Вверх Главная
 
Использование материалов сайта разрешено только при наличии активной ссылки на источник.
Все права на картинки и тексты принадлежат Информационному агентству CGM и их ПАРТНЕРАМ. Политика конфидециальности
CGM.ru на Youtube CGM.ru на Google+ CGM.ru в Twitter CGM.ru на Facebook CGM.ru в vKontakte CGM.ru в Instagram

В сотрудничестве с Pokeroff.ru
Текущее время: 01:24. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot