Показано с 1 по 8 из 8.

не грузится в обычном режиме. (заявка № 89133)

  1. #1
    Junior Member Репутация
    Регистрация
    01.04.2008
    Сообщений
    56
    Вес репутации
    59

    Question не грузится в обычном режиме.

    не загружается в режиме.
    гружусь в безопасном, но мне кажется что это совсем не безопасный режим, а какая то хитрая подмена.
    выкладываю лог АВЗ. хайджэк установить не удаётся к сожалению.
    Помогите!!!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\mykouvud.dll','');
     QuarantineFile('C:\WINDOWS\system32\mhghhtke.dll','');
     QuarantineFile('C:\WINDOWS\system32\braxnf.exe','');
     QuarantineFile('C:\Program Files\Common Files\dtmp.crt','' ;
     QuarantineFile('C:\WINDOWS\System32\drivers\nff9788.sys','' ;
     DeleteFile('C:\WINDOWS\system32\braxnf.exe');
     DeleteFile('C:\WINDOWS\system32\mhghhtke.dll');
     DeleteFile('C:\WINDOWS\system32\mykouvud.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.

    Логи пробуйте делать в обычном режиме. Если опять не получается - тогда в безопасном.
    Последний раз редактировалось Nikkollo; 01.10.2010 в 23:52.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    01.04.2008
    Сообщений
    56
    Вес репутации
    59
    скрипты выполнил.
    карантин выслал.
    карантин делал в безопасном режиме.
    после выполнения скриптов, попытался загрузиться в обычном режиме.
    процесс загрузки дошёл до выбора пользователя, потом через 3-4 секунды выскакивает завершение работы системы с сообщением:
    неожиданно завершен системный процесс
    c:\windows\system32\services.exe
    код ошибки 1073741819

    PS: до выполнения скрипта система не могла загрузиться до выбора пользователя. Висла где то раньше. просто висла и не перезагружалась.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Program Files\Common Files\dtmp.crt');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  6. #5
    Junior Member Репутация
    Регистрация
    01.04.2008
    Сообщений
    56
    Вес репутации
    59
    Спасибо большое. всё работает.
    карантин выслать не могу, ибо уже за другим компьютером.
    возможно, на днях вышлю если это важно.
    Удачь!

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Карантин не нужен, нужен новый лог

  8. #7
    Junior Member Репутация
    Регистрация
    01.04.2008
    Сообщений
    56
    Вес репутации
    59
    снимайте [В работе].
    лог выслать не могу по техническим причинам.
    PS: после ваших советов всё стало работать хорошо.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 14
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\common files\\dtmp.crt - Trojan-Dropper.Win32.Agent.cnaa ( DrWEB: Trojan.Siggen.64538, AVAST4: Win32:Malware-gen )
      2. c:\\windows\\system32\\drivers\\nff9788.sys - Rootkit.Win32.Agent.bivz ( DrWEB: BackDoor.Gootkit.23, BitDefender: Backdoor.Agent.AAUA, NOD32: Win32/Otlard.H trojan, AVAST4: Win32:Agent-AHQZ [Trj] )
      3. c:\\windows\\system32\\mhghhtke.dll - Packed.Win32.Krap.hr ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.KDV.37581, AVAST4: Win32:MalOb-IJ [Cryp] )
      4. c:\\windows\\system32\\mykouvud.dll - Packed.Win32.Krap.hr ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.17, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) wolya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. винда не грузится в обычном режиме
      От S14v4 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 10.11.2010, 08:59
    2. Не грузится в безопасном режиме.
      От pavkorn в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 12.10.2010, 13:14
    3. не грузится винда в Обычном режиме
      От Кристина91 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.10.2010, 17:17
    4. Не грузится в безопасном режиме
      От atv2010 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 20.12.2009, 07:07
    5. Комп не грузится в безопасном режиме
      От vlt4 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.11.2008, 16:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00253 seconds with 17 queries