Показано с 1 по 10 из 10.

Ноутбук не видел сетку. (заявка № 92582)

  1. #1
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62

    Ноутбук не видел сетку.

    Вскоре после запуска появлялось сообщение о недостаточности виртуальной памяти, неудавалось запустить антивирусные сканеры.
    Просканировать удалось после загрузки с CD ERD.
    Гляньте пож-та логи.
    Последний раз редактировалось ascodts; 01.12.2010 в 11:11.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ в безопасном режиме -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe','');
     QuarantineFile('C:\WINDOWS\system32\13bf4c0d.exe','');
     QuarantineFile('C:\WINDOWS\system32\uwtzpgh.exe','');
     DeleteFile('C:\WINDOWS\system32\uwtzpgh.exe');
     DeleteFile('C:\WINDOWS\system32\13bf4c0d.exe');
     DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteRepair(20);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Повторите логи

    - После лечения меняйте все пароли

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    А также

    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Цитата Сообщение от Olejah Посмотреть сообщение
    ......Выполните скрипт в АВЗ в безопасном режиме -
    ......
    Я правильно понял - винда должна быть загружена в Safe Mode или есть "безопасный режим" у самой AVZ?

  6. #5
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Имеется ввиду безопасный режим ОС.

  7. #6
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Результат загрузки

    Файл сохранён как .....101129_015119_quarantine_4cf2dce7b3669.zip
    Размер файла ............1855
    MD5.......................... 80471a5791f97e7710a0001268550d74
    Последний раз редактировалось ascodts; 01.12.2010 в 11:11.

  8. #7
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Цитата Сообщение от thyrex Посмотреть сообщение
    А также

    Сделайте лог ComboFix
    На этой программе, после сообщения, что сканирование займет минут десять или дольше для сильно зараженных компов ноут завис. Поначалу еще мышь бегала, а потом и ее приклинило.
    И теперь при каждой загрузке вылезает окно "Список быстрой вставки", а в списке работающих программ ничего нет. Чего это за список и как егоотключить?
    Последний раз редактировалось ascodts; 29.11.2010 в 08:00.

  9. #8
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    "Список быстрой вставки" оказалось от Puntoswitcher'а.
    Сеть работает.

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Лог ComboFix попробуйте сделать в безопасном режиме

    Выполните скрипт в AVZ
    Код:
    begin
     ClearLog;
     ExpRegKey('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'c:\winlogon.log');
    end.
    Файл c:\winlogon.log прикрепите к сообщению
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) ascodts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Выбивает сетку и интернет!!!
      От Andrewpower в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.11.2009, 23:58
    2. Такого я еще никогда не видел
      От gudge25 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 02.08.2009, 16:12
    3. Такого я еще не видел. Помогите плз.
      От Help123 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 01:56
    4. Drweb вчера не видел!!
      От vistaorxpmoy в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 27.12.2008, 14:35
    5. Чищу сетку...
      От Daemon66 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.10.2008, 14:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00010 seconds with 19 queries