Показано с 1 по 11 из 11.

Компьютер включается з зависанием после ввода пароля (заявка № 107079)

  1. #1
    Junior Member Репутация
    Регистрация
    01.08.2011
    Сообщений
    60
    Вес репутации
    20

    Thumbs up Компьютер включается з зависанием после ввода пароля

    Компьютер включается з зависанием после ввода пароля, затем только изображение рабочего стола, потом секунд через 40 как ничего и не было -летает...
    Посмотрите пожалуйста - были в прошлом проблемы с вирусом - может остатки..

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) Паша101, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Отключите восстановление системы!
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\\?\globalroot\systemroot\system32\NPNzx2S.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\8Y5DSAn.exe','');
     QuarantineFile('C:\Documents and Settings\server1\ydwzro.exe,explorer.exe,C:\RECYCLER\S-1-5-21-1810264767-0535322875-157832025-1409\nissan.exe','');
     QuarantineFile('C:\Documents and Settings\server1\ydwzro.exe','');
     QuarantineFile('C:\DOCUME~1\server1\LOCALS~1\Temp\UDJAHBC.exe','');
     DeleteFile('C:\DOCUME~1\server1\LOCALS~1\Temp\UDJAHBC.exe');
     DeleteFile('C:\Documents and Settings\server1\ydwzro.exe');
     DeleteFile('C:\Documents and Settings\server1\ydwzro.exe,explorer.exe,C:\RECYCLER\S-1-5-21-1810264767-0535322875-157832025-1409\nissan.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\8Y5DSAn.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\NPNzx2S.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
    RegKeyParamDel('HKCU', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=107079).

    Обновите базы AVZ и сделайте новые логи.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    01.08.2011
    Сообщений
    60
    Вес репутации
    20
    Цитата Сообщение от Bratez Посмотреть сообщение

    Обновите базы AVZ и сделайте новые логи.
    а какие логи делать? те же 3 (virusinfo_syscheck.zip‎...)
    кстати после выполнения скрипта система ребутнулась, но так же с зависанием загрузилась...

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,492
    Вес репутации
    2914
    Еще раз выполнить написанное в разделе Диагностика

    + Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    01.08.2011
    Сообщений
    60
    Вес репутации
    20
    Выкладываю...

  8. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,492
    Вес репутации
    2914
    Удалите в МВАМ только указанные ниже записи
    Код:
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken.
    
    Зараженные файлы:
    c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.
    c:\documents and settings\server1\local settings\Temp\0.0525385291982059.exe (Exploit.Drop.2) -> No action taken.
    c:\documents and settings\server1\local settings\Temp\0.529023750844652.exe (Exploit.Drop.2) -> No action taken.
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  9. #8
    Junior Member Репутация
    Регистрация
    01.08.2011
    Сообщений
    60
    Вес репутации
    20
    Сделал все - не помогло - значит дело не в этом.. буду копать - может в ядре что...
    Прикрепляю лог МВАМ после удаления

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    В логах больше ничего плохого.

    Рекомендуется установить SP3 и последующие обновления.
    (Может потребоваться повторная активация Windows).
    I am not young enough to know everything...

  11. #10
    Junior Member Репутация
    Регистрация
    01.08.2011
    Сообщений
    60
    Вес репутации
    20
    Спасибо Вам всем большое за сервис!

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,519
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 17
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Паша101, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. После ввода пароля виснет W7
      От MoNyA в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.07.2012, 16:00
    2. Ответов: 14
      Последнее сообщение: 13.04.2012, 17:12
    3. Ответов: 9
      Последнее сообщение: 01.05.2011, 00:45
    4. Ответов: 4
      Последнее сообщение: 22.08.2008, 10:21
    5. Ответов: 3
      Последнее сообщение: 24.06.2008, 11:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00071 seconds with 22 queries