Показано с 1 по 9 из 9.

"Система восстановлена после серьезной ошибки" (заявка № 24272)

  1. #1
    Junior Member Репутация Репутация Репутация
    Регистрация
    25.04.2008
    Сообщений
    78
    Вес репутации
    34

    Thumbs up "Система восстановлена после серьезной ошибки"

    Вот это сообщение стало появляться после того, как пользователь нахватал в сети вирусов. Проверка AVZ срывается в перезагрузку. Установка KAV7 привела к тому, что комп перегружается после ввода логина и пароля. Удалось сделать только 2 лога по правилам.
    Последний раз редактировалось Ярик; 24.11.2008 в 13:12.

  2. Реклама
     

  3. #2
    Junior Member Репутация Репутация Репутация
    Регистрация
    25.04.2008
    Сообщений
    78
    Вес репутации
    34
    Дополнение. Удалось загрузится в безопасном режиме (загрузка шла очень долго). Сейчас идет проверка диска установленным KAV7. Уже найден Heur.Trojan

  4. #3
    Junior Member Репутация Репутация Репутация
    Регистрация
    25.04.2008
    Сообщений
    78
    Вес репутации
    34
    Удалось выполнить скрипт 3 в безопасном режиме. При обычной загрузке после ввода пароля система или виснет на загрузке личных параметров, или перезагружается
    Последний раз редактировалось Ярик; 24.11.2008 в 13:11.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Отключите антивирус!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\scrcwu32.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\symavc32.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\wpckgaedgqswoha.sys','');
     QuarantineFile('C:\WINDOWS\system32\fci.exe','');
     DeleteService('symavc32');
     DeleteService('lcmcw');
     DeleteService('FCI');     
     DeleteFile('C:\WINDOWS\system32\fci.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\scrcwu32.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\wpckgaedgqswoha.sys');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_DeleteSvc('symavc32 ');
    BC_DeleteSvc('lcmcw ');
    BC_DeleteSvc('FCI ');    
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи.

  6. #5
    Junior Member Репутация Репутация Репутация
    Регистрация
    25.04.2008
    Сообщений
    78
    Вес репутации
    34
    Машина нормально загружается. Карантин закачал. Логи выполнил.


    [moderated: virusinfo_cure.zip - карантин, присылается согласно приложения 3 правил]
    Последний раз редактировалось Ярик; 24.11.2008 в 13:11.

  7. #6
    Junior Member Репутация Репутация Репутация
    Регистрация
    25.04.2008
    Сообщений
    78
    Вес репутации
    34
    Извиняюсь, в запарке вложил не тот файл ((
    Последний раз редактировалось Ярик; 24.11.2008 в 13:11.

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Пофиксить

    Код:
    O20 - Winlogon Notify: datmps - datmps.dll (file missing)
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('datmps.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Жалобы есть?

  9. #8
    Junior Member Репутация Репутация Репутация
    Регистрация
    25.04.2008
    Сообщений
    78
    Вес репутации
    34
    Все в порядке, проблема исчезла. Большое спасибо!

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1359
    Было: wpckgaedgqswoha.sys - Trojan.Win32.AntiAV.aj

  • Уважаемый(ая) Ярик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 03.06.2012, 13:38
    2. Ответов: 6
      Последнее сообщение: 21.09.2010, 22:36
    3. Ответов: 4
      Последнее сообщение: 11.11.2009, 21:26
    4. Ответов: 10
      Последнее сообщение: 02.11.2009, 15:38
    5. Ответов: 2
      Последнее сообщение: 27.08.2009, 11:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01650 seconds with 20 queries