Показано с 1 по 4 из 4.

синий экран смерти, фон рабочего стола (заявка № 26114)

  1. #1
    Junior Member Репутация
    Регистрация
    07.05.2008
    Адрес
    Екатеринбург
    Сообщений
    178
    Вес репутации
    60

    Exclamation синий экран смерти, фон рабочего стола

    При загрузке Windows XP sp2:
    -выпадает "синий экран смерти", хотя нажатием любой клавиши он закрывается и на экране - Рабочий стол
    -на фоне Рабочего стола - картинка с сообщением: "Warning! Spyware detected on your computer. Install an antivirus or spyware remover to clean your computer"
    -в свойствах экрана отсутствуют вкладки: "Рабочий стол" и "Заставка"
    Последний раз редактировалось 17_sqrt_2; 10.11.2008 в 12:20.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winls64.sys','');
     DeleteService('Winls64');
     StopService('Winls64');
     QuarantineFile('C:\WINDOWS\system32\nvappfilter.dll','');
     QuarantineFile('c:\windows\services.exe','');
     DeleteFile('c:\windows\services.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winls64.sys');
     DeleteFile('C:\WINDOWS\system32\blphcl6jj0e5ag.scr');
     ExecuteRepair(5);
     ExecuteRepair(8);
     ExecuteRepair(6);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=26114

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O4 - HKLM\..\Run: [runservices] C:\WINDOWS\services.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    Если эта строчка Вам не знакома - тоже пофиксить:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A224336A-3FC5-464A-AFAF-A2CBDCAEEEFA}: NameServer = 195.58.27.158,195.58.1.145

    Повторить логи.
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    07.05.2008
    Адрес
    Екатеринбург
    Сообщений
    178
    Вес репутации
    60
    После выполнения скрипта строчка:
    O4 - HKLM\..\Run: [runservices] C:\WINDOWS\services.exe
    пропала

    айпишники - знакомы - это ДНСки

    Проблема вроде бы решена, но логи вкладываю
    Последний раз редактировалось 17_sqrt_2; 10.11.2008 в 12:20.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Вроде чисто.

    Обратите внимание:
    8. Поиск потенциальных уязвимостей
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    Проверка завершена
    9. Мастер поиска и устранения проблем
    >> Разрешен автозапуск с HDD
    >> Разрешен автозапуск с сетевых дисков
    >> Разрешен автозапуск со сменных носителей
    Автозапуски можно отключить в AVZ->"Файл"->"Мастер поиска и устранения проблем"

    О службах рассказывается у нас на форуме.
    The worst foe lies within the self...

  • Уважаемый(ая) 17_sqrt_2, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Синий экран смерти
      От Shunpei в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.11.2011, 17:26
    2. Синий экран смерти
      От A1388 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.02.2010, 15:23
    3. Синий экран смерти
      От alivan в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.02.2010, 15:25
    4. синий экран смерти
      От Fs07 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.12.2009, 17:06
    5. Синий экран смерти !
      От Liman в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.04.2009, 00:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00323 seconds with 19 queries