Показано с 1 по 10 из 10.

Иногда выпадает синий экран, експлоуэр не грузится... (заявка № 26445)

  1. #1
    Junior Member Репутация
    Регистрация
    22.06.2007
    Сообщений
    56
    Вес репутации
    62

    Exclamation Иногда выпадает синий экран, експлоуэр не грузится...

    ..., некоторые приложения тоже.
    Вот логи!

    ЗЫ: Спасибо ребята за то что вы есть!!! И особенное спасибо за помощь!!
    Последний раз редактировалось Sulako; 06.12.2008 в 15:35.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Полный наборчик:
    Код:
    begin
    ClearHostsFile;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('WinCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\kdyuo.exe','');
     QuarantineFile('C:\WINDOWS\system32\blphc59lj0ejb1.scr','');
     QuarantineFile('C:\WINDOWS\iexplorer.exe','');
     DeleteService('Winxc15');
     DeleteService('Winua15');
     DeleteService('Winty61');
     DeleteService('Winsa84');
     DeleteService('Winqv84');
     DeleteService('Winjo50');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winbg83.sys','');
     DeleteService('Winbg83');
     BC_DeleteSvc('TlntSvrxmlprov');
     BC_DeleteSvc('SysmonLogRSVP');
     BC_DeleteSvc('seclogonAudioSrv');
     BC_DeleteSvc('RemoteAccessEventSystem');
     BC_DeleteSvc('helpsvcDnscache');
     BC_DeleteSvc('ClipSrvseclogon');
     BC_DeleteSvc('AdobeMessenger');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winbg83.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winxc15.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winua15.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winty61.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winsa84.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqv84.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winjo50.sys');
     DeleteFile('C:\WINDOWS\iexplorer.exe');
     DeleteFile('C:\WINDOWS\system32\blphc59lj0ejb1.scr');
     DeleteFile('C:\WINDOWS\system32\kdyuo.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('WinCtrl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(5);
    ExecuteRepair(6);
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин.

    По окончанию лечения надо будет менять пароли.

    Сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    22.06.2007
    Сообщений
    56
    Вес репутации
    62
    карантин закачал, логи делаются!!!
    _________________________________
    Результат загрузки

    Файл сохранён как080715_021924_virus_487c4f7c771ff.zipРазмер файла387551MD58df6110f6ee5a63f4e2ee57efb790d7bФайл закачан, спасибо!

  5. #4
    Junior Member Репутация
    Регистрация
    22.06.2007
    Сообщений
    56
    Вес репутации
    62
    Логи готовы.
    Вот они!!!
    Последний раз редактировалось Sulako; 06.12.2008 в 15:35.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить:
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\

    Повтори скрипт из предыд. сообщения. Что-то большинство выжило.

    После него сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    22.06.2007
    Сообщений
    56
    Вес репутации
    62
    пофиксил!! провёл скрипт,вот логи
    Последний раз редактировалось Sulako; 06.12.2008 в 15:35.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\twain_8.dll','');
     QuarantineFile('kdyuo.exe','');
     BC_DeleteSvc('Winhm04');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winhm04.sys','');
     BC_DeleteSvc('Pdq36');
     QuarantineFile('Pdq36.sys','');
     QuarantineFile('C:\WINDOWS\system32\pr2ajaqb.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ps6ajaqb.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\pe3ajaqb.sys','');
     BC_DeleteSvc('SysmonLogRSVPAppMgmt');
     QuarantineFile('c:\windows\system32\mssrv32.exe','');
     BC_DeleteSvc('msupdate');
     BC_DeleteSvc('ccEvtMgrWmi');
     QuarantineFile('c:\windows\system32\userinit.exe','');
     DeleteFile('c:\windows\system32\mssrv32.exe');
     DeleteFile('Pdq36.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winhm04.sys');
     DeleteFile('kdyuo.exe');
     DeleteFile('C:\WINDOWS\twain_8.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правилповторите логи ....

  9. #8
    Junior Member Репутация
    Регистрация
    22.06.2007
    Сообщений
    56
    Вес репутации
    62
    карантин выслал!!
    _________________________________________
    Результат загрузки

    Файл сохранён как080715_085218_virus_487cab9238067.zipРазмер файла769873MD5e77396e92c1f36fe9cbaeb2a6ba6c642Файл закачан, спасибо!

  10. #9
    Junior Member Репутация
    Регистрация
    22.06.2007
    Сообщений
    56
    Вес репутации
    62
    Вот логи!!
    Последний раз редактировалось Sulako; 06.12.2008 в 15:35.

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    c:\windows\system32\userinit.exe - Trojan.Win32.Pakes.ddu нужно заменить на чистый ....
    выполните скрипт ...
    Код:
    begin
     BC_DeleteSvc('SysmonLogRSVPAppMgmt');
     BC_Activate;
     RebootWindows(true);
    end.
    повторите логи ....

  • Уважаемый(ая) Sulako, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Иногда высвечивается синий экран
      От MihailKrasnodar в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.07.2010, 19:37
    2. Ответов: 42
      Последнее сообщение: 13.01.2010, 19:38
    3. Ответов: 14
      Последнее сообщение: 22.02.2009, 02:50
    4. Ответов: 10
      Последнее сообщение: 03.06.2008, 16:18
    5. Ответов: 5
      Последнее сообщение: 10.04.2007, 13:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00318 seconds with 19 queries