Показано с 1 по 8 из 8.

Не могу оживить систему (заявка № 28978)

  1. #1
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    4
    Вес репутации
    31

    Thumbs up Не могу оживить систему

    Привет всем гуру так сказать вирусомочения ). Попался мне ноут с кучей заразы второй день бьюсь пока безуспешно, помогите вернуть его к жизни.. Изначально он не грузился вообще, вылетал в синий экран с кучей матов на tdi.sys, после плясок с бубном, грузиться я его заставил, но вот заразу всю истребить не могу. Логи согласно правил прикрепляю. Единственное но, я не смог выполнить пункты 8, 10, 12 с запущенным IE, как указано в правилах, на скрипте лечения/карантина и сбора информации для раздела "Помогите! virusinfo.info при запущеном IE AVZ вылетал то в ошибку, то просто закрывался, поэтому все пункты я делал с закрытым Internet Explorer. Очень прошу мне помочь.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    AVZ вылетал то в ошибку
    какая ошибка ....

  4. #3
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    4
    Вес репутации
    31
    Цитата Сообщение от V_Bond Посмотреть сообщение
    какая ошибка ....
    Попробовал еще раз все повторить с запущенным IE, так как не помню, что там было точно в ошибке, и на этот раз все прошло без сбоев.. Прикрепил обновленные логи.
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ничего плохого не видно ...
    C:\WINDOWS.0\system32\hkcmd.exe - пришлите согласно приложения 2 правил ... (на всякий случай)

  6. #5
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    4
    Вес репутации
    31
    Выслал hkcmd.exe

    Добавлено через 4 минуты

    Меня беспокоит, что во время сканирования, AVZ выдает такие предупреждения. Это нормальное поведение?

    1.2 Поиск перехватчиков API, работающих в KernelMode
    Драйвер успешно загружен
    SDT найдена (RVA=0846E0)
    Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
    SDT = 8055B6E0
    KiST = 80503A70 (284)

    Функция NtCreateKey (29) перехвачена (806222D2->F82880D0), перехватчик C:\WINDOWS.0\system32\Drivers\sptd.sys
    Функция NtEnumerateKey (47) перехвачена (80622B12->F828DFB2), перехватчик C:\WINDOWS.0\system32\Drivers\sptd.sys
    Функция NtEnumerateValueKey (49) перехвачена (80622D7C->F828E340), перехватчик C:\WINDOWS.0\system32\Drivers\sptd.sys
    Функция NtOpenKey (77) перехвачена (80623668->F82880B0), перехватчик C:\WINDOWS.0\system32\Drivers\sptd.sys
    Функция NtQueryKey (A0) перехвачена (8062398C->F828E41, перехватчик C:\WINDOWS.0\system32\Drivers\sptd.sys
    Функция NtQueryValueKey (B1) перехвачена (8062038C->F828E29, перехватчик C:\WINDOWS.0\system32\Drivers\sptd.sys
    Функция NtSetValueKey (F7) перехвачена (80620992->F828E4AA), перехватчик C:\WINDOWS.0\system32\Drivers\sptd.sys


    1.5 Проверка обработчиков IRP
    \FileSystem\ntfs[IRP_MJ_CREATE] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_CLOSE] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_WRITE] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_EA] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 823671E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_PNP] = 823671E8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_CREATE] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_CLOSE] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_WRITE] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_QUERY_EA] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_SET_EA] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 81F02790 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_PNP] = 81F02790 -> перехватчик не определен
    Последний раз редактировалось микрасофт; 26.08.2008 в 22:30. Причина: Добавлено

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    чистый .... какие проблемы с системой ?
    перехваты от эмулятора дисков ...

  8. #7
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    4
    Вес репутации
    31
    Не отображаются защищенные и системные файлы. Пункты 6 и 8 из меню восстановления системы AVZ запускал. В остальном на первый взгляд все нормально.

    Добавлено через 29 минут

    Системные файлы стали отображаться после повторной регистрации shell32.dll
    Большое спасибо V_Bond за беспокойство и потраченное время. Действительно система ведет себя стабильно, видимо просто перехваты от эмулятора дисков меня сильно насторожили.. :-)
    Последний раз редактировалось микрасофт; 26.08.2008 в 23:25. Причина: Добавлено

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,506
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) микрасофт, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 13.03.2012, 17:25
    2. не могу войти в систему
      От oleg4er в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.02.2012, 12:50
    3. не могу загрузить систему!
      От kenio в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.03.2010, 17:46
    4. Помогите оживить железяку после виря
      От infina в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 30.07.2009, 18:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01028 seconds with 21 queries