Приветсвую . Решил полечить комп , запустил Курэйт , поудалял троянов , после ребута винда перестала загружатся , последней удачной конфигурации тоже нет. Можно ли что-то сделать ?
ЗЫ:Логи safe mode .
Приветсвую . Решил полечить комп , запустил Курэйт , поудалял троянов , после ребута винда перестала загружатся , последней удачной конфигурации тоже нет. Можно ли что-то сделать ?
ЗЫ:Логи safe mode .
Последний раз редактировалось Wazza; 05.10.2008 в 18:44.
выполните скрипт ...
пришлите карантин согласно приложения 2 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('F:\autorun.inf',''); QuarantineFile('C:\WINXP\System32\ntos.exe',''); DeleteFile('C:\WINXP\System32\ntos.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Карантин пуст , изменений нет.
Последний раз редактировалось Wazza; 05.10.2008 в 18:44.
Выполнить:
Если что-то попадет в карантин, то прислать.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193458}'); RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193457}'); RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{24311111-1111-1121-1111-111191113457}'); DelBHO('{FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF}'); QuarantineFile('c:\huadio.tmp',''); BC_DeleteSvc('autorun'); DeleteFile('c:\huadio.tmp'); DeleteFile('http://top.holm.ru/cgi-bin/link.cgi?l=book'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Файл сохранён как 080919_013901_virus_48d34905624a9.zip
Размер файла 8916
MD5 7b4c5b4b35196fd7c6f73051a09ffbc3
Добавлено через 1 минуту
Изменений нет .
Добавлено через 34 минуты
Логи еще раз делать ?
Последний раз редактировалось Wazza; 19.09.2008 в 11:15. Причина: Добавлено
Восстановил винду с диска , теперь не устанавливаются родные драва на LAN и VGA , установить СП 2 , СП 3 ?
Последний раз редактировалось Wazza; 05.10.2008 в 18:44.
-Пофиксите
Если не поможет - попробуйте СП3 накатать.Код:O9 - Extra button: (no name) - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing) O9 - Extra 'Tools' menuitem: FUNNY SEXY PICTURES - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing) O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - http://static.zangocash.com/cab/Zango/ie/Bridge-c139.cab O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - (no file)
Спасибо , с дровами разобрался ,русский СП не ставится , английский ставить ?
Нет, язык должен соответствовать. Антивирус выключен?
1. Пуск/Выполнить... набрать msconfig, нажать клавишу ВВОД.
2. В карточке Автозапуск - Все отключить
3. В карточке Службы - Службы Windows не показывать, остальные отключить.
4. Перегрузить систему, далее по тексту.
PS:А винда ваще легальная или с Горбушки?
Windovs не удалось найти msconfig ... =) .Что можно сделать ?
Винда хз какого года и кем поставлена , переставлять совесть не позволяет , комп офисный ,шишки на мну полетят сразу , а вот до СП3 апгрейдить бы ..
Скачайте отсюда: http://www2.whidbey.net/djdenham/Fil...n/MSCONFIG.EXE
Спасибо за помощь , думаю тема закрыта , скажу бухгалтерам чтоб лицензию брали и будет им счастье .
Уважаемый(ая) Wazza, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.