Показано с 1 по 14 из 14.

Перезагруз компа. (заявка № 30972)

  1. #1
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    33

    Перезагруз компа.

    При выполнеии стандартного скрипта №3, комп уходит в перезагруз.
    выкладываю оставшиеся логи.
    Последний раз редактировалось Luka_; 11.12.2008 в 17:08.

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Bonjour Service');
     QuarantineFile('C:\WINDOWS\system32\twext.exe','');
     QuarantineFile('C:\WINDOWS\xadlajbz.exe','');
     QuarantineFile('C:\WINDOWS\iexplorer.exe','');
     DeleteFile('C:\WINDOWS\iexplorer.exe');
     DeleteFile('c:\program files\bonjour\mdnsresponder.exe');
     DeleteFile('C:\WINDOWS\xadlajbz.exe');
     DeleteFile('C:\WINDOWS\system32\twext.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    33
    Скрипт не выполняется, комп идет в перезагруз, скорее всего после выполнения второй строчки скрипта. Соответственно в карантине пусто.
    Все почистил. Выкладываю логи.

    HiJackthis фиксить не надо например эти строчки ? :
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\twext.exe,
    O4 - HKLM\..\Run: [xadlajbz] %systemroot%\xadlajbz.exe
    O4 - HKCU\..\Run: [iexplorer] C:\WINDOWS\iexplorer.exe --system
    Последний раз редактировалось Luka_; 11.12.2008 в 17:08.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Логи без скрипта - до фени, удалите их (Мой кабинет/Вложения)
    Фиксить будем, но не сейчас.
    Удалите из скрипта строку
    Код:
    SearchRootkit(true, true);

  6. #5
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    33
    Скрипт выполнен. Логи выкладываю.
    Карантин отправил.

    После выполнения скрипта при загрузке компа, выходит ошибка vhosts.exe вызвало проблему.
    На вашем форуме видел проблему с указанным файлом и его лечением.
    Еще постоянно при загрузке выкидывает на проблему чтения или записи памяти по разным адресам.
    Последний раз редактировалось Luka_; 11.12.2008 в 17:08.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Закройте все открытые приложения, кроме АVZ и Internet Explorer
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    -Пофиксите
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://g8rdxtestsrv01/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g8rdxtestsrv01/
    O14 - IERESET.INF: START_PAGE_URL=http://g8rdxtestsrv01/
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\vhosts.exe','');
     DeleteService('msupdate');
     DeleteFile('c:\windows\system32\vhosts.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('msupdate');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 правил).
    - Прикрепите логи к новому сообщению.

  8. #7
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    33
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://g8rdxtestsrv01/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g8rdxtestsrv01/
    O14 - IERESET.INF: START_PAGE_URL=http://g8rdxtestsrv01/
    Данные нужны, прописываются политиками.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Цитата Сообщение от Luka_ Посмотреть сообщение
    Данные нужны, прописываются политиками.
    ОК, тогда оставьте.

  10. #9
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    33
    Логи и каратин выкладываю.
    Последний раз редактировалось Luka_; 11.12.2008 в 17:08.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('TVTRRLNT');
     QuarantineFile('C:\WINDOWS\system32\drivers\TVTRRLNT.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\TVTRRLNT.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('TVTRRLNT');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторные логи по правилам.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 правил).
    - Прикрепите логи к новому сообщению.

  12. #11
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    33
    Карантин закачал, скрипт выполнен. Только пришлось строку SearchRootkit(true, true); удалить, комп опять пошел почему то в перезагруз.
    Последний раз редактировалось Luka_; 11.12.2008 в 17:08.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Цитата Сообщение от Luka_ Посмотреть сообщение
    Только пришлось строку SearchRootkit(true, true); удалить, комп опять пошел почему то в перезагруз.
    Вы бы лучше согласно правилам Антивирус и Файрвол выгрузили.
    Скачайте IceSword , поищите и скопируйте файлы:
    Код:
    C:\WINDOWS\system32\drivers\TVTRRLNT.sys
    Скопированные с помощью IceSword файлы сохраните в карантине ..avz\quarantine\
    Потом удалите их с помощью force delete
    Потом повторите последний скрипт.

  14. #13
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    33
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Код:
    C:\WINDOWS\system32\drivers\TVTRRLNT.sys
    Этот файл выслал по правилам, в карантин он попал, после перезагрузки.
    Но на всякий случай проверю. Антивирусы выключаю службу.

    Выкладываю логи. Файл не обнаружен. Комп все равно периодически перегружается
    Последний раз редактировалось Luka_; 11.12.2008 в 17:08.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Цитата Сообщение от Luka_ Посмотреть сообщение
    Файл не обнаружен.
    Как Вы его ищете? Он в логах виден.

  • Уважаемый(ая) Luka_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 13.11.2011, 10:10
    2. Ответов: 15
      Последнее сообщение: 16.09.2010, 22:58
    3. перезагрузка компа
      От katon в разделе Помогите!
      Ответов: 32
      Последнее сообщение: 04.09.2009, 19:54
    4. Перезагруз при запуске IE и Outlook Express
      От Netkyn в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 03.06.2008, 16:52
    5. Ответов: 11
      Последнее сообщение: 30.01.2008, 19:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00748 seconds with 19 queries