Показано с 1 по 8 из 8.

проблемы с загрузкой ХР (заявка № 32451)

  1. #1
    Junior Member Репутация
    Регистрация
    21.10.2008
    Сообщений
    4
    Вес репутации
    57

    Thumbs up проблемы с загрузкой ХР

    хр sp3 ( outpost2.7.484.5330 (412), symantec antivir 10.0.0.359- базы от 19/10/0
    вчера начал давать сбои - т.е. при загрузке, когда windows уже входит в учетную запись ( т.е. голубой экран и мышь есть), процесс останавливается на ~ 1 мин. и далее синий экран с ошибкой с000021 и абра-кадабра...
    перезгрузился - откатился "до последней работающей конфигурации" - в безопасном режиме просканировал symantec`ом - он обнаружил трояна в файле winlogon.exe ( типа вылечил его ) и в файлах msauc.exe(c:\windows) и winctrl32.dll(c:\windows\system32) - и удали эти файлы. после перезагрузки система грузится начала, при startscan - symantec опять наткнулся на трояна в winlogon - и типа опять его вылечил - ( при этом почемуто winlogon.exe - стал рваться в интернет через к различным удаленным адресам - но outpost его заблокировал)...
    видно зараза еще живет... - хочется излечится ...
    помогите пожалуйста...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Выполнять в обычном режиме!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Winjw22');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winjw22.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winjw22.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('Winjw22');
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    21.10.2008
    Сообщений
    4
    Вес репутации
    57
    загрузил и выполнил ваш скрипт - что -то ничего не поменялось в winlogon живет троян Trojan.Dropper ( ну так во всяком случае говорит symantec ).
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\Yserver\LOCALS~1\Temp\winlogon.exe','');
     DeleteFile('C:\DOCUME~1\Yserver\LOCALS~1\Temp\winlogon.exe');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  6. #5
    Junior Member Репутация
    Регистрация
    21.10.2008
    Сообщений
    4
    Вес репутации
    57
    выполнил последний ваш скрипт.
    логи после него - вложены.
    кстати - на winlogon после вашего скрипта symantec не ругается.


    п.с. наконец то разобрался как выслать архив карантина... уж извините что так долго соображал
    Вложения Вложения

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто, какие проблемы?

  8. #7
    Junior Member Репутация
    Регистрация
    21.10.2008
    Сообщений
    4
    Вес репутации
    57
    пока вроде нет....

    СПАСИБО ОГРОМНОЕ!!!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\docume~1\\yserver\\locals~1\\temp\\winlogon.ex e - Trojan.Win32.Agent.akpj (DrWEB: Trojan.MulDrop.23474)


  • Уважаемый(ая) cons, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблемы с загрузкой
      От Delion в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.03.2010, 12:58
    2. проблемы с загрузкой ОС
      От yshl в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.02.2010, 20:25
    3. Проблемы с загрузкой
      От ildarus в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 29.07.2009, 11:32
    4. Проблемы с загрузкой XP
      От dexhiv в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 31.01.2009, 23:41
    5. Проблемы с загрузкой.
      От aqua в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 11.06.2008, 12:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01073 seconds with 18 queries