Показано с 1 по 18 из 18.

После удаления троянов возникает множество ошибок. (заявка № 33989)

  1. #1
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    430
    Вес репутации
    36

    Thumbs up После удаления троянов возникает множество ошибок.

    При загрузке компьютера высвечиваются от 4 до 6 ошибок процесса svchost.exe «Память не может быть read», затем всплывает окно о неожиданном завершении процесса (каждый раз разного) и таймер с 60-секудным отчётом до перезагрузки. Убираю его командой shutdown –a Далее на компьютере невозможно перемещать и копировать файлы. Чаще всего вообще система зависает сразу после загрузки.
    Кое-как удалось составить отчёты:
    Последний раз редактировалось MihailKrasnodar; 17.01.2010 в 21:59.

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    O10 - Broken Internet access because of LSP provider 'c:\windows\system32\t0.dll' missing
    O16 - DPF: {33331111-1111-1111-1111-615111193427} -
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\t0.dll','');
     DeleteFile('C:\WINDOWS\system32\t0.dll');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(14);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    430
    Вес репутации
    36
    Удалось запустить HiJackThis и AVZ только в безопасном режиме, где пофиксил эти строки и выполнил скрипт. Удалил временные фаилы. В обычном режиме при создании первого отчёта (стандартного скрипта 3) AVZ зависает на пункте "Выполняется исследование системы". Может попробовать создать эти отчеты тоже из безопасного режима?

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Два а/вируса это много, но бесполезно.
    Надо с этим разбираться.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Сделайте 2 лога, если 1-й не получается.

  7. #6
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    430
    Вес репутации
    36
    Цитата Сообщение от PavelA Посмотреть сообщение
    Два а/вируса это много, но бесполезно.
    Надо с этим разбираться.
    Какие 2 антивируса? Я NOD удалил и поставил Dr.Web со свежими базами.

    Архив закачал.
    Создал ещё одну учётную запись с правами администратора и выполнил стандартный скрипт № 2 и HiJackThis.log без включенного IE (отказывался запускаться) и кучей сообщений об ошибках. Заметил, если понажимать «ОК» в этих сообщениях, компьютер зависнет. В каких условиях, вообще, можно создавать логи? В учётной записи с правами администратора, в учётной записи гостя или в безопасном режиме с учётной записью администратора? Ничего, что IE не запускался?
    Последний раз редактировалось MihailKrasnodar; 17.01.2010 в 21:59.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    пуск - выполнить sfc /scannow (понадибится диск с дистрибутивом)
    в boot.ini пропишите /noexecute=alwaysoff

  9. #8
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    430
    Вес репутации
    36
    Изменения выполнил. Пришлось активировать систему заново.

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Остаток Нода:
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe (file missing)

    Для зачистки:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('AMON');
     BC_DeleteSvc('NOD32krn');
     DeleteFile('C:\Program Files\Eset\nod32krn.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\amon.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    430
    Вес репутации
    36
    Пофиксил строку и выполнил скрипт. Пока всё без изменений.

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Повтори лог Хиджака.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    430
    Вес репутации
    36
    Прикладываю лог.
    Последний раз редактировалось MihailKrasnodar; 17.01.2010 в 21:59.

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Все продолжается. Очень много Др.Ватсона висит. Посмотри в его логах через "Панель управления" на чем ошибки возникают.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    430
    Вес репутации
    36
    Если я правильно понял, нужно приложить логи журнала "Просмотр событий"?
    Последний раз редактировалось MihailKrasnodar; 17.01.2010 в 21:59.

  16. #15
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    430
    Вес репутации
    36
    Так что-нибудь можно ещё сделать или уже пора переустанавливать систему?

  17. #16
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    1. деинсталлировать Доктора.
    2. Поставить Нода и корректно его деинсталлировать.
    3. Посмотреть, как это будет работать.
    4. Если все будет работать, то установить Доктора.

    Это ссылочка на похожую беду:
    http://forum.kaspersky.com/lofiversi...hp/t58278.html
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #17
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    430
    Вес репутации
    36
    Да, в этом и была причина. Спасибо!

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,533
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) MihailKrasnodar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Компьютер после удаления троянов
      От MihailKrasnodar в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 20.03.2012, 19:42
    2. Компьютер после удаления троянов.
      От MihailKrasnodar в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 13.12.2011, 20:21
    3. После удаления троянов
      От Kolombo в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.10.2009, 22:10
    4. профилактика после удаления троянов
      От sem237 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.02.2009, 00:12
    5. после удаления троянов и ntos.exe
      От starrain в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.08.2008, 08:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00358 seconds with 22 queries