Показано с 1 по 11 из 11.

Очень мед-лен-но работает windows (заявка № 35950)

  1. #1
    Junior Member Репутация
    Регистрация
    19.12.2008
    Сообщений
    65
    Вес репутации
    56

    Thumbs up Очень мед-лен-но работает windows

    CureIt при запуске пишет "Обнаружена ошибка. Приложение будет закрыто" В дополнительно написано ModName: kernel32.dll. Не запускается ни в обычном режиме, ни в безопасном

    avz.exe в обычном режиме вываливает ошибку каждую секунду. Помогает тольеко завершение процесса. Проводил скрипты в безопасном режиме.

    AVPtool пролечил несколько вирусов и троянов.

    При попытке запуска sfc /scannow завершает работу windows мотивируя тем, что прекратил работу RPD

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Выполнять в обычном режиме!

    Скачать,меню,File,появится аналог проводника,найти:

    Код:
    C:\WINDOWS\system32\vmmreg32.dll
    C:\WINDOWS\SYSTEM32\VIDEO.sys
    правая кнопка мыши Force Delete на запрос о перезагрузке ответьте положительно.

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
     DeleteService('mmctl');
     QuarantineFile('C:\WINDOWS\system32\mmctl.sys','');
     DeleteService('VIDEO');
     QuarantineFile('C:\WINDOWS\SYSTEM32\VIDEO.sys','');
     QuarantineFile('C:\WINDOWS\system32\vmmreg32.dll','');
     DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
     DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
     DeleteFile('C:\WINDOWS\system32\mmctl.sys');
     DeleteFile('ctlsys.dll');
     DeleteFile('autorun.bat');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_DeleteSvc('VIDEO');    
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    19.12.2008
    Сообщений
    65
    Вес репутации
    56
    Цитата Сообщение от Гриша Посмотреть сообщение
    Выполнять в обычном режиме!

    Скачать,меню,File,появится аналог проводника,найти:

    Код:
    C:\WINDOWS\system32\vmmreg32.dll
    C:\WINDOWS\SYSTEM32\VIDEO.sys
    правая кнопка мыши Force Delete на запрос о перезагрузке ответьте положительно.
    Выполнил. однако программа не стала перезагружать комп, а только сказала, что это лучше бы сделать

    Перезагрузил.
    Цитата Сообщение от Гриша Посмотреть сообщение
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
     DeleteService('mmctl');
     QuarantineFile('C:\WINDOWS\system32\mmctl.sys','');
     DeleteService('VIDEO');
     QuarantineFile('C:\WINDOWS\SYSTEM32\VIDEO.sys','');
     QuarantineFile('C:\WINDOWS\system32\vmmreg32.dll','');
     DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
     DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
     DeleteFile('C:\WINDOWS\system32\mmctl.sys');
     DeleteFile('ctlsys.dll');
     DeleteFile('autorun.bat');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_DeleteSvc('VIDEO');    
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...
    AVZ так и не работает. говорит что-то про extract.avz не успеваю заметить, т.к. тут же перекрывается ошибкой Access Violation. При повторном запуске IceSword файлы
    Код:
    C:\WINDOWS\system32\vmmreg32.dll
    C:\WINDOWS\SYSTEM32\VIDEO.sys
    находятся на месте, как будто их не удаляли.

    По вышеназванным причинам, скрипт выполнить не могу.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    IMHO, надо грузиться с Live CD или цеплять диск к другой системе.

  6. #5
    Junior Member Репутация
    Регистрация
    19.12.2008
    Сообщений
    65
    Вес репутации
    56
    Сделал так: Загрузил в обычном режиме IceSword и сделал Force Delete двум зловредным файлам. Пререзагрузился в безопасный режим и выполнил скрипт. Перезагрузился в обычный режим. В IceSword файлов больше не нашёл. Avz запустился в нормальном режиме. Выполнил скрипт ещё раз. После перезагрузки выкладываю карантин. Скоро выложу повторные логи.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от Villainus Посмотреть сообщение
    Загрузил в обычном режиме IceSword
    А он в безопасном и не работает, насколько я помню.

  8. #7
    Junior Member Репутация
    Регистрация
    19.12.2008
    Сообщений
    65
    Вес репутации
    56
    Прилогаю логи повторного сканирования

  9. #8
    Junior Member Репутация
    Регистрация
    19.12.2008
    Сообщений
    65
    Вес репутации
    56
    Ну что? всё в порядке в логах?

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    "Пофиксите" в HijackThis
    Код:
    O20 - AppInit_DLLs: vmmreg32.dll
    O20 - Winlogon Notify: ctlsys - C:\WINDOWS\
    O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:exe.exe (file missing)
    Установите Service Pack 3. Возможно потребуется активация.
    Что с проблемами?

  11. #10
    Junior Member Репутация
    Регистрация
    19.12.2008
    Сообщений
    65
    Вес репутации
    56
    Комп забрали, SP3 поставить не успел. Стал работать намного быстрее, других проблем не замечено.

    Добавлено через 8 минут

    Цитата Сообщение от light59 Посмотреть сообщение
    "Пофиксите" в HijackThis
    Код:
    O20 - AppInit_DLLs: vmmreg32.dll
    O20 - Winlogon Notify: ctlsys - C:\WINDOWS\
    O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:exe.exe (file missing)
    Пофиксил
    Последний раз редактировалось Villainus; 21.12.2008 в 15:11. Причина: Добавлено

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\mmctl.sys - Trojan-Spy.Win32.Goldun.bgd (DrWEB: Trojan.Clb.24)
      2. c:\\windows\\system32\\video.sys - Trojan-PSW.Win32.Agent.lii (DrWEB: Trojan.Firestarter)
      3. c:\\windows\\system32\\vmmreg32.dll - Trojan-Dropper.Win32.Agent.abph (DrWEB: Trojan.Firestarter)


  • Уважаемый(ая) Villainus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. windows 7 не работает без диска
      От Den87 в разделе Microsoft Windows
      Ответов: 1
      Последнее сообщение: 21.11.2010, 11:27
    2. Не работает Windows Instaler
      От vladrti в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.03.2010, 11:08
    3. Не работает второй Windows.
      От jena в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.02.2010, 11:54
    4. avz не работает на windows 7
      От Lakersfanis в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.01.2010, 22:36
    5. Подозрительно работает Windows
      От AndreyRosl в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.01.2008, 13:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00255 seconds with 19 queries