Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 42.

Проблемы при загрузке ОС (заявка № 41234)

  1. #1
    Junior Member Репутация
    Регистрация
    09.08.2008
    Сообщений
    23
    Вес репутации
    58

    Exclamation Проблемы при загрузке ОС

    Доброго времени суток.
    При попытке загрузить Windows, с включённым модемом, система практически сразу же перезагружается. С выключённым модемом или при загрузке в безопасным режиме всё ок. Если же включить можемпосле загрузки ОС, то cFosSpeed регистрирует, что идет скачивание практически на максимальной скорости и через пару секунд компьютр перезагружается. Поэтому Скрипт сбора информации для раздела "Помогите!" virusinfo.info я делал при отключённом интеренете.
    Заранее спасибо.

    Также AVPTool зафиксировал Type_Win32 модификации
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Система поражена файловым вирусом.
    Рекомендации тут: http://virusinfo.info/showthread.php?t=15927.
    Перед началом лечения обязательно отключите восстановление системы!

    После ликвидации файлового вируса порядок действий следующий:
    1. Скачать заново AVZ и HijackThis.
    2. Обновить базы AVZ.
    3. Пофиксить в HijackThis:
    Код:
    O2 - BHO: (no name) - AutorunsDisabled - (no file)
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (file missing)
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
    O4 - HKLM\..\Run: [services] C:\WINDOWS\services.exe
    O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\Администратор\reader_s.exe
    O4 - HKCU\..\Run: [services] C:\WINDOWS\services.exe
    O4 - HKLM\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe
    O4 - HKCU\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe
    O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe (User 'Default user')
    O9 - Extra button: Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
    O20 - Winlogon Notify: AutorunsDisabled - C:\WINDOWS\
    4. Перезагрузить компьютер.
    5. Сделать новый комплект логов.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    09.08.2008
    Сообщений
    23
    Вес репутации
    58
    Можно ли записать образ LiveCD с заражённого компьютера?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Я думаю, что можно. Вряд ли вирус способен внедриться в ISO образ.
    I am not young enough to know everything...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Цитата Сообщение от Bratez Посмотреть сообщение
    Я думаю, что можно. Вряд ли вирус способен внедриться в ISO образ.
    А если вирус находится в памяти компьютера? Виндузятники в основном используют неру, который способен подвесить любой процесс производящий обращение к CD/DVDROM. Из-за чего привод может быть намертво заблокирован.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Александр, насколько я понял, вопрос был не о том, удастся ли выполнить запись, а о том, будет ли полученный диск свободен от вируса. Я полагаю, что будет.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    09.08.2008
    Сообщений
    23
    Вес репутации
    58
    Сделал всё вышеуказанное, но
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    так и осталось
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Цитата Сообщение от greemL1n Посмотреть сообщение
    Сделал всё вышеуказанное, но
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    так и осталось
    А вы уже что всю машину просканировали по этой методике http://virusinfo.info/showthread.php?t=15927

  10. #9
    Junior Member Репутация
    Регистрация
    09.08.2008
    Сообщений
    23
    Вес репутации
    58
    Я воспользовался LiveCD и так как у меня зашифрованы все жёсткие диски кроме системного это не заняло много времени

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Вы нам пришлите зараженный avz.exe, только предварительно прочтите правила как надо присылать зараженные файлы.

    Добавлено через 2 минуты

    Цитата Сообщение от greemL1n Посмотреть сообщение
    Я воспользовался LiveCD и так как у меня зашифрованы все жёсткие диски кроме системного это не заняло много времени
    И что же он нашел? Вы запускаете avz и вирус сразу же его заражает.

    Чем зашифрованы?
    Последний раз редактировалось Синауридзе Александр; 08.03.2009 в 11:26. Причина: Добавлено

  12. #11
    Junior Member Репутация
    Регистрация
    09.08.2008
    Сообщений
    23
    Вес репутации
    58
    Отправлено

    Добавлено через 32 секунды

    Best Crypt Volume
    Последний раз редактировалось greemL1n; 08.03.2009 в 11:30. Причина: Добавлено

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Цитата Сообщение от Bratez Посмотреть сообщение
    Александр, насколько я понял, вопрос был не о том, удастся ли выполнить запись, а о том, будет ли полученный диск свободен от вируса. Я полагаю, что будет.
    Он может и будет свободен от вируса, но где гарантия что все запишется так как надо.

    Имхо, лишние движения на машине зараженной файловым вирусом крайне не желательны.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Virut.56 - совсем свежий. Возможно в той сборке DrWeb CD его просто еще не было. KAV его тоже пока не видит.
    I am not young enough to know everything...

  15. #14
    Junior Member Репутация
    Регистрация
    09.08.2008
    Сообщений
    23
    Вес репутации
    58
    Что посоветуете?

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Ну вот у Вас новый Virut. Кстати Касперский его пока не видит.

    Скачайте Live CD Vba32 у меня в подписи. И просканируйте машину с помощью него/ все зараженные файлы естественно лечить/ Меню там не сложное так что разберетесь там все на русском

    Добавлено через 55 секунд

    Цитата Сообщение от Bratez Посмотреть сообщение
    Virut.56 - совсем свежий. Возможно в той сборке DrWeb CD его просто еще не было. KAV его тоже пока не видит.
    Он его не сможет обновить/
    Последний раз редактировалось Синауридзе Александр; 08.03.2009 в 11:43. Причина: Добавлено

  17. #16
    Junior Member Репутация
    Регистрация
    09.08.2008
    Сообщений
    23
    Вес репутации
    58
    Ок, спасибо, сейчас сделаю.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    ftp://vba.ok.by/vba/vbarescue.iso качать отсюда! Объем около 80 метров

  19. #18
    Junior Member Репутация
    Регистрация
    09.08.2008
    Сообщений
    23
    Вес репутации
    58
    У меня написано что объём 18мб

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Прежде чем сканировать внимательнейшим образом пройдитесь по настройкам (поставьте на максимум + сделайте лог и запишите его на флэш если у вас есть такая возможность)/ спасибо

  21. #20
    Junior Member Репутация
    Регистрация
    09.08.2008
    Сообщений
    23
    Вес репутации
    58
    Ок

  • Уважаемый(ая) greemL1n, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Rootkit / проблемы при загрузке
      От druft в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.02.2010, 13:39
    2. Проблемы при загрузке ОС
      От АлександрБел в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.10.2009, 02:02
    3. проблемы при загрузке ОС
      От Rid в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.08.2009, 15:16
    4. Проблемы при загрузке
      От zhefran в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.06.2009, 18:33
    5. Проблемы при загрузке.
      От Smav29 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 04:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00653 seconds with 18 queries