-
Junior Member
- Вес репутации
- 59
перезагрузка при попытке сканирования
Приветствую уважаемый форум и вновь с проблемным компом к Вам обращаюсь!
Два антивируса на компе было - Касперский и НОД32 (хозяева устанавливали).. НОД32 постоянно вылетал с ошибками. Когда комп попал ко мне НОД32 вроде удалил..
При попытке сканирования в безопасном режиме DrWEBом или AVPTool через некоторое время после начала комп жестко перезагружается...
В нормальном режиме с AVZ таже картина
Полиморфный AVZ - таже картина
Удается сделать только логи AVZ скриптом 2 и логи HiJackThis, кои и прилагаю..
Прошу Вашей помощи и благодарю за Ваш, так нужный нам, труд
Александр.
Последний раз редактировалось Reanimator177; 02.06.2009 в 17:14.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Ничего подозрительного в логах не видно. Надеюсь, при сканировании KIS выгружали? Возможно, это косяк файловой системы, сделайте проверку chkdsk'ом с исправлением. И еще рекомендую удалить вот эту службу:
O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe
(для SP2 и выше она все равно не актуальна).
I am not young enough to know everything...
-
-
C:\Program Files\MyWebSearch - деинсталлировать.
Выполнить для удаления мусора:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\MsSip1.dll');
DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
DeleteFile('C:\WINDOWS\system32\MsSip3.dll');
ExecuteSysClean;
RebootWindows(true);
end.
Сделать заново логи.
Можно попробовать Даемона деинсталлировать для получения логов.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 59
Сообщение от
PavelA
Можно попробовать Даемона деинсталлировать для получения логов.
простите, не совсем понял что за "Даемон" ?
остальные рекомендации сейчас сделаю и выложу логи снова
спасибо!
-
Даемон тулс (виртуальный СД) имелся в виду, или Алкоголь.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 59
все рекомендации выполнил, кроме удаления Даемона
вроде удалось сделать сначала скрипт 3 - комп нормально отработал - не перезагрузился...
Новые логи проверьте пожалуйста!
СПАСИБО!
Последний раз редактировалось Reanimator177; 02.06.2009 в 17:14.
-
Пофиксите в HijackThis:
Код:
O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
Выполните скрипт в AVZ:
Код:
begin
DeleteFile('C:\Program Files\MyWebSearch\bar\3.bin\MWSBAR.DLL');
ExecuteSysClean;
end.
Папку C:\Program Files\MyWebSearch удалите полностью.
Больше ничего плохого не видно.
Ставьте SP3 + последующие обновления.
I am not young enough to know everything...
-