Показано с 1 по 14 из 14.

Множественные проблемы! (заявка № 43748)

  1. #1
    Junior Member Репутация
    Регистрация
    12.05.2008
    Адрес
    Винница, Украина
    Сообщений
    34
    Вес репутации
    32

    Exclamation Множественные проблемы!

    ОС Windows 2000 SP4.
    1. Проверил Cureit-ом нашло более 100 вирусов;
    2. При загрузке выскакивает ошибка експлорера - память не может быть прочитана. Приходиться запускать с диспетчера задач;
    3. Не открывается установка и удаление программ (работает только в безопасном режиме);
    4. При завершении роботы выдает ошибку закрытия mshta.exe и sample.exe

    Вроде все, хотя могу ошибаться.

    Логи:
    Последний раз редактировалось zhefran; 25.04.2010 в 14:37.

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Профиксить:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe svcroot.exe
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINNT\system32\svcroot.exe','');
     DeleteFile('C:\WINNT\system32\svcroot.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать новые логи
    Загрузить карантин через красную ссылку.
    После лечения сменить пароли, у Вас был Пинч.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    12.05.2008
    Адрес
    Винница, Украина
    Сообщений
    34
    Вес репутации
    32
    Проблема с Sample осталась!
    Новые логи:
    Последний раз редактировалось zhefran; 25.04.2010 в 14:37.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINNT\Temp\kav1.tmp','');
    DeleteFile('C:\WINNT\Temp\kav1.tmp');
    BC_ImportAll;
    ExecuteSysClean;
    executerepair(6);
    executerepair(8);
    executerepair(9);
    executerepair(11);
    executerepair(16);
    executerepair(17);
    SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Trojan.Suicide.11 - вот такое по Др.Вебу попало в карантин.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    12.05.2008
    Адрес
    Винница, Украина
    Сообщений
    34
    Вес репутации
    32
    Систему чистил CCleaner-ом.

    Добавил карантин по правилам!

    Еще логи:
    Последний раз редактировалось zhefran; 25.04.2010 в 14:38.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Ничего подозрительного. Жалобы есть?

  9. #8
    Junior Member Репутация
    Регистрация
    12.05.2008
    Адрес
    Винница, Украина
    Сообщений
    34
    Вес репутации
    32
    Все тот же Sample + слетели дрова на что-то. Еще при загрузке появляется окно с квадратиками вместо названия и двумя вертикальными черточками в тексте. доступны кнопка ОК и закрыть

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Выполните проверку AVPTool (ссылка в моей подписи) в безопасном режиме.
    Malwarebytes Antimalware - скачайте, обновите базы и сделайте лог.

  11. #10
    Junior Member Репутация
    Регистрация
    12.05.2008
    Адрес
    Винница, Украина
    Сообщений
    34
    Вес репутации
    32
    Проблема с окном при загрузке исчезла! - рано радовался!
    Добавлено:
    Не дало поставить AVPTool. Подумал, что через Касперского 4.5. Снес Ушел на перезагрузку - БСОД.
    В безопасном грузиться!

    с0000263 \SysremRoot\system32\drivers\99845514.sys ... не понятно что ... RtlDeleteElementGenericTableAvi ... не понятно что ... ntoskrnl.exe ?????????

    Добавлено через 1 час 1 минуту

    Почитал на http://virusinfo.info/showthread.php?t=32556. Удалю AVP

    Добавлено через 27 минут

    Загрузился в нормальном режиме! Проблемы описанные выше продолжаются. Сейчас попробую найти дрова, а потом запущу MBAM.

    Добавлено через 40 минут

    MBAM подвисает!

    Добавлено через 1 час 8 минут

    Удалил Proset - проблемма с Sample исчезла.

    Добавлено через 2 часа 2 минуты

    Осталась проблема с окном при загрузке!
    Последний раз редактировалось zhefran; 14.04.2009 в 18:48. Причина: Добавлено

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Цитата Сообщение от zhefran Посмотреть сообщение
    Осталась проблема с окном при загрузке!
    Может Вам еще что-нибудь не обязательно необходимое удалить надо?
    1. Пуск/Выполнить... набрать msconfig, нажать клавишу ВВОД.
    2. В карточке Автозапуск - Все отключить
    3. В карточке Службы - Службы Windows не показывать, остальные отключить.
    4. Перегрузить систему и проверить, будет ли появляться окно..

  13. #12
    Junior Member Репутация
    Регистрация
    12.05.2008
    Адрес
    Винница, Украина
    Сообщений
    34
    Вес репутации
    32
    Если я не ошибаюсь, то в Windows 2000 не работает msconfig!

    Добавлено через 22 минуты

    Запустился MBAM, пока не виснет! Проверяю!

    Лог MBAM

    Жду совета: удалять или нет?

    Проблемы решены! Всем спасибо!
    Последний раз редактировалось zhefran; 25.04.2010 в 14:38.

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\utm3mtq3 (Rootkit.Bagle) -> No action taken. - драйвер AVZ страшным Баглом посчитала.

    Добавлено через 58 секунд

    C:\WINNT\system32\wpv111232883867.cpx (Trojan.Agent) -> No action taken. - А вот этого мы не увидели. Странно.
    Последний раз редактировалось PavelA; 15.04.2009 в 15:40. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\winnt\system32\svcroot.exe - Trojan.Win32.Agent.cbhl ( DrWEB: Trojan.Suicide.11 )


  • Уважаемый(ая) zhefran, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Множественные проблемы в работе компьютера
      От Север в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 24.01.2011, 16:42
    2. Множественные проблемы с вирусами
      От Fonzy в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 31.07.2010, 13:22
    3. Ответов: 9
      Последнее сообщение: 29.04.2010, 17:13
    4. Другие проблемы (включая проблемы с оборудованием)... (заявка №14614)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 06.04.2010, 03:00
    5. Ответов: 4
      Последнее сообщение: 28.03.2009, 22:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00894 seconds with 21 queries