Добрый день.
Симптоматика такова: загружался с двух дисков live cd: Dr. Web и Kaspersky Rescue Disk. Ни тот, ни другой ничего в процессе обнаружения не показали.
При старте системы сеть не грузится, файлы с названиями avz, regedit, avp, nod блокируются к запуску. Только после изменения имени на "а", удалось запустить avz.
AVZ при проверке из защищённого режима выдаёт сообщение об отладчике процессов в памяти. Я запускал исправление, но потом сообщение вылатало снова, а файлы по прежнему не грузились в память.
До этого на машине были диагностированы и вылечены вирусы Conficker.al и Trojan.Winlock, из за второго машина попала на обследование, так как была заблокирована. Пароль для разблокировки был введён из генератора на сайте drweb.
После последней проверки, при загрузке системы, было обнаружено, что машина не может зайти в домен. Когда зашёл под локальным администратором, выяснилось, что слетели все драйвера на Realtek RTL 8139 Family сетевой адаптер. При попытке поставить их заново система пишет, что не удалось обнаружить необходимые драйвера. Установка Setup не помогает.
Ещё в автозапуске постоянно появляются файлы record_s.exe и file_s.exe, также прописаны в regisrty, я их удалял, но они появляются снова.
Внемлю вашему голосу, мудрые форумчане. Что делать мне, подскажите, а
Жду ваших советов и буду очень признателен, если поможете
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Повторил проверку под правами administrator, высылаю логи:
(PS по прежнему нет сети, хотя я подключал к машине ethernet-кабель и kaspersky live cd прекрасно определял интерфейс и закачивал себе обновления, картинка в диспечере устройств приложена, установка драйверов вручную не помогает).
Последний раз редактировалось paul.mad; 25.04.2009 в 23:14.
Результат загрузки
Файл сохранён как 090426_175620_virusinfo_cure_49f468042bbf4.zip
Размер файла 1210
MD5 c9b69230877190f80b4fa8f7a03f5861
Файл закачан, спасибо!
Но проблемы с сетью остались, не знаю, воздействие ли это паразитных приложений или нет. Устанавливаемые драйвера игнорируются системой и устройство остаётся нераспознанным. Из под live cd доступ в сеть есть. Предвижу вопрос про bios, скажу: проверял. Onboard LAN - enabled.
Everest и SiSoftSandra её тоже не видят.
Что делать дальше?
Прошу помочь, так как мне уже в понедельник надо вернуть машину в рабочем состоянии.
Добавлено через 1 час 2 минуты
Попробовал удалить устройство и установить заново. Проблема не исчезла.
Последний раз редактировалось paul.mad; 26.04.2009 в 19:01.
Причина: Добавлено
Пытался удалить, пишет:
НЕ удалось удалить устройство. Возможно это устройство необходиммо для загрузки компьютера.
При установке драйверов из диска драйвера устанавливаются, но устрйства остаются нераспознанными, при установке из распакованных папок вручную, системный установщик обновления драйверов пишет:
обнаружена проблема при установке этого оборудования
Realtek RTL8139/810x Family Fast Ethernet NIC
Не удалось запустить драйвер этого устройства, возможно драйвер повреждён или отсутствует
код 39
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: