-
Junior Member
- Вес репутации
- 61
Компьютер перегружается "по-кругу"
Здравствуйте,
после включения ПК загрузка доходит до надписи "Приветствие", после этого комп перегружается. И так до бесконечности. Помогает загрузка в Safe Mode. Но только на 1 раз.
В логе HiJack фигурирует файл MDM.exe - я как-то лечил его как вирус...
Посмотрите, пожалуйста, логи.
Последний раз редактировалось Grower; 26.10.2009 в 14:03.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Код:
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('digiwet.dll','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('digiwet.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=47399).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 61
Карантин выслал:
-------------------
Файл сохранён как 090607_165500_virus_4a2bb8a48488e.zip
Размер файла 168226
MD5 5e7ae6bd0bef168d4b419c6f1c5e3e90
-------------------
Вот новые логи:
Последний раз редактировалось Grower; 26.10.2009 в 14:03.
-
Больше ничего плохого не видно.
Что с проблемой?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 61
ПК загружается нормально. Спасибо Вам большое!
Но мне непонятно - мой NOD32 v.2.7. паники не поднимал. Неужто он уже не отлавливает вирусы?
-
Сообщение от
Grower
мой NOD32 v.2.7. паники не поднимал. Неужто он уже не отлавливает вирусы?
Ну кое-что, я думаю, он все-таки способен отловить...
А вообще-то версия устаревшая, поставьте свежую.
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\sdra64.exe - Trojan-Spy.Win32.Zbot.vdi ( DrWEB: Trojan.Packed.2463, BitDefender: Trojan.Generic.CJ.CR )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-