Показано с 1 по 14 из 14.

BSoD при загрузке в безопасном режиме (заявка № 50356)

  1. #1
    Junior Member Репутация
    Регистрация
    20.07.2009
    Сообщений
    9
    Вес репутации
    27

    Exclamation BSoD при загрузке в безопасном режиме

    Здравствуйте!
    Ноутбук заражён, по-видимому, руткитом. Антивирус Касперского при сканировании обнаруживает его, но излечить не может. Обновить базы avp не получается - руткит не даёт.
    Скачал утилиты, рекомендуемые и тут на сайте, и на kasperskylab.ru.
    miniLIveCDDrWeb последний за 20.07 вообще ничего не нашёл.
    Перезагрузиться в безопасный режим, чтобы потом запустить cureit или avptool, не получается - появляется BSoD.
    Проверка GMER-ом (с другим именем программы) какого-то файла (обычный режим загрузки) в процессе сканирования так же приводит в BSoD.

    На ноутбуке находится важная информация, не хотелось бы переустанавливать систему, хочется вылечить.

    Помогите, пожалуйста.

    Можно ли запускать утилиты в обычном режиме? Обязательно ли проверять компьютер на вирусы - в безопасном режиме?

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Скачайте special avz по ссылке в моей подписи, сделайте им логи в нормальном режиме. Запускать антируткиты из безопасного режима не нужно.

  4. #3
    Junior Member Репутация
    Регистрация
    20.07.2009
    Сообщений
    9
    Вес репутации
    27
    Высылаю файлы для анализа.
    Спасибо.
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\copystar.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\OnextG100.sys','');
     ClearHostsFile;
    end.
    пришлите карантин согласно приложения 3 правил

  6. #5
    Junior Member Репутация
    Регистрация
    20.07.2009
    Сообщений
    9
    Вес репутации
    27
    установил скрипт
    высылаю карантин

    Добавлено через 17 минут

    извиняюсь за невнимательность
    выслал карантин согласно правилам
    Последний раз редактировалось mcgru; 21.07.2009 в 23:55. Причина: Добавлено

  7. #6
    Junior Member Репутация
    Регистрация
    20.07.2009
    Сообщений
    9
    Вес репутации
    27
    помогите плиз
    вчера установил высланный Вами скрипт, затем выслал карантин
    сегодня комп стал сильно притормаживать при работе в инете на доверенных узлах

    Добавлено через 7 минут

    Касперский почти постоянно кричит – обнаружено потенциально опасное ПО Hidden object Процесс C:\WINDOWS\system32\smss.exe. Обнаружен руткит. И все. Проделать с этим файлом какие либо действия невозможно. Спасибо.

    Добавлено через 5 часов 11 минут

    помогите плиз!!!
    вчера установил высланный скрипт, затем выслал карантин
    сегодня комп стал сильно притормаживать при работе в инете на доверенных узлах
    Касперский почти постоянно кричит – обнаружено потенциально опасное ПО Hidden object Процесс C:\WINDOWS\system32\smss.exe. Обнаружен руткит. И все. Проделать с этим файлом какие либо действия невозможно. Спасибо.
    Последний раз редактировалось mcgru; 22.07.2009 в 21:31. Причина: Добавлено

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ничего плохого не видно ...
    такой http://virusinfo.info/showthread.php?t=40120 лог сделайте

  9. #8
    Junior Member Репутация
    Регистрация
    20.07.2009
    Сообщений
    9
    Вес репутации
    27
    Два раза скачал архив RootRepeal по ссылке. Два раза разархивировал. Оба раза при его запуске вываливается ошибка
    Error-invalid PE image found!
    (причем независимо включен Касперский или нет.
    Подскажите плиз что еще можно сделать???

  10. #9
    Junior Member Репутация
    Регистрация
    20.07.2009
    Сообщений
    9
    Вес репутации
    27
    после перезагрузки прошел дальше
    высылаю лог RootRepeal
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    кроме отсутствия обновлений в логах ничего плохого ...

  12. #11
    Junior Member Репутация
    Регистрация
    20.07.2009
    Сообщений
    9
    Вес репутации
    27
    Еще раз здравствуйте!
    Все было бы нормально, но постоянно выскакивает окно, что Касперский пытается блокировать потенциально опасное ПО, причем система которая работает с Крипто про, ничего не говорит и работает нормально

    24.07.2009 18:17:05 C:\Program Files\Messenger\msmsgs.exe Попытка загрузки нового или измененного модуля cpcrypt.dll в процесс.

    Как быть?
    Помогите ПЛИЗ!

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Цитата Сообщение от V_Bond Посмотреть сообщение
    кроме отсутствия обновлений в логах ничего плохого ...
    Обновления установлены? Новые логи по правилам в новой теме.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Это он на Крипто-Про ругается.

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,520
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) mcgru, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 21.11.2011, 11:54
    2. Не грузится в безопасном режиме.
      От pavkorn в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 12.10.2010, 13:14
    3. Ответов: 20
      Последнее сообщение: 21.12.2009, 21:41
    4. Не грузится в безопасном режиме
      От atv2010 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 20.12.2009, 07:07
    5. НЕ загружается в безопасном режиме
      От Mitrofan84 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.04.2009, 20:06

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00576 seconds with 23 queries