-
Junior Member
- Вес репутации
- 55
Система зависает и ничего не дает сделать
А всё начиналось банально, стала пропадать сеть.
Ситуация такая.
Антивирус поставить немогу ни Нод ни Касперский, в процессе инсталяции зависает и всё.
Приложение в диспетчере работает, а фактически нет.
Нод вродебы установился, но при запуске вручную та-же история, стоит на одном месте.
Что-то системное запустить такаяже история.
Проц не загружен, память тоже есть, но все стоит на одном месте.
CMD и та стопорится, кое как смог посмотреть netstat, так там масса конектов по http, на непонятные адреса украина - россия и ещё кто-то.
Проверился с лайф сд на вирусы, Нод сказал что в загрузочных секторах были зловреды.
Логи AVZ смог снять только в безопастном режиме и всё.
В безопастном CureIt нашел несколько зловредов, но проверку полностю не прошел, то-же завис!
Помогите кто может
Последний раз редактировалось Бумбарам; 27.11.2009 в 15:34.
йцукен
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Логи почему сделаны в безопасном режиме?
-
-
Junior Member
- Вес репутации
- 55
Потому что в нормальном режиме висим намертво.
-
Угу, уже прочитал название темы.
В логах вижу 2 антивируса. AVG + DrWeb. Оставьте только один, другой удалите.
"Пофиксите" в HijackThis
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
В AVZ -> файл-> Выполнить скрипт
Код:
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин.
Повторите логи по правилам.
-
-
Junior Member
- Вес репутации
- 55
ОТ avg только служба осталась, я его сносил.
-
Junior Member
- Вес репутации
- 55
Вот новые логи.
Карантин отправил.
Последний раз редактировалось Бумбарам; 27.11.2009 в 15:33.
йцукен
-
Пофиксите ещё и это
Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
Попробуйте удалить остатки AVG таким способом
-
-
+ сделайте лог GMER (см. раздел ЧаВо).
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
-
Junior Member
- Вес репутации
- 55
Последний раз редактировалось Бумбарам; 27.11.2009 в 15:33.
йцукен
-
-
-
Junior Member
- Вес репутации
- 55
Всё зер гуд, видимых нет.
-
Установите Service Pack 3 (может потребоваться активация) + последующие обновления.
Так же установите Internet Explorer 8
-
-
Junior Member
- Вес репутации
- 55
Спасибо ребята!
Третий пак накатил, обновления ставяться.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-