-
Junior Member
- Вес репутации
- 59
Увеличилось время загрузки системы
Здравствуйте и с новым годом.
Три дня назад возникло такое недоразумение - выросло время первичной загрузки системы (Windows XP SP3), а именно, время между началом загрузки личных параметров (после ввода пароля) и появлением элементов рабочего стола стало длиться примерно 3-4 мин. Раньше я его не замерял, но могу сказать с уверенностью, что оно не превышало 30 сек. AVPTool выявил и удалил троянов C:\WINDOWS\system32\drivers\beeper.sys и C:\WINDOWS\system32\drivers\ipsys.sys, но проблемы это не устранило. Далее была проведена стандартная диагностика AVZ и HijackThis. Результаты прилагаются.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\userini.exe','');
QuarantineFile('c:\windows\system32\svсhоst.exe','');
TerminateProcessByName('c:\windows\system32\svсhоst.exe');
DeleteFile('c:\windows\system32\svсhоst.exe');
DeleteFile('C:\WINDOWS\system32\userini.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 59
Во время выполнении скрипта выскочило сообщение от Comodo с предложением удалить вирус C:\WINDOWS\system32\drivers\vdezmtiw.sys. После подтверждения компьютер перегрузился. Загрузка на этот раз прошло быстро, чего и хотелось. Логи и карантин прилагаются. Особое спасибо за потрясающую оперативность, ваша работа достойна уважения.
Последний раз редактировалось pig; 01.01.2010 в 19:49.
Причина: карантин в теме - моветон
-
Отключите защитное ПО.
Обновите базы avz,
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 59
-
Что с проблемой на данный момент?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 59
Проблема исчезла. Большое Вам спасибо.
-
Еще кое-что
Пофиксите в HiJack
Код:
F2 - REG:system.ini: UserInit=userinit.exe,svсhоst.exe
Установите Internet Explorer 8
Установите Adobe Acrobat 9.2 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-