-
Junior Member
- Вес репутации
- 59
У меня тут возникла шальная мысль: а может вируса уже и нет. Он повредил каким-то образом файл, вирус я убил, а файл остался. У меня пару лет назад был похожий случай. При загрузке компа в нормальном режиме появлялся синий экран и начиналась перезагрузка. Изловчившись, удалось выяснить, что причиной проблемы является файл amon.sys, принадлежавший NOD32. В безопасном режиме я этот файл переместил в папку, куда Windows при старте не заглядывает, и комп загрузился нормально. А потом просто снес NOD и установил его заново. Пока все работало. Может у тут как-то заменить explorer.exe?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Да нет, есть ещё у Вас зараза... Думаем, как быть.
-
-
iNet Protector -- деинсталлируйте.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 59
Если бы я знал как избавиться от iNet Protector. Я и при жизни компа не мог его деинсталлировать - он запрашивает какой-то пароль, которого я не устанавливал. Как деинсталлировать по-другому я не знаю.
-
Давайте пока оставим iNet Protector. В Пуск -> Все программы есть Lavasoft Ad-Aware?
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 59
У меня нет кнопки Пуск. Точнее, она появляется при начале загрузки Windows. Но, поскольку процесс explorer.exe загружает процессор на 100% и ничего дальше не происходит, я отключаю это процесс через диспетчер задач. Сразу же пропадает и кнопка Пуск. Остается просто черный экран и окно Диспетчера задач. Это все в безопасном режиме. В нормальном режиме диспетчер задач не вызывается.
-
Диспетчер задач не нужен. Хорошо. Пуск -> Выполнить msconfig и далее в автозагрузке снимите галочку напротив Lavasoft Ad-Aware.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Раз у Вас "Пуска" нет, то в Диспетчере Задач "Файл" - "Новая задача (Выполнить...)" - и там уже введите msconfig и то, что рекомендует Вам Aleksandra.
-
-
Еще вариант: в C:\Program Files\Lavasoft\Ad-Aware поищите его родной деинсталлятор.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 59
Lavasoft Ad-Aware оказался в закладке Службы. Галочку снял. В Автозагрузке нашел iNet Protector. Галочку тоже снял.
Добавлено через 6 минут
Именно там деинсталлятор для Ad-Aware и искал. Не обнаружил. Либо я его просто не узнал. Но никакого файла с намеком на деинсталляцию в имени не обнаружил.
Последний раз редактировалось atkins; 20.01.2010 в 20:48.
Причина: Добавлено
-
Логи в обычном режиме можете сделать?
Добавлено через 5 минут
Сообщение от
atkins
Lavasoft Ad-Aware оказался в закладке Службы. Галочку снял. В Автозагрузке нашел iNet Protector. Галочку тоже снял.
Перегрузили машину после этого?
Последний раз редактировалось Aleksandra; 20.01.2010 в 20:57.
Причина: Добавлено
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 59
В нормальном режиме комп не загружается и ни на какие нажатия кнопок не реагирует. Появляется только кнопка Пуск и обои. Так что все манипуляции провожу только в безопасном режиме. При наведении мышки на Пуск появляются песочные часы. И все.
-
Хорошо. Тогда сделайте по-новой логи: virusinfo_syscheck и hijackthis.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 59
Машину, конечно, перезагрузил. Новые логи прилагаю.
Последний раз редактировалось atkins; 07.05.2011 в 18:35.
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\System32\Drivers\Biq20.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Muc65.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winls54.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winpx53.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wintb20.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('Wintb20');
BC_DeleteSvc('Winpx53');
BC_DeleteSvc('Winls54');
BC_DeleteSvc('Muc65');
BC_DeleteSvc('Biq20');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
3. Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 59
Последний раз редактировалось atkins; 07.05.2011 в 18:35.
-
Вы Gmer скачивали со случайным именем?
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 59
Скачивал два раза, оба раза со случайным именем и оба раза имена разные.
-
Если Gmer остался на компьютере скажите какое имя файла. Если нет, то скачайте по-новой и сообщите под каким именем скачался.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 59
Последний скачаный Gmer с прошлой закачки 930rjxsv.exe