Показано с 1 по 15 из 15.

Помогите: XMNT2002 program not found - skipping AUTOCHECK (заявка № 67949)

  1. #1
    Junior Member Репутация
    Регистрация
    19.01.2010
    Сообщений
    15
    Вес репутации
    52

    Exclamation Помогите: XMNT2002 program not found - skipping AUTOCHECK

    Такое сообщение выскакивает при загрузке системы, как решить эту проблему?

    а когда компьютер идет на перезагрузку выскакивает сообщение - No signal detected
    Последний раз редактировалось VK00025; 21.01.2010 в 14:38. Причина: Уточнение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Чтобы мы могли Вам помочь, выполните Правила.

  4. #3
    Junior Member Репутация
    Регистрация
    19.01.2010
    Сообщений
    15
    Вес репутации
    52

    Правила форума выполнены

    Помогите решить проблему с этой ситуацией.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Подхватили что-то из серии Sality (Sector). Это - файловый вирус, он находится не в отдельных файлах (которые можно удалить и, таким образом, вылечиться), а заражает существующие. Потому у Вас сейчас заразны все исполняемые файлы - на всех дисках, флешках и т.д.
    Для начала надо пролечиться, как описано здесь. Лечить все диски и флешки!!! Что-то пропустите - потом повторять всё сначала.

    Потом выполнить такой скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(10);
    ExecuteRepair(11);
    ExecuteRepair(13);
    ExecuteRepair(17);
    BC_DeleteSvc('abp470n5');
    BC_Activate;
    RebootWindows(true);
    end.
    и после перезагрузки сделать новые логи.

  6. #5
    Junior Member Репутация
    Регистрация
    19.01.2010
    Сообщений
    15
    Вес репутации
    52
    В случае, если утилита DrWeb CureIt ничего не найдет, какие файлы следует отправить в лабораторию Касперского?

    Добавлено через 42 секунды

    Прошу прощения, в лабораторию DrWeb.
    Последний раз редактировалось VK00025; 23.01.2010 в 16:56. Причина: Добавлено

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    19.01.2010
    Сообщений
    15
    Вес репутации
    52
    При быстрой проверке утилита DrWeb CureIt ничего нашла. Сейчас делаю полную проверку.

    Ещё один вопрос: пр попытке войти в безопасный режим как только я подвожу курсор к имени пользователя и кликаю его начинается дальнейшая загрузка и я не успеваю войти в безопасный режим, что делать?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от VK00025 Посмотреть сообщение
    начинается дальнейшая загрузка
    Это как?

  10. #9
    Junior Member Репутация
    Регистрация
    19.01.2010
    Сообщений
    15
    Вес репутации
    52
    У меня на компьтере три учетные записи. При попытке запустить компьютер в безопасном режиме высвечиваются те самые три пользователя. Как только я только кликаю на своем, появляется строка для ввода пароля, максимум, что удается ввести - два символа. Дальше все закрывается (черный экран) и компьютер продолжает запуск в обычном режиме до нормального разрешения экрана и тех самых пользователей.

    Но перед эти всё по старой схеме:

    XMNT2002 program not found - skipping AUTOCHECK

    --------------------------------------------------------------------------------

    Такое сообщение выскакивает при загрузке системы, как решить эту проблему?

    а когда компьютер идет на перезагрузку или выключение выскакивает сообщение - No signal detected

    Добавлено через 3 минуты

    При нормальном режиме работы утилита Dr Web CureIt нашла всего два файла типа viwc.exe и rtesetup.exe. Отправил их в лабораторию.
    Последний раз редактировалось VK00025; 28.01.2010 в 23:46. Причина: Добавлено

  11. #10
    Junior Member Репутация
    Регистрация
    19.01.2010
    Сообщений
    15
    Вес репутации
    52

    Помогите решить-таки эту проблему!!!

    Помогите решить-таки эту проблему!!!

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Возможно, у вас что-то в реестр некорректно прописалось вместо стандартного chkdsk. Проверьте в разделе реестра HKLM\SYSTEM\CurrentControlSet\ Control\Session Manager параметр MULTI STRING BootExecute, его значение должно быть "autocheck autochk *".

    С реестром работать умеете? Если опыта нет - скажите, выпишу скрипт

    Если всё загрузится нормально - делайте полный комплект логов в нормальном (не безопасном) режиме.

  13. #12
    Junior Member Репутация
    Регистрация
    19.01.2010
    Сообщений
    15
    Вес репутации
    52
    В HKLM\SYSTEM\CurrentControlSet\ Control\Session Manager внутри параметра BootExecute MULTI STRING написано следующее:

    autocheck xmnt2002 /bat="C:\WINDOWS\TEMP\PQ_BATCH.PQB" /win="C:\WINDOWS" /dbg="C:\WINDOWS\TEMP\PQ_DEBUG.TXT" /ver=262144 /prd="PartitionMagic"
    autocheck autochk *

    Добавлено через 5 минут

    Если я правильно понимаю, то из всего этого мне нужно оставить только autocheck autochk *?

    Там же в параметре ExcludeFromKnownDlls тип REG Multi SZ ничего нет, должно быть в нем какое-нибудь значение?

    Там же в параметре ObjectDirectories тип REG Multi SZ приведено следующее значение \Windows
    \RPC Control, так и должно быть?

    Добавлено через 42 минуты

    Оставил только autocheck autochk * и проблема после перезагрузки сразу же ушла.

    Сейчас сделаю комплект логов, посмотрим, что будет. Так как остается ещё одна нерешенная часть, указанная в теме - когда отправляю компьютер на перезагрузку или просто выключаю выскакивает сообщение - No signal detected!
    Последний раз редактировалось VK00025; 01.02.2010 в 11:13. Причина: Добавлено

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    99,8% вероятности того, что все Ваши проблемы связаны не с вирусами, а с кривым удалением PartitionMagic.
    Удалите его нормально - и скорее всего всё наладится.

  15. #14
    Junior Member Репутация
    Регистрация
    19.01.2010
    Сообщений
    15
    Вес репутации
    52

    Выкладываю сформированные логи

    Выкладываю сформированные логи.

    AVZ сформировала файл с подозрительными файлами, что с этим делать?
    Вложения Вложения

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Пока возились с PartitionMagic - подхватили что-то из серии Sality (Sector). Это - файловый вирус, он находится не в отдельных файлах (которые можно удалить и, таким образом, вылечиться), а заражает существующие. Потому у Вас сейчас заразны все исполняемые файлы - на всех дисках, флешках и т.д.
    Для начала надо пролечиться, как описано здесь. Лечить все диски и флешки!!! Что-то пропустите - потом повторять всё сначала.

    Затем выполнить такой скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(10);
    ExecuteRepair(11);
    ExecuteRepair(13);
    ExecuteRepair(17);
    BC_DeleteSvc('abp470n5');
    BC_Activate;
    RebootWindows(true);
    end.
    Потом надо восстановить повреждённые вирусом системные файлы. В меню Пуск выберите "Выполнить..." и введите "cmd". В открывшемся окне введите следующую команду и нажмите Enter.
    Код:
    sfc /scannow
    Может потребоваться дистрибутив Windows, с которого производилась установка системы. Системные файлы восстановятся.

    И наконец сделать новые логи.

  • Уважаемый(ая) VK00025, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Runtime Error! Program: C:\Program Files\Internet Explorer\iexplore.exe
      От Sumai в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 23.08.2010, 12:56
    2. Trojan program found by Kaspersky Internet 2010
      От pammy53 в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 20.08.2010, 12:05
    3. Trojan program found by Kaspersky Internet 2010
      От pammy53 в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 20.08.2010, 09:29
    4. Fake super antivirus Pro program trojan found
      От Melouise в разделе Malware Removal Service
      Ответов: 3
      Последнее сообщение: 30.11.2009, 00:45
    5. Ответов: 1
      Последнее сообщение: 31.10.2009, 05:06

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01222 seconds with 20 queries