-
Junior Member
- Вес репутации
- 54
Вирусы на компьютере. Не запускается служба восстановления системы
Здравствуйте, уважаемые специалисты. Помогите пожалуйста мне в проблеме.
Компьютер - Windows XP Home Edition.
Проверил на вирусы по Вашей инструкции. Но все равно не могу запустить службу восстановления системы. Во вложении мои логи.
Заранее благодарю Вас за помощь!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В HiJackThis пофиксите:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
В AVZ выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\explorer.exe:userini.exe','');
DeleteFile('C:\WINDOWS\explorer.exe:userini.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true)
end.
После перезагрузки
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
Последний раз редактировалось миднайт; 29.01.2010 в 18:10.
Причина: добавка
-
-
Junior Member
- Вес репутации
- 54
Здравствуйте. Я все сделал. Посмотрите, пожалуйста.
-
Пофиксите
Код:
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\User\LOCALS~1\Temp\IXP000.TMP\"
Удалите временные файлы. Internet Explorer, Adobe Acrobat обновите. Проблема решена?
-
-
Junior Member
- Вес репутации
- 54
К сожалению нет. При запуске сервиса пишет: "Служба восстановления системы на локальном компьютере была запущена, а потом снова остановлена".
-
В AVZ - AVZPM - Установить драйвер расширенного мониторинга процессов.
Логи повторите.
-
-
Junior Member
- Вес репутации
- 54
Здравствуйте. В AVZ я установил драйвер расширенного мониторинга процессов - AVZPM. Высылаю новый логи.
-
Плохого не увидел. Базы AVZ старые - обновите, логи новые сделайте.
-
-
Junior Member
- Вес репутации
- 54
Базы я обновил. Высылаю новые логи. Надеюсь, что все чисто. Появилась вкладка восстановления системы и запускается служба восстановления. Спасибо Вам огромное.
-
Чисто. Adobe Acrobat обновите, java, Internet Explorer.
-
-
Junior Member
- Вес репутации
- 54
Проблема закрыта. Еще раз спасибо!!!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-