Показано с 1 по 16 из 16.

Периодически не грузится в нормальном режиме (заявка № 75703)

  1. #1
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    62

    Thumbs up Периодически не грузится в нормальном режиме

    Периодически не грузится в нормальном режиме. Долго стартует система. Посмотрите, пожалуйста, логи.
    Последний раз редактировалось StepIn; 11.08.2010 в 18:34.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    62
    Лог
    Последний раз редактировалось StepIn; 11.08.2010 в 18:34.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
     QuarantineFile('c:\program files\zte wireless terminal\bin\monserviceudisk.exe','');
     DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
     DeleteFileMask('C:\Program Files\AskBarDis', '*.*', true);
     DeleteDirectory('C:\Program Files\AskBarDis');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
     ExecuteWizard('TSW', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторный лог hijackthis.log
    - Сделайте лог MBAM.

  5. #4
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    62
    Скрипт выполнил. Карантин загрузил:
    Файл сохранён как 100409_121010_quarantine_4bbee0e270412.zip
    Размер файла 133676
    MD5 834245b668417b8ed9239377032e2f1f
    Вот логи hijackthis и MBAM.
    Последний раз редактировалось StepIn; 11.08.2010 в 18:34.

  6. #5
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    62
    Уважаемые хелперы! Что можете сказать о логах hijackthis и MBAM и карантине?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Удалите в MBAM
    Код:
    Зараженные ключи в реестре:
    HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> No action taken.
    
    Объекты реестра заражены:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
    
    Зараженные файлы:
    C:\Documents and Settings\User\nigzss.txt (Malware.Trace) -> No action taken.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  9. #8
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    62
    Удалил в MBAM. Закачал архив:

    Файл сохранён как 100410_144134_virusinfo_files_ALTA-235131ABBE_4bc055de3b882.zip
    Размер файла 5077895
    MD5 e2ff224b59ffdfb78387156025f60726

    Нужны новые логи?

  10. #9

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Результат:
    Цитата Сообщение от CyberHelper Посмотреть сообщение
    Архив 100410_144134_virusinfo_files_ALTA-235131ABBE_4bc055de3b882.zip, загружен 10.04.2010 14:50:25, размер 5077895 байт
    Всего файлов: 14 (исполняемых 13), из них:
    зловреды или опасные объекты: 0
    подозрительные: 0
    Цитата Сообщение от StepIn Посмотреть сообщение
    Периодически не грузится в нормальном режиме.
    Как не грузится? Зависает, выдаёт ошибку или что?

  12. #11
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    62
    >> Как не грузится? Зависает, выдаёт ошибку или что?

    Начиналась загрузка, затем синий экран и на этом зависало. До регистрации не доходило. В логах нет никаких ошибок. В безопасном режиме система грузилась без проблем. Так было несколько дней. Затем система загрузилась сама без дополнительных действий. Далее стал лечить, и далее система грузилась нормально.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Проверьте жесткий диск на ошибки в файловой системе.

  14. #13
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    62
    Проверил жесткий диск на ошибки в файловой системе. Плохих секторов обнаружено не было. На диске C: очистилось от 566 unused index entries. На диске E: очистилось от 11 unused index entries.
    Система стартует стабильно. Ничего плохого или странного не видно.

    Нужны новые логи?

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Если все нормально, новые логи не нужны

  16. #15
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    62
    Большое спасибо за помощь!

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) StepIn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 23.03.2012, 13:03
    2. BSOD в нормальном режиме
      От alivan в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 08.03.2010, 18:14
    3. Ответов: 9
      Последнее сообщение: 26.06.2009, 13:31
    4. WinXP SP2: не грузится в нормальном режиме
      От gladov в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 20.06.2009, 14:19
    5. Ответов: 2
      Последнее сообщение: 08.11.2008, 13:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00336 seconds with 19 queries