"Замерзла" система
WIN XP PRO SP3 EN x86
Прям кaк DeepFreeze.
Не могу ни сохранять, ни удалять файлы.
Так как после перезагрузки загружается "замершая" система.
RestorePoint не помагает по той же причине.
Антивирус находит коечто
Но лечение бесполезненно
по той же причине.
Файлы удаленные антивирусом все на том же месте после перезагрузки.
С AVPTool та же история.
В стандартных скриптах AVZ не нашел скриптов:
"Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info"
"Скрипт сбора информации для раздела "Помогите!" virusinfo.info"
Да и вообще неодного русскоименного скрипта:
Так что AVZ логи отсутствуют.
Прилагаю только HiJackThis.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
При попытке взглянуть на этот файл -
не обнаружено ни файла, ни папки: 2471A0C5d01\CyberGate v1.07.0\DUMPED.CRACKED.EXE
По имени понятно что речь идет о знаменитом бакдоре CyberGate.
Всетаки удалил файл Avast-ом.
При повторном сканом , ничего не обнаружено
Но комп все равно в "замерзании".
Есть подозрение что "замерзание" не из за CyberGate.
--------------------------------------------------------------------------------
Следующая находка Avast-а:
File name: C:\Documents and Settings\Sergiu\Application Data\Sun\Java\Deployment\cache\6.0\19\20828653-7952678a
Malware name: Java:Agent-F [Trj]
Malware type: Trojan Horse
VPS version: 100731-0, 07/31/2010
И рядом одноименый файл 20828653-7952678a.idx http://a.imageshack.us/img819/8932/virusinfojs.png
Java файл ссылается на:
izhdjcsu.cn/4/humourMake.class
и 213.108.56.125 (Польский ИП)
оба в malware url database.
Удалил avast-ом.
Наконец разобрался в проблеме.
Все это проижодит лишь потому что намеренно удалил файл: C:\persi0.sys который отвечает за DeepFreeze.
Теперь DeepFreeze не видит своих настроек и замерзает систему по умолчанию.
Кстати вот аналогичный случай в разделе "Помогите". http://virusinfo.info/showthread.php?t=17838
Проль на DeepFreeze я знаю
Но только вот не могу зайти в прогу,
так как в трее она уже не висит.
Добавлено через 5 часов 52 минуты
При поиске в гугле "Persi0.rar"
Нашел файл Persi0.sys
С "размороженными" настройками.
При помощи LiveCD
Поместил туда, откуда удалял [C:\]
Теперь не "морозит"
Все нормально.
Только вот сносить DeepFreeze
уже придется тоже через LiveCD.
До встречи.
Последний раз редактировалось y.xakep; 01.08.2010 в 20:59.
Причина: Добавлено
Уважаемый(ая) y.xakep, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: