-
Junior Member
- Вес репутации
- 50
Неправильная загрузка пользователя
При запуске, windows вылезает сообщение о неправильной загрузки пользователя и жто происходит после каждой перезагрузки. Удаляются все ярлыки, папки и все что было на рабочем столе. Несколько раз запускался CHEKDISC, Не работает безопасный режим и востановление системы. И еще вылезает сообщение на непонятном для меня языке, сделал скрин.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 50
Аууу... Кто-нибудь ответит?
-
Junior Member
- Вес репутации
- 50
Кто нибудь поможет?
Я тут тему создал, а мне никто не ответил. Может поможете, а?
http://virusinfo.info/showthread.php?t=90147
-
Выполните скрипт в AVZ:
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelBHO('{FFFFE708-B832-42F1-BAFF-247753B5E452}');
DelBHO('{71E59D37-D7FC-4ED6-BC1D-D13BE02FE6C5}');
QuarantineFile('C:\Windows\system32\3rs23592.dll','');
QuarantineFile('C:\Windows\apocalyps32.exe','');
QuarantineFile('C:\Users\TEMP.WINDA\AppData\Roaming\apocalyps32.exe','');
DeleteFile('C:\Users\TEMP.WINDA\AppData\Roaming\apocalyps32.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','apocalyps32');
DeleteFile('C:\Windows\apocalyps32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','apocalyps32');
DeleteFile('C:\Windows\system32\3rs23592.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин.
Сделайте новые логи
-
-
Junior Member
- Вес репутации
- 50
Исчезло окно с сообщ. на ниостранном языке, но после перезагрузки, то же самое "профиль пользователя был загружен неправильно"
-
Выполните скрипт в AVZ:
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('J:\POZLATIO\\javio.exe','');
QuarantineFile('J:\POZLATIO\javio.exe','');
QuarantineFile('J:\autorun.inf','');
QuarantineFile('C:\Windows\system32\12754.sys','');
DeleteFile('J:\autorun.inf');
DeleteFile('J:\POZLATIO\javio.exe');
DeleteFile('J:\POZLATIO\\javio.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine2.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Файл quarantine2.zip загрузите по ссылке прислать запрошенный карантин.
Сделайте новые логи
-
-
Junior Member
- Вес репутации
- 50
Вот логи. Еще скрины сделал журнала событий. При каждой перезагрузки возникает ошибка disc
-
Junior Member
- Вес репутации
- 50
-
-
-
Junior Member
- Вес репутации
- 50
-
Junior Member
- Вес репутации
- 50
Что дальше?
Добавлено через 3 часа 27 минут
HEEEEELP!!!!
Последний раз редактировалось quasarw; 21.10.2010 в 19:33.
Причина: Добавлено
-
Удалите всё. Переделайте лог
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\users\\temp.winda\\appdata\\roaming\\apocalyps 32.exe - Trojan.Win32.Mahato.bqa ( DrWEB: Trojan.Inject.8196, BitDefender: Backdoor.Bifrose.AAKH, AVAST4: Win32:Delf-RDL [Trj] )
- c:\\windows\\apocalyps32.exe - Trojan.Win32.Mahato.bqa ( DrWEB: Trojan.Inject.8196, BitDefender: Backdoor.Bifrose.AAKH, AVAST4: Win32:Delf-RDL [Trj] )
- j:\\autorun.inf - Trojan.Win32.AutoRun.atx ( NOD32: Win32/Bflient.K worm, AVAST4: INF:AutoRun-BJ [Wrm] )
- j:\\pozlatio\\\\javio.exe - P2P-Worm.Win32.Palevo.jub ( DrWEB: Win32.HLLW.Autoruner.22584, BitDefender: Gen:Variant.Bredo.15, AVAST4: Win32:Crumpache [Cryp] )
- j:\\pozlatio\\javio.exe - P2P-Worm.Win32.Palevo.jub ( DrWEB: Win32.HLLW.Autoruner.22584, BitDefender: Gen:Variant.Bredo.15, AVAST4: Win32:Crumpache [Cryp] )
-