-
Junior Member
- Вес репутации
- 53
Здравствуйте!Вирус блокирует работу Windows XP
Проблема в следующем.При загрузке Windows XP, после непосредственно входа в систему компьютер не откликается на команды. Все клики мышкой по иконкам вызывают зависание, а окна не открываются. Причем курсор двигается,а иконки,которые были нажаты подсвечиваются синим и так и остаются.Диспетчер задач не работает, а у антивируса NOD32 открывается его основное окно,но только пустое,без значков и т.п.Белое окно. Примечательно,что ИНОГДА, перезагрузив по нескольку раз комп,можно на нем нормально работать как обычно.все хорошо.Используя такие вот редкие возможности я проверил комп с помощью Cure it, NOD32 и AVR. все эти программы,обновленные до последней версии не обнаружили ничего,а проблема все еще остается.
Буду рад получить помощь! Высылаю необходимые файлы.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- скачайте новую версию AVZ - 4.35
- обновите базы AVZ
- Переделайте логи virusinfo_syscure.zip и virusinfo_syscheck.zip
-
-
Junior Member
- Вес репутации
- 53
сделал так,как Вы сказали.AVZ обнаружил трояна в папке с флеш плеером. На всякий случай переделал лог hiJack
Последний раз редактировалось Bratez; 02.11.2010 в 16:10.
-
Ничего зловредного в логах не видно.
1. Есть подозрение, что имеет место конфликт COMODO Internet Security + Nod32.
Попробуйте удалить одну из этих программ.
2. Выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(True);
DeleteFile('C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe');
DeleteFile('C:\Documents and Settings\user\Local Settings\Temp\_uninst_setup_9.0.0.722_22.01.2010_14-05.exe.bat');
DeleteFile('C:\PROGRA~1\COMMON~1\ULEADS~1\vio\dvacm.acm');
DeleteFile('C:\PROGRA~1\Sony\SHARED~1\MEDIAM~1\MSSQL$~1\Binn\RESOUR~1\1033\sqlevn70.rll');
DeleteFile('C:\PROGRA~1\Sony\SHARED~1\MEDIAM~1\MSSQL$~1\Binn\sqlctr80.dll');
DeleteFile('C:\Program Files\Microsoft SQL Server\80\Tools\Binn\Resources\1033\dtspkg.RLL');
DeleteFile('C:\Program Files\Microsoft SQL Server\80\Tools\Binn\Resources\1033\sqladevn.rll');
DeleteFile('C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\SQLAGENT.dll');
DeleteFile('C:\WINDOWS\System32\drivers\dwprot.sys');
ExecuteSysClean;
BC_DeleteSvc('DrWebEngine');
BC_DeleteSvc('MSSQL$SONY_MEDIAMGR');
BC_DeleteSvc('MSSQLServerADHelper');
BC_DeleteSvc('SQLAgent$SONY_MEDIAMGR');
BC_DeleteSvc('UleadBurningHelper');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
3. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
-