-
Вложений: 3
NOD32 не запускается
Доброе время суток.
Помогите, пожалуйста, разобраться в моей ситуации.
На моем ноутбуке установлена XP (системе месяца еще нет). Сегодня решил провести глубокий анализ системы. Нод заругался на SpamTool.Small.Z я нажал на удалить. Проверка пошла дальше, но через несколько секунд вылетела без следа. Повторный запуск результатов не дал, из трея нод испарился.
Попробовал переставил нод32, но положительного результата это не дало. Теперь при попытке запустить центр управления (в трее по прежнему ничего не появляется) вылетает синий экран и ноут моментально начинает перезагрузку.
Прочитал все рекомендации на вашем форуме (никаких скриптов, которые Вы советуете другим не запускал) и сделал три файла.
Помогите пожалуйста с моей проблемой.
ВСЕМ СПАСИБО ЗАРАНЕЕ
-
выполните скрипт ....
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
BC_DeleteSvc('Wel07');
QuarantineFile('C:\WINDOWS\System32\Drivers\Wel07.sys','');
BC_DeleteSvc('asc3360pr');
QuarantineFile('C:\WINDOWS\system32\drivers\mkmsmn.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\mkmsmn.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wel07.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
-
Вложений: 3
Спасибо Вам за бытрые ответы :)
Карантин пуст.
Проблема осталась. Только теперь после запуска появляется какая-то ошибка, через пол секунды синий экран, еще через секунду ребут.
-
[URL="http://mail.ustc.edu.cn/~jfpan/download/IceSword122en.zip"]скачайте [/URL]C:\WINDOWS\system32\drivers\mkmsmn.sys - force delete
выполните скрипт ....
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
BC_DeleteSvc('asc3360pr');
DeleteFile('C:\WINDOWS\system32\drivers\mkmsmn.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите логи ....
-
Я скачал утилитку, прочитал как пользоваться, она запустилась. Я прошел по указанному пути, но к сожалению файла mkmsmn.sys я там не нашел... :(
Может я что-то не правльно делаю?
Через поиски и ручками прошерстил вся C:\windows, но такого файла не нашел.
Скрипт выполнять без него, или необходимо сначало его найти?!
-
Вложений: 3
Мои поиски mkmsmn.sys ничего не дали...
Попробовал запустить Ваш скрипт в AVZ, результаты прикладываю. На сколько я понял в логах mkmsmn.sys по прежнему присутствует.
Сейчас ситуация такая:
AVZ - запускается только если ее переименовать.
HiJackThis - запускается нормально.
IceSword - запускается нормально.
В безопасном режиме ноут не загружается, следует перезагрузка.
При запуске Нода попренему выскакиевает на полсекунды синий экран и следует перезагрузка.
Буду ждать Ваших рекомендаций.
-
1 выполните пункт 2 правил
2 обновите базы авз и сделайте новые логи ...
-
Система отказалась вообще работать. Приложения не запускались, а в из инета ничего скачать не смог.
Спасибо За помощь. В итоге я переставил систему.
Page generated in 0.01638 seconds with 10 queries