Вложений: 3
ловил вредителей, запортачил систему.
добрый вечер, у меня следующая проблема.
в домашней сети есть PC с windows xp pro *86 sp2. неделю назад я удалил появившийся %windir%/system32/[B]logon.exe[/B], так как AntiVir обнаружил в нём что-то, что он называл червяком '[B]WORM/Autorun.fxb[/B]'. в дальнейшем система при старте во время входа пользователя как-бы невзначай единожды жаловалась, что не может обнаружить этот файл, но работала.
сегодня AntiVir начал обращать моё внимание на %windir%/system32\drivers\[B]synsenddrv.sys[/B] считая это за '[B]RKIT/Small.BK[/B]'
AntiVir не мог убрать synsenddrv.sys, по крайней мере на большее время, чем пять минут. я стал луркать и нашёл ваш сайт, скачал AVZ, отключил AntiVir, запустил AVZ, обновил базы и запустил сканирование выбрав и лечение. что-то вроде попало в сети, но я в этом не разбираюсь, что-то вылечилось.
далее в AVZ я выполнил первый стандартный скрипт "поиск и нейтрализация руткитов в пользовательском режиме и в режиме ядра"
так же сегодня я подключился к службе windows update и так установил третий servicepack. точную хронологию между установкой SP3 и работой с AVZ я сейчас не могу установить.
возможно что-либо профиксилось не так, возможно мои кривые руки и любопытство поломали систему.
в итоге:
* после старта машины и входа пользователя из welcome-экрана в систему практически сразу вылетает BSOD. иногда мгновенно, реже можно увидеть рабочий стол и раскрыть некоторые папки на нём.
* безопасный режим не работает. система вылетает ещё за долго до экрана приветствия.
* "Последняя удачная конфигурация" конечно работает, в ней я запустил упомянутые в правилах скрипты AVZ и скан HiJackThis. я думаю, что по этой причине "[B]Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info"[/B] не даст лечения. но я всё же сделал все тесты, которые запрашивают правила.
заранее спасибо.