-
Internet Security help!
СНова словил sdra64.exe только эта версия уже какая-то лютая. Убила антивирус. Опять все файлы exe, com, src etc. не запускаются.
Все утилитки полиморфные AVZ тоже, не знаю что и делать. Запускается только Malwarebyte он обнаружил в реестре что-то и потер. Теперь при заходе в винду не грузится профиль.
В безопасном режиме и во всех остальных при запуске любых утилит сразу в перезагрузку, переименование и смена расширения не помагает итог один reboot.
[size="1"][color="#666686"][B][I]Добавлено через 42 минуты[/I][/B][/color][/size]
Ребята помогите пожалуйста
-
Попробуйте [URL="http://support.kaspersky.ru/faq/?qid=208636281"]это[/URL]
Или как вариант, лечения с LiveCD, например - [url]http://virusinfo.info/showpost.php?p=557652&postcount=5[/url]
-
Просканировал LiveCD от касперского, ничего не нашел. Были пару карантинных фалов от NOD32 он их удалил и все.
Почему то LiveCD от DrWeb не захотел проводить сканирвоание, показывает Loading я как понял баз и все тут же все прекращается.
Пробелма остается
-
Какие дальше действия мои?
выкачал почти все полиморфные AVZ :) не рабоатют, комп в ребут уходит. LiveCD ничего не нашел.
pif, cmd, exe, com etc. при запуске уходит в ребут.
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 21 минуту[/I][/B][/color][/size]
Неужели остается один вариант накатать винду по новой? :(
-
получилось запустить Gmer
лог прилагаю
-
Кстати, Хиджак запускается?
-
Нет, ничего не запускается, только Gmer. Остальное все отправляет ПК в нокаут.
-
Тогда с LiveCD удаляем C:\WINDOWS\Help\regedit.hlp:RVCBcD
-
-
После лечения срочно обновить: Platform: Windows XP SP2 (WinNT 5.01.2600)
Выполнить:
[CODE]
begin
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\WINDOWS\Help\regedit.hlp:RVCBcD', ''));
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), ',,', ','));
ExecuteRepair(6);
RebootWindows(true);
end.[/CODE]
Далее: AVZ - Мастер поиска и устранения проблем -- Серьезные проблемы -- Восстановление системы восстановить.
Повторить логи.
-
-
Проблемы остались? В логах чисто.
-
Проблем нет качаю KB936929
спасибо
-
Логи из под другой учетки
Page generated in 0.01559 seconds with 10 queries