Система уходила в BSOD при загрузке. Через консоль восстановления восстановили загрузку. При проверке AVZ нашли немного вирусов. Не могли бы Вы посмотреть логи и помочь дочистить вседо конца.
Printable View
Система уходила в BSOD при загрузке. Через консоль восстановления восстановили загрузку. При проверке AVZ нашли немного вирусов. Не могли бы Вы посмотреть логи и помочь дочистить вседо конца.
Доброго времени суток. [URL="http://virusinfo.info/showthread.php?t=4905"]Отключите восстановление системы[/URL]
Отключите компьютер от интернета, а также [URL="http://virusinfo.info/showthread.php?t=57441"]отключите[/URL] [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\fonts\0596b1.com');
QuarantineFile('C:\Documents and Settings\ДЭН\Application Data\Microsoft\Internet Explorer\qstatsrv.dll','');
QuarantineFile('c:\windows\system32\yrosumxl.dll','');
QuarantineFile('C:\WINDOWS\system32\Ommfbkao.dll','');
QuarantineFile('C:\DOCUME~1\619A~1\LOCALS~1\Temp\rypqrkpf.wbm','');
QuarantineFile('c:\windows\fonts\0596b1.com','');
QuarantineFile('c:\windows\system32\winsys2.exe','');
DelBHO('{6B5863A0-C43F-4C0A-982B-CC0E9125783F}');
DeleteFile('c:\windows\fonts\0596b1.com');
DeleteFile('C:\DOCUME~1\619A~1\LOCALS~1\Temp\rypqrkpf.wbm');
DeleteFile('C:\WINDOWS\system32\Ommfbkao.dll');
DeleteFile('c:\windows\system32\yrosumxl.dll');
DeleteFile('c:\windows\system32\winsys2.exe');
DeleteFile('C:\Documents and Settings\ДЭН\Application Data\Microsoft\Internet Explorer\qstatsrv.dll');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам + лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]
:?Карантин выслал. Логи сделал , но вышлю позже, при запуске GMER комп повис, а после перезагрузки больше не загрузился, выдал "Не найден файл c:\windows\system32\config\system. Если восстановлю загрузку , то пришлю логи AVZ.:?
[size="1"][color="#666686"][B][I]Добавлено через 1 час 14 минут[/I][/B][/color][/size]
Тему закрываем, повреждена папка system32\config. Переставили систему.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]13[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]