-
Виснет компьютер
Посмотрите, пожалуйста, логи. Компьютер виснет через некоторое время (5-10 мин) после загрузки. Зайти в setup BIOS, безопасный режим не смог. От начала загрузки до появления экрана приветствия - черный экран. Компьютер в корпоративном домене с жесткими ограничениями. Логи делал под учеткой Админа.
-
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=40118"]Гмер[/URL]
-
-
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\cjfxvjs');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\cjfxvjs\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\gagbwju');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\gagbwju\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\jwphbhh');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\jwphbhh\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ueuynzga');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ueuynzga\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vltonmik');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vltonmik\Parameters');
end.[/CODE]
- Повторите логи АВЗ
-
логи АВЗ после выполнения скрипта
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Program Files\Movie Maker\olxrtpo.dll','');
QuarantineFile('C:\WINDOWS\system32\olxrtpo.dll','');
DeleteFile('C:\WINDOWS\system32\olxrtpo.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\jwphbhh\Parameters','ServiceDll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\gagbwju\Parameters','ServiceDll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\cjfxvjs\Parameters','ServiceDll');
DeleteFile('C:\Program Files\Movie Maker\olxrtpo.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\ueuynzga\Parameters','ServiceDll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.
- Повторите логи
-
карантин пустой. новые логи:
-
Выскакивает сообщение - Generic Host Process for Win32 Services
Сперва не указал в симптомах, поскольку сам не видел.
-
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=53070"]полного сканирования МВАМ[/URL]
-
-
-
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
Page generated in 0.01464 seconds with 10 queries