-
Вложений: 2
По жости лег комп.
Господа! Помогите восстановить систему.
Дней семь - восемь назад не загрузился с веника, выдав сообщение об отсутствующем файле config.ini. Удалось его восстановить, и после проверки антивирусом (касперски) сообщений об вирусах не выдал, как и не было найдено ошибок в реестре (agregdock), или вообще неизвестных процессов (avz и пр.). Вчера при проверке объектов автозапуска и последующей проверке всего компа нашел полторы тыс. фалов, зараженных Hidgrack.a (не ручаюсь за точность имени) и в последующем их вроде бы обезвредил. Проверка системы avz и hijack дала результаты выложенные в файлах, и при проследующей перезагрузке грузиться не пожелал. После заставки винды, после паузы секунд в 5 происходит перезагрузка. Таким образом не могу предоставить файлы соответствующие всем указанныем в правилах пунктам.
Переустановка системы крайне нежелательна, практически невозможна по объективным причинам.
Что делать?
-
[QUOTE]После заставки винды, после паузы секунд в 5 происходит перезагрузка.[/QUOTE]
В безопасном режиме то же самое?
Попробуйте удалить вот это:
[QUOTE]C:\DOCUME~1\9335~1\LOCALS~1\Temp\ose00001.exe[/QUOTE]
а лучше полностью очистить эту папку.
-
Профиксить в HijackThis. Хотя, возможно, это недоустановленные апдейты винды.
[CODE]
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_2] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmnetmgr.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_3] C:\WINDOWS\system32\regsvr32 /s /u "C:\WINDOWS\system32\wmv8dmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_4] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmvdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_5] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmvdmoe2.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_6] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmadmoe.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_7] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmspdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_8] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmspdmoe.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_9] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmsdmoe.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_10] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmsdmoe2.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_20] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmadmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_21] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\mpg4dmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_22] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\mp43dmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_23] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\mp4sdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_24] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmsdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_30] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\laprxy.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_31] "C:\WINDOWS\system32\logagent.exe" /RegServer
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_32] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmvcore.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_1] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\drmstor.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_2] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\drmclien.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_4] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\drmv2clt.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_5] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\blackbox.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_6] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\msnetobj.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_0] C:\WINDOWS\INF\unregmp2.exe /MigrateLibrary
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_1] "C:\Program Files\Windows Media Player\migrate.exe" /s
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_2] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmp.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_8] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpshell.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_9] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpasf.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_10] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpdxm.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_11] C:\WINDOWS\system32\regsvr32 /s "C:\Program Files\Windows Media Player\mpvis.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMDM_Install_7] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\mspmsnsv.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_20] C:\WINDOWS\INF\unregmp2.exe /Shortcuts /RegExts
[/CODE]
-
2 Bratez
После заставки винды, после паузы секунд в 5 происходит перезагрузка.
В безопасном режиме то же самое?
Абсолютно то же самое.
Спасибо вам огромное - навели на правильную мысль. С помощью ERD удалил temp и восстановил последнюю работающую конфигурацию. Система загрузилась, выдала сообщение о восстановлении нескольких значений реестра. Сделал fix в hijack.
И правда, я впопыхах забыл написать, что ентот вирус удалил содержимое нескольких папок, в т.ч. и офиса, который я пытался переставить перед тем, как винда легла.
Правда, следут сказать, что при некольких первых загрузках винда работала минут с 20 после чего опять же перезагружалась, при чем по жести - просто хлопало питанием (как и раньше при загрузке). Есть ли чё-нить по этому поводу вам известного? Но пока вроде работает.
-
Теперь делайте логи по правилам. Посмотрим, что там получилось.
-
Вложений: 3
2 pig
По правилам так по правилам.
-
Логи чистые. Единственное что привлекло внимание это Download Master.
В ранних версиях сидела Adware. Лучше пользоваться чем нибудь другим.
-
2 PavelA
DMaster 5 версии. Тоже Adware?
-
Не знаю. Я этими программами не пользуюсь :)
-
А matlab не привлек внимания?
-
[QUOTE=osnar;103698]А matlab не привлек внимания?[/QUOTE]
Нет. Он не страдает этим.
Page generated in 0.00707 seconds with 10 queries