Win XP SP2 ,комп диск проверялся на другом компе AVZ, CureIt!, SAV с последними базами.По F8 не загружается.
При обычной загрузке winlogon.exe грузит процессор на 100%, нет рабочего стола пользователя.Подскажите пожалуйста что делать?
Printable View
Win XP SP2 ,комп диск проверялся на другом компе AVZ, CureIt!, SAV с последними базами.По F8 не загружается.
При обычной загрузке winlogon.exe грузит процессор на 100%, нет рабочего стола пользователя.Подскажите пожалуйста что делать?
[URL="http://virusinfo.info/showthread.php?t=1235"]правила[/URL]
Правила читал, при работающей системе AVZ не запустить.При проверке на другом компе AVZ, CureIt!, SAV с последними базами ничего не выявлено на диске.
Что можно сделать еще?
сделайте такой лог [url]http://virusinfo.info/showthread.php?t=10387[/url]
А через Диспетчер задач запустить AVZ не получается?
(Ctrl-Alt-Del, Файл - Новая задача...)
Попробуйте переименовать avz.exe в 111.com
Спасибо!
Только в безопасном режиме не грузится.Точек восстановления нет.Систему переставлять крайне нежелательно, стоит куча банк-клиентов.Может можно загрузится с ERD и в реестре что-нибудь подправить?
В обычном режиме сделайте.
Вот наконец то удалось сделать логи AVZ за день, [COLOR=#22229c]HijackThis[/COLOR] к сожалению доходит ло : 04 Registry $ Start Meny autorun и дальше пишет что приложение занято и тд, в общем не доходит ло конца.
посмотрите пожалуйста!!!!!!!!!!!!!!!!!!!
Дык а чего ж такая AVZ старая?!
Надо скачать свежую - 4.27, обновить базы и сделать заново.
Hijack тоже попробуйте переименованным запускать.
Блиииииииииииин!!
Hijack запускал переименованным, AVZ копировал с флэшки последний с базами свежими, видно запустил старый который там до этого лежал.
Это еще на целый день.А по этим логам можно что-нибудь сказать??
К сожалению - ничего подозрительного там не видно.
Ладно, пока стандартные логи не надо, сделайте дополнительный, как написано тут: [url]http://virusinfo.info/showthread.php?t=10387[/url], но в обычном режиме, свежей AVZ.
Спасибо!!!!!
начал действовать!
Вот пожалуйста посмотрите avz_sysinfo.rar
[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
QuarantineFile('Nh.sys','');
QuarantineFile('SavRoam.sys','');
QuarantineFile('C:\WINDOWS\system32\winlogon.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=13300[/url]
Ничего подозрительного не видно.
1. [b]Удалите один из антивирусов[/b], должно заметно полегчать.
2. Почистите временные файлы IE.
После этого сделайте стандартный лог лечения/карантина свежей AVZ с обновленными базами (п.8 правил) и лог HijackThis - я думаю все получится и займет гораздо меньше времени, чем раньше.
Антивирус стоит один --Панда.Службы остались от SAVа, удаленного оттуда 2 года назад.Зайти и отключить их не получается из-за больших тормозов системы.При выполнении скрипта в окне AVZ были ошибки доступа к файлам и тд.
Как быть???
есть утилита на сайте Симантека для полного удаления SAV.
После удаления руками много чего в реестре остается.
Вот пожалуйста посмотрите!
Пожалуйста посмотрите логи AVZ.HijackThis по прежнему до конца не доходит
По-мо-ги-те!!!!!!!!!!!!!!!!
посмотрите пожалуйста логи, скажите что делать.