После ,вероятно неполного,избавления от СМС банера компьютер перестал отключаться.Все остальное работает как обычно.Очень жду помощи.Спасибо.
Printable View
После ,вероятно неполного,избавления от СМС банера компьютер перестал отключаться.Все остальное работает как обычно.Очень жду помощи.Спасибо.
Пофиксить в HijackThis
[code]
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
[/code]
ПК перезагрузите.
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-14KC2A323342}');
QuarantineFile('C:\DATA\DELETED\POWER.exe','');
QuarantineFile('C:\SYSTEM\FILES\ARMY.exe','');
DeleteFile('C:\SYSTEM\FILES\ARMY.exe');
DeleteFile('C:\DATA\DELETED\POWER.exe');
DeleteFileMask('C:\DATA', '*.*', true);
DeleteDirectory('C:\DATA');
DeleteFileMask('C:\SYSTEM', '*.*', true);
DeleteDirectory('C:\SYSTEM');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи.
Пока ничто не изменилось.
Карантин отправил.
Вот новые логи.
Пофиксить в HijackThis
[code]
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
O3 - Toolbar: (no name) - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - (no file)
O3 - Toolbar: (no name) - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
[/code]
ПК перезагрузите.
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{67KLN5J0-4OPM-33WE-AAX5-14KC2A323342}');
DeleteFile('C:\DATA\DELETED\POWER.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Пофиксил.
Выполнил скрипт.
Вот новый лог syscheck
Вы фиксили эту строчку ?
[quote]F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,[/quote]
Да всё делал как вы советовали ,в том числе и эту строку.
Лог hijackthis.log еще раз сделайте
Только одну строку?F2?
Профиксел только одну строку Ф2,других 3-х неувидел:unsure:
Сделайте лог
вставил в сообщение выше
Строка F2 на месте. Смотрите внимательно
[QUOTE=thyrex;550225]Строка F2 на месте. Смотрите внимательно[/QUOTE]
Не понял?Что это значит?Простите "ламера".
[QUOTE='BAN65;550226']Что это значит?[/QUOTE]Это значит, что строка
[CODE]F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,[/CODE]обнаружена и в последнем логе
[QUOTE=thyrex;550242]Это значит, что строка
[CODE]F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,[/CODE]обнаружена и в последнем логе[/QUOTE]
Это-то я понял,но мне это ни о чём не говорит.Что ещё мне нужно сделать?Вы намекаете ,что я её не фиксел?
[QUOTE='BAN65;550245']Вы намекаете ,что я её не фиксел[/QUOTE]Получается, что так
Теперь я её не вижу и не могу профиксить и куда делся правильный лог, если он был не знаю.Можно ли всё повторить?Что делать вообще?
Понятно. Лог старый выкладываете. Что с проблемой?
Ничего не изменилось.После зависания на "Завершение работы виндовс" "доперезагружаю" кнопкой "рес"
Будут ли ещё какие предложения?Или всё безнадёжно плохо?
Вот логи на данный момент.
1. Скачайте утилиту во вложении и запустите. Компьютер перезагрузится
2. Если в папке с утилитой появился файл drv.sys, запакуйте его и прикрепите к своему сообщению
Появился.
system32\drivers\kbdclass.sys замените чистым с дистрибутива
[QUOTE=thyrex;550539]system32\drivers\kbdclass.sys замените чистым с дистрибутива[/QUOTE]
Это с установочнго диска винды?
Да
На диске нашёл вот это KBDCLASS.SY_ на компе как вы и писали system32\drivers\kbdclass.sys Заменять?или Добавить?
[url]http://virusinfo.info/showthread.php?t=51654[/url]
[FONT="Arial Black"]thyrex[/FONT]
Старался всё сделать по вашей ссылке ,но в консоли восстановления так и не удалось корректно выполнить ни одну команду и заменить файл.:blink:
Обновил винду из созданного дистрибутива и всё стало ОК.
thyrex,snifer67 спасибо за помощь,с новым годом,всего наилучшего!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]