Показано с 1 по 7 из 7.

Windows XP - восстановление после вирусни (заявка № 214121)

  1. #1
    Junior Member Репутация
    Регистрация
    25.07.2017
    Сообщений
    3
    Вес репутации
    29

    Windows XP - восстановление после вирусни

    Здравствуйте!

    Помогите, пожалуйста. Разбираюсь со старенькой хрюшей, у которой постоянно падал процесс services.exe. Я прогнал ее через Combofix в безопасном режиме, и он успешно удалил гадость, однако остались непонятные хвосты. Например, в логе вижу ругательства на невозможность запустить службы (вероятно, потому что Combofix их, слава богу, грохнул) IPSec и странную Time Installer. Однако отключить эти службы никаким образом не удается - "Не достаточно прав". Разумеется, учетка админская.
    Кроме того, Windows не запоминает настройки профиля (частично). Например, ведет себя так, как будто только что установили ее - пытается включить стандартную тему оформления (удалось победить лишь отключив службу "Темы") и сразу открывает Пуск, в котором торчит вечное "Перенос настроек" и прочее.
    Еще странность - при попытке запустить свежескачанный с официального сайта майлваребайтс AdwCleaner пишет, что не является приложением Win32. Остальные приложения открываются нормально. Я уже и трансферил через Teamviewer, и скачивал десять раз, одна и та же чушь.
    Тот факт, что настройки пользователя не сохраняются в профиле, доказывает странное поведение Автологгера уважаемого Virusinfo. AVZ рапортует о создании ключа автозапуска и необходимости перезагрузки, а после перезагрузки опять стартует, создает ключ и опять просит перезагрузиться, так и не переходя к основному скрипту.
    Прикладываю логи, сделанные вручную выполненным скриптом №2 из Автологгера.

    Буду благодарен за помощь в возвращении этой хрюше адекватного и дружелюбного поведения.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) hotpaganini, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    326
    Здравствуйте,

    Код:
    >>> Подозрение на маскировку ключа реестра службы\драйвера "gjsqzkc"
    - Покажите лог TDSSKiller
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска.)
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #4
    Junior Member Репутация
    Регистрация
    25.07.2017
    Сообщений
    3
    Вес репутации
    29
    Цитата Сообщение от SQ Посмотреть сообщение
    Здравствуйте,

    Код:
    >>> Подозрение на маскировку ключа реестра службы\драйвера "gjsqzkc"
    - Покажите лог TDSSKiller
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска.)
    прикладываю лог
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    326
    Сделайте лог gmer
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #6
    Junior Member Репутация
    Регистрация
    25.07.2017
    Сообщений
    3
    Вес репутации
    29
    прикладываю лог гмера
    Вложения Вложения
    • Тип файла: log gmer.log (24.9 Кб, 3 просмотров)

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    326
    Запустите утилиту kidokiller.exe. Сообщите результат выполнения.

    приложите новый лог gmer.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 28.08.2013, 11:52
  2. Ремонт системы после вирусни
    От бУРов в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 27.01.2012, 20:29
  3. Восстановление после вируса
    От mishanet в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 09.06.2009, 13:08
  4. windows XP восстановление
    От lastotschka в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 28.11.2006, 16:37
  5. windows XP восстановление
    От lastotschka в разделе Microsoft Windows
    Ответов: 9
    Последнее сообщение: 24.11.2006, 15:44

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01555 seconds with 19 queries