Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 44.

Система в коме (заявка № 87991)

  1. #21
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ в безопасном режиме -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\monmvr32.exe','');
     QuarantineFile('C:\windows\system32\ac8efa71.exe','');
     QuarantineFile('C:\windows\system32\bisoaz.exe','');
     DeleteFile('C:\windows\system32\bisoaz.exe');
     DeleteFile('C:\windows\system32\ac8efa71.exe');
     DeleteFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\monmvr32.exe'); 
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteRepair(20);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Повторите логи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    03.09.2010
    Сообщений
    69
    Вес репутации
    56
    Цитата Сообщение от Olejah Посмотреть сообщение
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ в безопасном режиме -
    Вот, прислал карантин и логи приложил.

  4. #23
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Сделайте лог MBAM

  5. #24
    Junior Member Репутация
    Регистрация
    03.09.2010
    Сообщений
    69
    Вес репутации
    56
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Сделайте лог MBAM
    Вот mbam-лог. Надо ли удалять найденное им же? А то по ссылке говорят, мол, не торопиться.

  6. #25
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Удалите в МВАМ -

    Код:
    Зараженные ключи в реестре:
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    
    Зараженные файлы:
    C:\WINDOWS\system32\drivers\17586111.sys (Rootkit.Agent.H) -> No action taken.
    - Повторите лог МВАМ

  7. #26
    Junior Member Репутация
    Регистрация
    03.09.2010
    Сообщений
    69
    Вес репутации
    56
    Цитата Сообщение от Olejah Посмотреть сообщение
    Удалите в МВАМ -

    Код:
    Зараженные ключи в реестре:
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    
    Зараженные файлы:
    C:\WINDOWS\system32\drivers\17586111.sys (Rootkit.Agent.H) -> No action taken.
    - Повторите лог МВАМ


    Вот что получилось.

    Перезагрузил, пошел пробовать, что вышло...

  8. #27
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Что с проблемой?

  9. #28
    Junior Member Репутация
    Регистрация
    03.09.2010
    Сообщений
    69
    Вес репутации
    56
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Что с проблемой?
    Ага. В инет выходить машина может, пусковая по-прежнему висит, explorer тормозит сильно, ff работает, но тормозит. AVZ обновился успешно, RSIT запускается... В общем, счастье близко, но это еще не оно...

  10. #29
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Цитата Сообщение от alpauk Посмотреть сообщение
    пусковая по-прежнему висит
    пусковая? поясните

    FF переустановите

  11. #30
    Junior Member Репутация
    Регистрация
    03.09.2010
    Сообщений
    69
    Вес репутации
    56
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    пусковая? поясните

    FF переустановите
    нижняя панель, где кнопа Пуск и трей. Постояло минут 15, отвисло. Хм... Диспетчер задач тоже открылся, я его вызывал тогда же, минут 15 тому...

    Добавлено через 2 минуты

    Venus Doom, да, как все отвисло - вроде работает все. где-то клинит поначалу. и ФФ работате, вот, уже с этой машины пишу.
    Последний раз редактировалось alpauk; 17.09.2010 в 21:54. Причина: Добавлено

  12. #31
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Ставим [излечено]?

  13. #32
    Junior Member Репутация
    Регистрация
    03.09.2010
    Сообщений
    69
    Вес репутации
    56
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Ставим [излечено]?
    Ну... Не сглазить бы))) Но какой кайф опять сидеть за своей машинкой!!!!!
    Во-первых - ОГРОМНОЕ спасибо.
    А во-вторых (несколько уже нахально) - скажите, стоит ли оставаться под Avast'ом? Или как лучше беречься?

  14. #33
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Цитата Сообщение от alpauk Посмотреть сообщение
    скажите, стоит ли оставаться под Avast'ом?
    Решать Вам.

    Цитата Сообщение от alpauk Посмотреть сообщение
    Или как лучше беречься?
    Регулярно устанавливайте обновления и исправления безопасности + почитайте тему "10 заповедей" в этом разделе

  15. #34
    Junior Member Репутация
    Регистрация
    03.09.2010
    Сообщений
    69
    Вес репутации
    56
    Venus Doom, a vse-taki ne vse v poryadke. Start panel tak i visit, i dazhe raskladku perekluchit ne mogu. Ctrl+Alt+Del ne rabotaet. Recidiv?(

  16. #35
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ExecuteRepair(2);
     ExecuteRepair(5);
     ExecuteRepair(6);
     ExecuteRepair(8);
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Какие изменения?

  17. #36
    Junior Member Репутация
    Регистрация
    03.09.2010
    Сообщений
    69
    Вес репутации
    56
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ExecuteRepair(2);
     ExecuteRepair(5);
     ExecuteRepair(6);
     ExecuteRepair(8);
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Какие изменения?
    Нерадостные изменения... Тормоза растут. Опять минут 20 все подвисало, сейчас ожило, ставлю апдейты...

    Добавлено через 17 минут

    Mda, vse po-prezhnemu. Mozhet log kakoy prislat'?
    Последний раз редактировалось alpauk; 17.09.2010 в 23:17. Причина: Добавлено

  18. #37
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Делайте новый комплект логов

  19. #38
    Junior Member Репутация
    Регистрация
    03.09.2010
    Сообщений
    69
    Вес репутации
    56
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Делайте новый комплект логов
    Вот они.

  20. #39
    Junior Member Репутация
    Регистрация
    03.09.2010
    Сообщений
    69
    Вес репутации
    56
    вот сейчас все уже отвиселось - и красота! живи да работай...

  21. #40
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Дай Бог!
    В логах чисто

  • Уважаемый(ая) alpauk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. lsass.exe Неправильный формат конечной точки
      От Vova_BLR в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 02.08.2011, 13:29
    2. Неправильный формат конечной точки !
      От chumachenko в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 02.11.2009, 10:32
    3. Неправильный формат конечной точки-2 !
      От chumachenko в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.11.2009, 10:29
    4. Каспер в коме, IE умер...
      От Kalmagloster в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 06.08.2009, 01:26
    5. Ответов: 5
      Последнее сообщение: 31.07.2009, 11:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00836 seconds with 18 queries