дело в том, что я его сразу на флешку и скинул. а потом система упала....
Добавлено через 44 минуты
что можете посоветовать?
дело в том, что я его сразу на флешку и скинул. а потом система упала....
Добавлено через 44 минуты
что можете посоветовать?
Последний раз редактировалось hitman_90; 19.02.2011 в 21:02. Причина: Добавлено
Кроме C:\WINDOWS\system32\Drivers\movnkpi.sys и его службы, в логе TDSSkiller нет никаких иных детектов?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
нет. в логе пишеться что найдено обьектов 2, но дальше значиться только movnkpi.sys
Диск, с которого устанавливалась система, есть?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
к сожалению, нет. ноут не мой, да и система ставилась довольно давно.
Боюсь, что все идет к переустановке. С помощью ERD Commander спасайте ценную информацию с системного диска, переписав ее на другой
Как вариант: в ERD Commander есть возможность восстановления системы, используя точки восстановления, созданные в системе. Попробуйте ее
Последний раз редактировалось thyrex; 20.02.2011 в 00:24.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
я так и сделал. уже скопировал на всякий случай ценную информацию через ЕРД. спасибо за оказаную помощь. я многому научился. и все же, что именно привело к такому результату? на будущее, как с этим бороться или, по возможности, избежать?
З.Ы. спасибо Вам еще раз за заботу.
Учитывая, что звереныш оказался новым, отсюда может быть такое необычное проявление при обращении к нему. Хотя странно, что это случилось при его простом карантине. Кстати, лог скопируйте тоже, а потом прикрепите все-таки
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
хорошо. завтра выложу лог. спасибо.
выкладываю лог. надеюсь, он Вам в чем то поможет.
кстати, какой можете посоветовать некомерческий антивирус, не требующий постоянного подключения к интернету?
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 53
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\admin\\local settings\\temp\\044.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\047.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\067.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\071.exe - Trojan-Downloader.Win32.Refroso.cnu ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
- c:\\documents and settings\\admin\\local settings\\temp\\088.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\099.exe - Trojan-Downloader.Win32.Refroso.coi ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
- c:\\documents and settings\\admin\\local settings\\temp\\179.exe - P2P-Worm.Win32.Palevo.emwr ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\181.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\189.exe - Trojan-Downloader.Win32.Refroso.cnv ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
- c:\\documents and settings\\admin\\local settings\\temp\\233.exe - Trojan-Downloader.Win32.Refroso.cnw ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
- c:\\documents and settings\\admin\\local settings\\temp\\314.exe - P2P-Worm.Win32.Palevo.emwr ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\402.exe - Trojan-Downloader.Win32.Refroso.cnv ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
- c:\\documents and settings\\admin\\local settings\\temp\\453.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\488.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\494.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\521.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\536.exe - P2P-Worm.Win32.Palevo.emwr ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\557.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\803.exe - Trojan-Downloader.Win32.Refroso.coj ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.5492889, AVAST4: Win32:Malware-gen )
- c:\\documents and settings\\admin\\local settings\\temp\\874.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\946.exe - Trojan-Downloader.Win32.Refroso.cnt ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
- c:\\documents and settings\\admin\\local settings\\temp\\957.exe - Trojan-Downloader.Win32.Refroso.cms ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, NOD32: Win32/Lethic.AE trojan, AVAST4: Win32:Inject-ACZ [Trj] )
- c:\\documents and settings\\admin\\local settings\\temp\\974.exe - Trojan-Downloader.Win32.Refroso.cnu ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
- c:\\documents and settings\\admin\\local settings\\temp\\992.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
- c:\\windows\\system32\\poukyquoozek.exe - Trojan.Win32.VBKrypt.bmdt ( DrWEB: Trojan.DownLoader2.7109, BitDefender: Trojan.Generic.6015852, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\quyruj.exe - Trojan.Win32.VBKrypt.bmdt ( DrWEB: Trojan.DownLoader2.7109, BitDefender: Trojan.Generic.6015852, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\umdmgr.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.MulDrop2.12720, BitDefender: Worm.Generic.321675, NOD32: Win32/TrojanClicker.VB.NJT trojan, AVAST4: Win32:AutoRun-BRP [Trj] )
- c:\\windows\\system32\\vyre32.exe - Trojan.Win32.VBKrypt.blcz ( DrWEB: Trojan.DownLoader2.7673, BitDefender: Trojan.Generic.KD.133198, AVAST4: Win32:VB-RGE [Trj] )
- \\tdsskiller_quarantine\\18.02.2011_21.02.02\\susp 0000\\svc0000\\tsk0000.dta - Rootkit.Win32.Bubnix.dwa ( DrWEB: Trojan.Spambot.9828, BitDefender: Gen:Variant.Taterf.21, AVAST4: Win32:Bubak [Rtk] )
Уважаемый(ая) hitman_90, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.