Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 53.

Вирус. Всегда перезагружается виндовс (заявка № 6321)

  1. #21
    Nik
    Guest
    AVZ меню Сервис -> Менеджер автозапуска -> удалить строки (кнопка с крестиком) с упоминанием следующих файлов:
    C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
    C:\Documents and Settings\All Users\Documents\Settings\winsys2f.dll
    C:\WINDOWS\system32\agss32.dll
    C:\WINDOWS\system32\stonedrv.exe
    rpcc.exe

    PS. Будьте внимательны, не удалите ничего лишнего.
    Здесь всё зделано!

    AVZ меню Сервис -> Менеджер файла Host

    Оставьте там только строчку:
    127.0.0.1 localhost

    все остальные, расположенные ниже, удалите.
    В этой операции я удаляю все строки, которые расположены ниже 127.0.0.1 localhost, но после перезагрузки компа всё остаётся на прежнем месте.
    (Комп всё ещё рестартится...)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    Цитата Сообщение от Nik
    Здесь всё зделано!

    В этой операции я удаляю все строки, которые расположены ниже 127.0.0.1 localhost, но после перезагрузки компа всё остаётся на прежнем месте.
    (Комп всё ещё рестартится...)
    Т.е. файлы не удалены ?

    Если так, удалите их Avenger-ом.
    Скрипт для удаления:
    Код:
    Files to delete:
    C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
    C:\Documents and Settings\All Users\Documents\Settings\winsys2f.dll
    C:\WINDOWS\system32\agss32.dll
    C:\WINDOWS\system32\stonedrv.exe
    C:\WINDOWS\system32\rpcc.exe
    
    Folders to Delete:
    C:\Documents and Settings\All Users\Documents\Settings
    Строку
    C:\WINDOWS\system32\rpcc.exe
    сначала проверьте - найдите поиском из AVZ на диске файл rpcc.exe и уточните путь, если он отличается.
    Последний раз редактировалось RiC; 29.09.2006 в 11:26.

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Есть еще предложения:
    1. Деинсталируйте Trojan Remover. То что не помогает, то мешает.
    2. Отключите службу восстановения системы, раз уж она не работает. (как отключить см. Приложение 1. Правил)
    Хотя можно еще раз попробовать.
    System Restore тоже не получаеться зделать.(число и месяц не могу выделить)
    Там дату можно не любую выбирать, а только ту, для которой была создана точка восстановления.
    3. task manager можно вернуть так:
    В AVZ меню Файл - Восстановление системы - отметьте галочкой строку:
    Удаление всех Policies ...
    и нажмите кнопку "Выполнить операции"
    4. Очистите временные Интернет файлы.

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    И ещё.
    В Control Panel -> System -> Advanced -> Startup and Recovere
    снимите галочку Automatically reboot.
    Возможно после этого будет появляться синий экран, тогда спишите с него первую пару строк и напишите их тут.

  6. #25
    Nik
    Guest
    Alexey A


    После перезагрузки в блокноте откроется файл с протоколом выполнения, сохраните его.
    Ни какого файла не было. Повторная попытка выдаёт ошибку ( could not create zip file) - помоему что то такое, кода ошибок всегда разные. Теперь и error logа нету.

    AVZ ничего похожего не нашол на rpcc.exe

  7. #26
    Nik
    Guest
    AndreYka

    1. Trojan Remoover - удалён.
    2. Ресторе выключил.
    3. Удалил все Policies...
    4. Временные файлы тоже удалил.

    С Automatically reboot галка снята.

    Всё что написано на синем экране:

    STOP: c000021a {Ftatal System error}
    The Windows Logon Process system process terminated unexpectedly with a status of 0xc0000142 (0x00000000 0x00000000)
    The sistem has been shut down.
    Последний раз редактировалось Nik; 30.09.2006 в 00:29.

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Это зверьё уже удалили?
    Код:
    C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
    C:\Documents and Settings\All Users\Documents\Settings\winsys2f.dll

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Пофиксите в программе HijackThis следующие строки:
    O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [stonedrv] C:\WINDOWS\system32\stonedrv.exe
    O4 - HKLM\..\Run: [rpcc] rpcc.exe
    O4 - HKLM\..\RunServices: [stonedrv] C:\WINDOWS\system32\stonedrv.exe
    O4 - HKCU\..\Run: [stonedrv] C:\WINDOWS\system32\stonedrv.exe
    O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll (file missing)
    O20 - Winlogon Notify: winsys2freg - C:\Documents and Settings\All Users\Documents\Settings\winsys2f.dll (file missing)
    O21 - SSODL: CDRecorder013 - {A3BC5E20-0235-1ABF-9CE1-00AA00512013} - C:\WINDOWS\system32\agss32.dll (file missing)
    O23 - Service: Microsoft ASPI Manager (aspi113210) - Unknown owner - C:\WINDOWS\system32\aspi24159.exe (file missing)

    Пофиксить это, значит, запустить программу HijackThis, запустить проверку системы, в открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked".

    Перезагрузите компьютер, сделайте новый лог HijackThis и выложите его сюда.

  10. #29
    Nik
    Guest
    Файлы:
    C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
    C:\Documents and Settings\All Users\Documents\Settings\winsys2f.dll
    AVZ не нашёл. (наверно удалены)
    ---------------------------

    В списке (HijackThis) не нашёл следующие строки:

    O4 - HKLM\..\Run: [stonedrv] C:\WINDOWS\system32\stonedrv.exe
    O4 - HKLM\..\Run: [rpcc] rpcc.exe
    O4 - HKLM\..\RunServices: [stonedrv] C:\WINDOWS\system32\stonedrv.exe
    O4 - HKCU\..\Run: [stonedrv] C:\WINDOWS\system32\stonedrv.exe
    O21 - SSODL: CDRecorder013 - {A3BC5E20-0235-1ABF-9CE1-00AA00512013} - C:\WINDOWS\system32\agss32.dll (file missing)

  11. #30
    Nik
    Guest
    Лог с HijackThis
    Вложения Вложения

  12. #31
    Nik
    Guest
    Скажите, как удалить второго пользователя. (Появился ни откуда) "Administrator"

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Чтото новенькое появилось:
    O4 - HKLM\..\Run: [radnjycq] C:\wqutfwpg.bat
    O4 - HKLM\..\Run: [ixmqvwcy] C:\hbuwaino.bat
    O4 - HKLM\..\Run: [phmjmtct] C:\vywyqrvt.bat
    O4 - HKLM\..\Run: [tuqppiko] C:\ebcjnces.bat
    O4 - HKLM\..\Run: [mmxqcqun] C:\enqlxkwy.bat
    O4 - HKLM\..\Run: [uubvyuft] C:\pkjxcbbl.bat
    O4 - HKLM\..\Run: [berbnsle] C:\utogarsc.bat
    O4 - HKLM\..\Run: [wdrsyrgi] C:\xbwcsvem.bat
    Пришлите эти файлы.

    В нормальном режиме компьютер все еще не запускается? Работать в Интернет, загрузившесь в Безопасном режиме совсем не безопасно.
    Так как не работает антивирус и файрвол.

    Скажите, как удалить второго пользователя. (Появился ни откуда) "Administrator"
    Пользователь Administrator это встроенная учетная записть, ее нельзя удалить, только отключить.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Да и отключать большого смысла нет. Резервный вход, если у основного пользователя что-то в профиле сломалось.

  15. #34
    Nik
    Guest
    Комп всё ещё перезагружается.

    Выслал!

    Запутался немного! Извеняюсь!
    Последний раз редактировалось Nik; 30.09.2006 в 23:16. Причина: файлы с заразой нужно присылать через форму по правилам форума!

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Nik
    Комп всё ещё перезагружается.
    Выслал!
    Запутался немного! Извеняюсь!
    пришли старые файлы (от 27 числа), а вовсе не те, которые были запрошены тут http://www.virusinfo.info/showpost.p...3&postcount=32

    файлы C:\WINDOWS\system32\dlh9jkdq8.exe, C:\WINDOWS\system32\vx.tll как я уже говорил ранее - мусор, удаляйте

  17. #36
    Nik
    Guest
    Мусор удалил.

    Файлы с 27 числа тоже выслал.

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Nik
    Файлы с 27 числа тоже выслал.
    вы вообще читаете, что именно вас просили выслать? файлы от 27 числа вы присылаете уже в третий раз...
    а то, что нужно, так и не прислали.
    увы, при таком раскладе ничем помочь не могу

  19. #38
    Nik
    Guest
    всё, понятно.
    я не отметил правельный "Folders"
    Выслал..

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Nik
    всё, понятно.
    я не отметил правельный "Folders"
    Выслал..
    вот эти строки (и им подобные) пофиксите в HijackThis:
    O4 - HKLM\..\Run: [radnjycq] C:\wqutfwpg.bat
    O4 - HKLM\..\Run: [ixmqvwcy] C:\hbuwaino.bat
    O4 - HKLM\..\Run: [phmjmtct] C:\vywyqrvt.bat
    O4 - HKLM\..\Run: [tuqppiko] C:\ebcjnces.bat
    O4 - HKLM\..\Run: [mmxqcqun] C:\enqlxkwy.bat
    O4 - HKLM\..\Run: [uubvyuft] C:\pkjxcbbl.bat
    O4 - HKLM\..\Run: [berbnsle] C:\utogarsc.bat
    O4 - HKLM\..\Run: [wdrsyrgi] C:\xbwcsvem.bat
    O23 - Service: Microsoft ASPI Manager (aspi113210) - Unknown owner - C:\WINDOWS\system32\aspi24159.exe (file missing)

    файл rpcc.exe удалите при помощи отложенного удаления из AVZ

  21. #40
    Nik
    Guest
    rpcc.exe удалил.

    и самый свежий лог:
    Вложения Вложения

  • Уважаемый(ая) Nik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. ну как всегда((((
      От weryngton в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 25.11.2011, 14:58
    2. Ответов: 10
      Последнее сообщение: 21.06.2011, 18:07
    3. Ответов: 18
      Последнее сообщение: 05.08.2010, 17:07
    4. Как всегда ;)
      От yuraf в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 07:57
    5. Ответов: 1
      Последнее сообщение: 13.02.2007, 21:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00602 seconds with 19 queries