После выполнения скрипта баннер остался, попытка загрузиться с безопасном режиме заканчивается неудачей - мелькает синий экран и начинается перезагрузка.
После выполнения скрипта баннер остался, попытка загрузиться с безопасном режиме заканчивается неудачей - мелькает синий экран и начинается перезагрузка.
Перезагрузка идет в любом из вариантов загрузки в безопасном режиме?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
+ попробуйте выполнить этот скрипт, а после него перегрузиться в безопасный режим.
Да, в любом из трех вариантов выпадает синий экран и перезагрузка. Происходит в момент загрузки драйвера CLASSPNP.SYS, всегда на нем слетает. Сейчас попробую новый скрипт.
При выполнении нового скрипта внизу было сообщение "не удалось скопировать затребованный ключ из копии реестра"
Безопасный режим так же не грузится.
Последний раз редактировалось Bruzon; 22.07.2013 в 12:20.
1)Скачайте AVZ и распакуйте его в отдельную папку.
2) Обновите базы (Файл - Обновление баз).
3) Скопируйте папку с AVZ к себе на жёсткий диск и создайте для него ярлык в папке Автозагрузка. В свойствах ярлыках в поле Объект в конце припишите ключ NewDsk=Y в итоге должно получиться наподобие
4) Попробуйте загрузиться в обычном режиме и сделать логи с помощью AVZ.Код:C:\путь к AVZ\avz4\avz.exe NewDsk=Y
Я так понял, надо перенести папку avz4 со здорового компа на больной и прописать на больном свойства в ярлык. А с помощью какой утилиты это проще сделать? В uVS не пойму как это сделать.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
У меня почему-то Kaspersky Rescue Disk перестал запускаться, не подхватывается загрузка с флешки. Я раньше через него все и делал, теперь просто не могу загрузить, сколько бы я раз не форматировал флешку и не записывал заново с помощью утилиты rescue2usb. Скачал загрузочную ХР, а она с флешки не запускается, выдает ошибку потери hal.dll
Что мешает сделать загрузочный диск вместо флешки?
- - - Добавлено - - -
Кстати, папки Temp все возможные просматривали?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Удалось-таки найти LiveCD работоспособный, прогоняю все AVZ-ом.
- - - Добавлено - - -
Вот лог сканирования диска С на зараженном компе.
Прочтите в правилах, какие логи AVZ нам нужны
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Прошу простить, голова ночью туго соображала. Вот нужные логи от AVZ и HijackThis
C:\Users\Igor\Desktop\twitch.exe - файл на Рабочем столе Вам известен?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
вообще twitch это плагин для видеомонтажа, но он не должен быть на раб. столе и я его там не замечал. Его место в папках Adobe PremierPro. Может быть, он скрытый там, или проделка вируса? Надо удалить его?
Нет, не трогайте
Попробуйте сделать такие логи
Сделайте лог полного сканирования МВАМ
Сделайте логи RSIT
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Логи вышеуказанных программ
C:\Users\Igor\libnspr4.dll проверьте на virustotal
Ссылку на результат проверки сообщите
Удалите в МВАМ только указанные ниже записиКод:Обнаруженные ключи в реестре: 1 HKCU\Software\Microsoft\Windows\CurrentVersion\MSrtn (Trojan.Agent) -> Действие не было предпринято. Объекты реестра обнаружены: 1 HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Плохо: ("regedit.exe" "%1") Хорошо: (regedit.exe "%1") -> Действие не было предпринято. Обнаруженные папки: 1 C:\ProgramData\srtserv (Worm.AutoRun) -> Действие не было предпринято. Обнаруженные файлы: 32 C:\ProgramData\srtserv\task.dat (Worm.AutoRun) -> Действие не было предпринято. C:\ProgramData\srtserv\set.dat (Worm.AutoRun) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
https://www.virustotal.com/ru/file/8...fadd/analysis/
Ссылка на результат проверки dll.
А указанные объекты удалить пока не могу, заново делаю сканирование МВАМ, потому как перед сканированием RSIT мне пришлось закрыть МВАМ, как указано в инструкции.
Работаю с больного компа хитрым способом - через AVZ открыл браузер хром, через пункт "проверить длл", он сразу открывает браузер по умолчанию. А в качестве проводника использую тот же хром - закачиваю файл, жму "показать в папке" и он мне открывает папку))) Окно баннера при этом не видно, но оно есть, потому как отсутствует рабочая панел и все значки рабочего стола, между прогами переключаюсь альт-табом.
Когда закончите с МВАМ
Сделайте лог ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) Bruzon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.