Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 60.

Тормоза системы, невозможность перезагрузки, невозможность управления системой (заявка № 7644)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527

    Question

    К сожалению, в логах AVZ все по-старому . Есть вопрос - отключено ли восстановление системы (см. Приложение 1 правил)
    Затем повторить скрипты предлагаемые ранее.

    Карантин постараться загрузить, если что-то найдется.
    На всякий случай скрипт ниже.
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\Documents and Settings\Юлия Александровна\Шаблоны\Brengkolang.com','');
     QuarantineFile(C:\WINDOWS\BerasJatah.exe','');
     DeleteFile('C:\WINDOWS\BerasJatah.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Последний раз редактировалось pig; 30.01.2007 в 13:36. Причина: Чуть поправил скрипт
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    восстановление системы отключено.
    повторяю: их давно нет! они есть только в автозагрузке! при загрузке система ругается на их отсутствие!
    удалить из автозагрузки не могу - нет доступа к реестру...

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Давайте пойдем другим путем.
    В AVZ Сервис-- Менеджер автозапуска. Удаляем строчки, связанные с этими файлами.
    Далее Менеджер управления заданиями -- удаляем задание.

    Файл -- восстановление системы -- п.п.5,6,8

    Перезагрузиться.

    З.Ы. Файлы живы, в логе HijackThis про них missing не пишется. Либо лог сделан раньше, до удаления вируса.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #24
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    только что закачал свежую базу Нортона, проверил C:
    ничего не найдено...
    но симптомы остаются: при загрузке машины regedit.exe из системного каталога в памяти, выключение и перезагрузка системы невозможны.

  6. #25
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    ок, ща все сделаю, по поводу того, когда сделан лог - посмотри дату/время создания файла - за несколько минут, как запостить...
    кроме того, перед тем как выполнять стандартные скрипты, как в AVZ так и в HijackThis старые логи переложил в отдельные папки соответствующей даты.

  7. #26
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    BerasJatah.exe из автозагрузки не удаляется... - чекбокс серый, недоступный...
    в посках варианта удаления, нажал восстановить значения по умолчанию и... вместо него появился explorer.exe ... но его тоже не получается удалить...

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Explorer.exe удалять не надо, это Проводник, без него тоскливо будет

  9. #28
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    то, что без него будет тоскливо, я в курсе
    C:\WINDOWS\BerasJatah.exe - стоял в автозагрузке
    удалить его я не смог - чекбокс недоступен...
    причем он стоял там 2 раза - якобы еще и в system.ini
    стоя на нем нажал кнопочку восстановить значения по умолчаниюи вместо него появился explorer !
    system.ini - проверил, там чисто
    удалил задание 'C:\Documents and Settings\Юлия Александровна\Шаблоны\Brengkolang.com'
    перезагрузился
    regedit.exe так и висит

  10. #29
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    дальнейшие телодвижения?

  11. #30
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    увидев после перезагрузки девственно чистый стол(без картинки) полез вернуть ее взад и наткнулся на следующее:
    C:\Documents and Settings\Юлия Александровна\Мои документы\Мои рисунки\about.Brontok.A.html
    C:\Documents and Settings\Network Service\Мои документы\Мои рисунки\about.Brontok.A.html

    оба одинакового содержания. желающие посмотреть есть?

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    У Вас запрашивали файлы которые должны были попасть в карантин. Когда поделитесь?

  13. #32
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    да не жадный я! только в карантине ничего нет! пустая папка!

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    Цитата Сообщение от Strangers Посмотреть сообщение
    да не жадный я! только в карантине ничего нет! пустая папка!
    жалко... и так - http://virusinfo.info/showthread.php?t=4567 ненаходится?

    ADD
    Цитата Сообщение от Strangers Посмотреть сообщение
    оба одинакового содержания. желающие посмотреть есть?
    Пришлите в архиве, с паролем virus, через страничку загрузки. вобщем см. приложение 2.
    Последний раз редактировалось Shu_b; 30.01.2007 в 14:17.

  15. #34
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    В HijackThis просканировать компьютер и профиксить след. строку:
    Код:
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #35
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    Цитата Сообщение от Shu_b Посмотреть сообщение
    жалко... и так - http://virusinfo.info/showthread.php?t=4567 ненаходится?

    ADD

    Пришлите в архиве, с паролем virus, через страничку загрузки. вобщем см. приложение 2.
    1)говорю же: НЕ НАХОДИТСЯ! НЕТУ!
    2) сейчас вышлю
    3)
    Цитата Сообщение от PavelA
    В HijackThis просканировать компьютер и профиксить след. строку:
    а там такой нету...

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    Цитата Сообщение от Strangers Посмотреть сообщение
    а там такой нету...
    Вы так не переживайте, криком делу не поможешь.
    Сделайте новый лог хайджека.

  18. #37
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    Цитата Сообщение от PavelA Посмотреть сообщение
    Файл -- восстановление системы -- п.п.5,6,8
    собственно поэтому и нету!

  19. #38
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    хорошо, в принципе я спокоен
    лог высылаю
    но меня заинтересовала еще одна сточка в автозагрузке:
    HKLM\Software\Microsoft\Windows\CurrentVersion\She llServiceObjectDelayLoad,WebCheck = c:\windows\system32\webcheck.dll
    Вложения Вложения

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    Если интересно, то вот ссылка на описание вашего зверя:
    http://www.viruslist.com/ru/viruses/...virusid=121383

    По логу хайждека внешне всё чисто, сейчас должны сработать пункты 6,8 восстановления АВЗ, и сбросить ограничений запуска и настроек explorera.

    В качестве контроля можете просканировать систему Куритом (ссылка в правилах).

  21. #40
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    да, действительно так и было (как в описании)
    но проблема не решена... сегодня машина, вернее инет-соединение с нее достаточно серьезно подтормаживает, при загрузке системы, в процессах висит regedit.exe и машина не выключается и не перезагружается, если не выгрузить его.
    сейчас попробую проверить, затем отпишусь

  • Уважаемый(ая) Strangers, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Невозможность открытия ехе файлов!
      От Максим000 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.09.2011, 18:30
    2. Ответов: 18
      Последнее сообщение: 13.01.2011, 21:46
    3. Ответов: 4
      Последнее сообщение: 12.01.2011, 03:21
    4. Невозможность установки
      От Михаил42 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.11.2008, 14:47
    5. avtorun и невозможность подключения к ppp.lan
      От mahaprabhu в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.10.2008, 17:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00433 seconds with 17 queries