Страница 3 из 3 Первая 123
Показано с 41 по 59 из 59.

В ноутбуке много вирусов (заявка № 44449)

  1. #41
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    безопасный режим загрузился!!!!!
    Теперь при загрузке пишет "Не удается запустить Windows из-за испорченного или отсутствующего файла: <Windows root>\system32\hal.dll"
    И кстати, очень критично если в файле boot.ini в строке default=multi(0)disk(0)rdisk(0)partition(1)\WINDOW S стоит partition(3)?

    Добавлено через 39 минут

    загрузился с загрузочного диска, исправил обратно partition на цифирю 3 и все нормуль.
    что делать дальше?
    проверить ноут в безопасном режиме куреитом?
    Последний раз редактировалось vlad_1976; 04.05.2009 в 12:42. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Да проверьте...

  4. #43
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    Проверил cureitом - вирусов не найдено. Что дальше? имею в виду, что делать с отключенными службами?

  5. #44
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от vlad_1976 Посмотреть сообщение
    что делать с отключенными службами?
    Включите тем же путем, как выключали

  6. #45
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    Вердикт-то какой???

    Добавлено через 31 секунду

    Все вылечено?
    Последний раз редактировалось vlad_1976; 04.05.2009 в 17:15. Причина: Добавлено

  7. #46
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от vlad_1976 Посмотреть сообщение
    Все вылечено?
    А есть жалобы?

  8. #47
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    ну например почему HijackThis до сих пор не запускается без переименования. И что за служба в автозагрузке 3919169.dll?

  9. #48
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от vlad_1976 Посмотреть сообщение
    И что за служба в автозагрузке 3919169.dll?
    Повторите логи.

  10. #49
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    Новые логи.
    Последний раз редактировалось vlad_1976; 05.06.2009 в 11:04.

  11. #50
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    Может лог gmera прислать?

  12. #51
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe
    O4 - HKLM\..\Run: [MSServer] rundll32.exe D:\WINDOWS\system32\3919169.dll,s
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\system32\3919169.dll','');
     DeleteFile('D:\WINDOWS\system32\3919169.dll');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(1);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  13. #52
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    Отправляю новые логи. Карантин тоже отправил.
    Вопрос: когда запускаю переименованный hijackthis появляется сообщение (см. вложение). это нормально?
    Последний раз редактировалось vlad_1976; 05.06.2009 в 11:04.

  14. #53
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    Повторите пункт 2 диагностики...

  15. #54
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    высылаю пункт 2 диагностики.
    Последний раз редактировалось vlad_1976; 05.06.2009 в 11:04.

  16. #55
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Ничего плохого...

  17. #56
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    Спасибо большое!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    А што ж за зараза сидела в ноуте, а?

  18. #57
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Worm.Win32.AutoRun.diq
    Worm.Win32.AutoRun.wzu
    Trojan.Win32.Delf.fjk

  19. #58
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    спасибо еще раз. почитаю в инете. ВЫ БОГИ!!!!!!!!

  20. #59
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 8
    • Обработано файлов: 113
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\autorun.inf - Worm.Win32.AutoRun.wzu ( BitDefender: Trojan.Autorun.RU )
      2. c:\mlburmh.exe - Worm.Win32.AutoRun.diq ( DrWEB: Win32.HLLW.Autoruner.2497, BitDefender: Trojan.Agent.Delf.JA )
      3. d:\autorun.inf - Worm.Win32.AutoRun.wzu ( BitDefender: Trojan.Autorun.RU )
      4. d:\mlburmh.exe - Worm.Win32.AutoRun.diq ( DrWEB: Win32.HLLW.Autoruner.2497, BitDefender: Trojan.Agent.Delf.JA )
      5. d:\windows\system32\ati2avxx.exe - Worm.Win32.AutoRun.diq ( DrWEB: Win32.HLLW.Autoruner.2497, BitDefender: Trojan.Agent.Delf.JA )
      6. d:\windows\system32\imes.dll - Trojan.Win32.Delf.fjk ( DrWEB: Win32.HLLW.Autoruner.2497, BitDefender: Trojan.Agent.Delf.JA )
      7. f:\autorun.inf - Worm.Win32.AutoRun.wzu ( BitDefender: Trojan.Autorun.RU )
      8. f:\mlburmh.exe - Worm.Win32.AutoRun.diq ( DrWEB: Win32.HLLW.Autoruner.2497, BitDefender: Trojan.Agent.Delf.JA )


  • Уважаемый(ая) vlad_1976, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Букет вирусов на ноутбуке
      От popusta в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 20.04.2010, 00:59
    2. Ответов: 1
      Последнее сообщение: 10.10.2009, 20:01
    3. Много вирусов
      От robur в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.06.2009, 18:27
    4. Много вирусов
      От berni в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 04:28
    5. Много вирусов
      От Ven в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 20.10.2007, 23:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00342 seconds with 16 queries