Показано с 1 по 15 из 15.

Синий экран (заявка № 15683)

  1. #1
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60

    Exclamation Синий экран

    Ситуация схожая с этой темой на форуме
    http://virusinfo.info/showthread.php?t=13494

    Логи прикрепляю
    Последний раз редактировалось Luka_; 05.02.2008 в 17:19.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    R3 - Default URLSearchHook is missing
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\idaw64.exe,C:\WINDOWS\system32\vmware-ufad.exe,C:\WINDOWS\system32\ntos.exe,
    O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\idaw64.exe','');
     QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
     QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Lry53.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Cmnd58.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ctl_w32.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\ctl_w32.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Cmnd58.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Lry53.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     DeleteFile('C:\WINDOWS\system32\idaw64.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил.
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60
    Высылаю логи...
    Последний раз редактировалось Luka_; 05.02.2008 в 17:19.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Карантина вашего нет.

    В логах ничего подозрительного не видно...
    А почему они в безопасном режиме? В обычном не получается?

    Два антивируса - это плохо, надо один убрать.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60
    В безопасном режиме делалось, потому что в обычном режиме даже запуск Dr.Web - CureIT комп уходит в перезагрузку..
    Сейчас проверю еще раз запустить..
    Два антивира стоит, не знаю почему. До меня видать пытались както полечить эту ситуацию. Каспер оставлю, он корпоративный, а НОД удалю.
    Спс за помощь..

    З.Ы. Все нормально, спасибо ребят !
    Последний раз редактировалось Luka_; 26.12.2007 в 14:42.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Карантин все таки пришлите, нужен для анализа.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60
    Цитата Сообщение от Bratez Посмотреть сообщение
    Карантин все таки пришлите, нужен для анализа.
    Пришлю попозже, уехал из офиса.

  9. #8
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60
    Сорри за задержку. Скидываю логи:
    Последний раз редактировалось Luka_; 05.02.2008 в 17:19.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    А где вчерашний карантин - пришлите, загружать тут:
    http://virusinfo.info/upload_virus.php?tid=15683


    Потом выполните такой скрипт:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\shil03\LOCALS~1\Temp\winlogon.exe','');
     DeleteFile('C:\DOCUME~1\shil03\LOCALS~1\Temp\winlogon.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Если вдруг карантин будет не пустой - пришлите по правилам.

    Посмотрите, нужно ли вам что-то из этого:
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Messenger (Служба сообщений)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешены терминальные подключения к данному ПК
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    Лишнее отключим.
    I am not young enough to know everything...

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить:
    Код:
    O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\shil03\LOCALS~1\Temp\winlogon.exe
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60
    Два файла с каратнином отправил.

    O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\shil03\LOCALS~1\Temp\winlogon.exe
    не удалось пофиксить, отсутствует запись
    прикрепляю лог
    Последний раз редактировалось Luka_; 05.02.2008 в 17:19.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Проблема решена?

  14. #13
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60
    Цитата Сообщение от rubin Посмотреть сообщение
    Проблема решена?
    после скрипта в карантин попало два файла, карантин выслал. Пока жду ответа

    to Bratez
    пока все оставим... я еще не в курсе что надо , а что нет (недавно работаю)

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В первом карантине ничего интересного, второй пустой.
    Больше ничего подозрительного у вас нет.
    I am not young enough to know everything...

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Карантин пустой, делаем контрольные логи,как в первом сообщении. После них будем выписывать из больницы
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Luka_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 30.04.2012, 13:30
    2. Экран синий синий
      От tigr62 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.09.2010, 12:37
    3. Ответов: 2
      Последнее сообщение: 22.06.2009, 08:39
    4. Синий экран
      От alex_kart в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:30
    5. Синий экран
      От Мурад в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.11.2008, 19:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01416 seconds with 19 queries