-
Junior Member
- Вес репутации
- 60
не могу зайти в безопасный режим
Здравствуйте, уважаемые!
Имеется ноут. Долго стал загружаться и соответственно выключаться. Захотел его проверить в безопасном режиме cureit! Не могу войти в него. В смысле в режим захожу, потом черный экран и курсор мигает. Ждал долго не дождался загрузки. Проверьте пожалуйста логи AVZ. может какой-то зловред сидит.
Последний раз редактировалось vlad_1976; 31.05.2010 в 09:08.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{08B0E5C0-4FCB-11CF-AAX5-00401C608512}');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ine32.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ine32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(10);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 60
карантин закачал.
Файл сохранён как 090922_163828_virus_4ab8c544e2faf.zip
Размер файла 652
MD5 038681a3e6be785ffbac210a1fa3b1c5
новые логи загрузил.
В безопасный режим не заходит.
Последний раз редактировалось vlad_1976; 31.05.2010 в 09:08.
-
Больше ничего вредоносного в логах не обнаружено.
С помощью хелпера Thyrex вы удалили Packed.Win32.PePatch.lc.
Вы можете отблагодарить хелперов, которые Вам помогли, нажав им на кнопку "Спасибо", а также и весь проект VirusInfo вот тут.
Рекомендуется изменить все используемые пароли, поскольку теоретически зловред мог их отправить злоумышленникам. Также, рекомендуется провести полную проверку системы антивирусом.
В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
Установите все последние обновления системы Windows и используемых программ. И вообще, постарайтесь выполнить все советы, указанные здесь - это максимально отдалит время нашей следующей с Вами встречи
-
-
Junior Member
- Вес репутации
- 60
а что делать с безопасным режимом?
-
Сервис Пак третий уже установили?
-
-
Сообщение от
vlad_1976
а что делать с безопасным режимом?
А разве он не заработал???
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 60
безопасный режим не заработал.
установлю СП3, отпишусь.
-
Junior Member
- Вес репутации
- 60
После установки СП3 безопасный режим не заработал.
-
Попробуйте через AVZ - Файл -- Восст системы -- п.6,10 отметить и выполнить.
После этого попробовать безопасный режим.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 60
Сообщение от
PavelA
Попробуйте через AVZ - Файл -- Восст системы -- п.6,10 отметить и выполнить.
После этого попробовать безопасный режим.
Безопасный режим все равно не загружается.
я проверил в обычном режиме cureit! нашел 3 desktop.ini зараженные win32.HLLW.Gavir.ini
Добавлено через 11 минут
Безопасный режим загрузился!
Всем большое спасибо!
Последний раз редактировалось vlad_1976; 23.09.2009 в 10:20.
Причина: Добавлено
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-