Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Грузится только в safemode (заявка № 10350)

  1. #1
    Junior Member Репутация
    Регистрация
    09.02.2007
    Адрес
    Россия
    Сообщений
    37
    Вес репутации
    63

    Question Грузится только в safemode

    Через несколько секуд после приглашения нажать контральтдел комп перезагружается.
    Последний раз редактировалось yu_mor; 13.06.2007 в 15:18.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    @yu_mor
    Быстренько Вы забыли, как логи делаются Напоминаю: http://virusinfo.info/showpost.php?p=95587&postcount=1

  4. #3
    Junior Member Репутация
    Регистрация
    09.02.2007
    Адрес
    Россия
    Сообщений
    37
    Вес репутации
    63
    Сорри, про эксплорер забыл...

  5. #4
    Junior Member Репутация
    Регистрация
    09.02.2007
    Адрес
    Россия
    Сообщений
    37
    Вес репутации
    63
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    @yu_mor
    Быстренько Вы забыли, как логи делаются Напоминаю: http://virusinfo.info/showpost.php?p=95587&postcount=1
    вот!
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\235847218.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ip6fw.sys','');
     QuarantineFile('C:\44A.tmp','');
     BC_DeleteSvc('ip6fw');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\ip6fw.sys');
     BC_DeleteFile('C:\44A.tmp');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится. Попробуйте в нормальный режим.
    Карантин пришлите согласно приложению 3 правил.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    09.02.2007
    Адрес
    Россия
    Сообщений
    37
    Вес репутации
    63
    выполнил, отправил.
    не помогло.
    кстати, файла 235847218.exe я в карантине не нашёл

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Еще один скриптик.
    Код:
    begin
    SetAVZGuardStatus(True);
    QuarantineFile('C:\_v\startdrv.exe','');
    QuarantineFile('C:\_v\ksys.sys','');
    QuarantineFile('C:\_v\iebzgbz.dll' ,'' );
    ExecuteRepair(10);
    end.
    Карантин, если попадет что-то новое прислать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    09.02.2007
    Адрес
    Россия
    Сообщений
    37
    Вес репутации
    63
    Цитата Сообщение от PavelA Посмотреть сообщение
    QuarantineFile('C:\_v\startdrv.exe','');
    QuarantineFile('C:\_v\ksys.sys','');
    QuarantineFile('C:\_v\iebzgbz.dll' ,'' );
    это я их туда положил во время самостоятельной чистки.

    всё равно выполнить?

    на C: лежат:
    438.tmp 43B.tmp 43C.tmp 448.tmp 449.tmp 44B.tmp 44C.tmp с сегодняшней датой

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Тогда хотя бы выполнить скрипт №10 в восстановлении системы.

    С расширением tmp файлы создаются при каждой загрузке. Кто-то старается.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    К сожалению в безопасном режиме стандартные логи малоинформативны.
    Получить больше информации можно так:
    в AVZ - Файл - Стандартные скрипты - отметить #1 - Выполнить,
    затем Файл - Исследование системы - переключить "Только активные службы и драйверы" на "Все службы и драйверы" - Пуск, сохраните протокол и приложите в виде архива зип или рар.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    09.02.2007
    Адрес
    Россия
    Сообщений
    37
    Вес репутации
    63
    скрипт №10 в восстановлении системы не помог.

    Стандартный скрипт #1 :
    Код:
     
    1.2 Поиск перехватчиков API, работающих в KernelMode
    Драйвер успешно загружен
    Ошибка обмена с драйвером [00000002] - [1]
    прикрепляю sysinfo
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ага, вот они все и попались! Там целый выводок
    Скачайте свежую версию AVZ - 4.25 (у вас 4.24).
    Выполните скрипт:
    Код:
    begin
     BC_DeleteSvc('Ip6Fw');
     BC_DeleteSvc('NDnet1');
     BC_DeleteSvc('runtime2');
     BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys');
     BC_DeleteFile('C:\WINDOWS\system32\ksys.sys');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пробуйте снова нормальный режим.
    Если пойдет - сделайте новые логи в нормальном.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    09.02.2007
    Адрес
    Россия
    Сообщений
    37
    Вес репутации
    63
    Цитата Сообщение от Bratez Посмотреть сообщение
    Ip6Fw.sys
    ksys.sys
    runtime2.sys
    до выполнения:
    1 я нашёл был только в dllcache
    2 и 3 кажется я удалял до обращения сюда.
    выполнил скрипт

    Если пойдет - сделайте новые логи в нормальном.
    к сожалению, не пошло...

    кстати, мои симптомы очень похожи на эту тему
    Последний раз редактировалось yu_mor; 13.06.2007 в 17:38.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    2 и 3 кажется я удалял до обращения сюда.
    Может и удаляли, но в реестре записаны эти драйверы и при попытке их запустить могли быть подобные коллизии.

    Ну раз все это не помогло, тогда последний совет -
    деинсталлируйте NOD32.
    I am not young enough to know everything...

  16. #15
    Junior Member Репутация
    Регистрация
    09.02.2007
    Адрес
    Россия
    Сообщений
    37
    Вес репутации
    63
    Цитата Сообщение от Bratez Посмотреть сообщение
    Может и удаляли, но в реестре записаны эти драйверы и при попытке их запустить могли быть подобные коллизии.
    попробую тогда их восстановить.

    но перегрузы появились до их удаления

    деинсталлируйте NOD32.
    это скорее напутствие, чем совет...

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    попробую тогда их восстановить.
    Ни в коем случае! Это ж зловреды!
    Деинсталлируйте NOD32.
    Я не шучу, попробуйте прямо сейчас!
    I am not young enough to know everything...

  18. #17
    Junior Member Репутация
    Регистрация
    09.02.2007
    Адрес
    Россия
    Сообщений
    37
    Вес репутации
    63
    снёс НОД, с горя загрузился с "последней удачной конфигурации"
    вот стандартные логи.
    Вложения Вложения

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    загрузился с "последней удачной конфигурации"
    А просто в обычном режиме так и не пошел? Ну что ж, хоть так.
    В логах в принципе чисто. Как выяснилось, там еще драйвер klif от ранее снесенного Касперского болтается (мог кстати с НОДом конфликтовать) и ключ от НОДовского сервиса в реестре остался. Давайте их удалим:
    Код:
    begin
    BC_DeleteSvc('klif');
    BC_DeleteSvc('NOD32krn');
    BC_DeleteFile('C:\WINDOWS\System32\drivers\klif.sys');
    BC_LogFile(GetAVZDirectory + 'boot_clr.log');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки прикрепите к сообщению файл boot_clr.log из папки с AVZ.
    I am not young enough to know everything...

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Да, чуть не забыл, еще вот этот, хоть он и не нашелся:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\235847218.exe');
     BC_ImportDeletedList;
     ExecuteSysclean;
     BC_Activate;
     RebootWindows(true);
    end.
    После этого можете ставить НОД обратно, я думаю, все будет ОК.
    И сделайте для контроля еще раз логи п.10-13 правил.
    I am not young enough to know everything...

  21. #20
    Junior Member Репутация
    Регистрация
    09.02.2007
    Адрес
    Россия
    Сообщений
    37
    Вес репутации
    63
    ух-ты, это получается, я ПОЧТИ сам всё подчистил :-)
    Спасибо!
    Логи не прикладываю. То, что удаляли, удалилось, и нового ничего не прибавилось.

  • Уважаемый(ая) yu_mor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 31.07.2012, 17:27
    2. Грузится процессор и не только
      От defoliant в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.02.2011, 13:32
    3. xp грузится только до isapnp.sys
      От big_music в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 29.12.2009, 17:10
    4. Ответов: 12
      Последнее сообщение: 11.10.2008, 20:03
    5. Загружается только в SafeMode
      От kuzamaza в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.12.2007, 12:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00568 seconds with 18 queries