Страница 3 из 3 Первая 123
Показано с 41 по 58 из 58.

Комп постоянно перезагружается и требует проверку диска (заявка № 15300)

  1. #41
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Файл в карантине чистый.
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\pdbcopy.exe,
    Пришлите по правилам файл
    C:\temp\HP_WebRelease\Setup\ImageZoneExpress\Lang1 028.cab

    Добавлено через 1 минуту

    Нужно ли вам что-то из этого:
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (TermService)
    >> Службы: разрешена потенциально опасная служба Schedule (Schedule)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (RDSessMgr)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    Лишнее отключим.
    Последний раз редактировалось Bratez; 16.12.2007 в 16:26. Причина: Добавлено
    I am not young enough to know everything...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    14.05.2007
    Сообщений
    96
    Вес репутации
    62
    Файл отправила. Что нужно - не знаю. Стандартно для домашнего ПК?

  4. #43
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Вот скрипт для отключения ненужного:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end.
    (оставил автозапуск CD).

    Больше ничего плохого у вас нет.
    I am not young enough to know everything...

  5. #44
    Junior Member Репутация
    Регистрация
    14.05.2007
    Сообщений
    96
    Вес репутации
    62
    Спасибо всем огромное!!!

  6. #45
    Junior Member Репутация
    Регистрация
    14.05.2007
    Сообщений
    96
    Вес репутации
    62
    В продолжение вопроса.
    После всех проделанных манипуляций осталась такая проблема. В эксплорере не запоминается информацияя вводимая ранее в любое поле ввода. То есть всякие логины и то что ищу в яндексе, например. При этом сам эксплорер часто виснет. Появяется окно iexplore.exe - программа не отвечает.
    Вообще какие-то тормоза появились. Например, открываю в Тотал командер фото с помощью ACDSee, командер в диспетчере задач - не отвечает. Через полминуты фотка все-таки открылась и командет пришел в себя. Странно как-то.

  7. #46
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    давйте новые логи ....

  8. #47
    Junior Member Репутация
    Регистрация
    14.05.2007
    Сообщений
    96
    Вес репутации
    62
    Новые логи.
    Последний раз редактировалось Natrix; 18.02.2008 в 20:05.

  9. #48
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\Drivers\Phg05.sys','');
     QuarantineFile('c:\docume~1\users\locals~1\temp\winlogon.exe','');
     DeleteFile('c:\docume~1\users\locals~1\temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\system32\Drivers\Phg05.sys');
    BC_DeleteSvc('Phg05');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    првторите логи ....
    думаю вам стоит забыть что есть такой браузер ИЕ6 и поставить по защищенней ....а так же установить фаервол .... и все обновления безопасности ....
    иначе этот процесс не закончится ...

  10. #49
    Junior Member Репутация
    Регистрация
    14.05.2007
    Сообщений
    96
    Вес репутации
    62
    Логи и карантин.
    Последний раз редактировалось Natrix; 18.02.2008 в 20:05.

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    winlogon.exe - Trojan-Proxy.Win32.Agent.vd
    Второй не попался.

    Попробуем такой скрипт:
    Код:
    begin
     SearchRootkit(false, true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Phg05', 'Start');
     RebootWindows(true); 
    end.
    После перезагрузки второй:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\Drivers\Phg05.sys','');
    DeleteFile('C:\WINDOWS\system32\Drivers\Phg05.sys');
    BC_DeleteSvc('Phg05');
    BC_DeleteFile('C:\WINDOWS\system32\Drivers\Phg05.sys');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Добавлено через 30 секунд

    и снова карантин и логи...
    Последний раз редактировалось Bratez; 21.12.2007 в 16:31. Причина: Добавлено
    I am not young enough to know everything...

  12. #51
    Junior Member Репутация
    Регистрация
    14.05.2007
    Сообщений
    96
    Вес репутации
    62
    Извините, не могла раньше добраться.
    Новые логи и карантин.
    К сожалению заменить ИЕ6 не могу по разным причинам.
    Последний раз редактировалось Natrix; 18.02.2008 в 20:05.

  13. #52
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Выполните скрипт:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\C1.tmp','');
     QuarantineFile('C:\WINDOWS\system32\drivers\symavc32.sys','');
     BC_ImportQuarantineList;
     BC_QrFile('C:\WINDOWS\system32\drivers\symavc32.sys');
     BC_QrSvc('symavc32');
     BC_Activate;
     RebootWindows(true);
    end.
    Карантин пришлите

  14. #53
    Junior Member Репутация
    Регистрация
    14.05.2007
    Сообщений
    96
    Вес репутации
    62
    Отправила.

  15. #54
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    C:\C1.tmp - Trojan-Dropper.Win32.Agent.dqf
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\C1.tmp');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Поищите через AVZ symavc32.sys и пришлите

  16. #55
    Junior Member Репутация
    Регистрация
    14.05.2007
    Сообщений
    96
    Вес репутации
    62
    Файл не нашелся.

  17. #56
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Тогда почистим мусор:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
     BC_ImportDeletedList;
     BC_DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
     BC_DeleteSvc('symavc32');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Для проверки сделайте лог virusinfo_syscheck

  18. #57
    Junior Member Репутация
    Регистрация
    14.05.2007
    Сообщений
    96
    Вес репутации
    62
    Вот он.
    Последний раз редактировалось Natrix; 18.02.2008 в 20:05.

  19. #58
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Проблемы остались?

  • Уважаемый(ая) Natrix, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Комп постоянно перезагружается
      От tigr62 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 12.11.2009, 11:00
    2. Комп постоянно перезагружается!
      От B_BOY_MIG в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 28.02.2009, 20:51
    3. Комп постоянно перезагружается
      От Маринка Андреева в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 10:10
    4. Комп постоянно перезагружается
      От zmirno в разделе Помогите!
      Ответов: 30
      Последнее сообщение: 22.02.2009, 02:56
    5. Постоянно перезагружается комп
      От Гил-Ровадри в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.07.2008, 02:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01464 seconds with 17 queries