Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 58.

Уважаемые помогите пожалуйста вылечить bcp78.sys (Trojan.Pentax) (заявка № 16443)

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    После совета Bratez или V_Bond?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от taishigo Посмотреть сообщение
    Система не может загрузится
    после последнего лечения
    После моего скрипта или применеия RKU?
    В безопасном режиме тоже не может?
    Какое-то сообщение выдается?
    I am not young enough to know everything...

  4. #23
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    а как восстановить "загружабельность" системы ?

  5. #24
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Вначале ответьте на вопросы

  6. #25
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    Цитата Сообщение от Bratez Посмотреть сообщение
    После моего скрипта или применеия RKU?
    В безопасном режиме тоже не может?
    Какое-то сообщение выдается?
    да после вашего, а сообщение не могу сейчас делал лечение удаленно
    а пользователь...

    минуту сечас попроши уго запустить машину

    Добавлено через 2 минуты

    Цитата Сообщение от Bratez Посмотреть сообщение
    После моего скрипта или применеия RKU?
    В безопасном режиме тоже не может?
    Какое-то сообщение выдается?
    после вашего скрипта
    а сообщения никакого не выдает
    предалагает выбрать режим загрузки системы и при любом варианте снова перегрузается и снова выдает меню выбора режима загрузки
    Последний раз редактировалось taishigo; 17.01.2008 в 12:12. Причина: Добавлено

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Вариант "Загрузка последней удачной конфигурации" тоже не срабатывает?
    I am not young enough to know everything...

  8. #27
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    да этот вариант получился

    Добавлено через 1 минуту

    выполнить скрипты AVZ еще раз ?
    Последний раз редактировалось taishigo; 17.01.2008 в 12:52. Причина: Добавлено

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Не надо скрипты, сделайте новый лог syscheck (п.10 правил).
    I am not young enough to know everything...

  10. #29
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    вот
    Последний раз редактировалось taishigo; 04.03.2008 в 18:01.

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Pqr50', 'Start');
     RebootWindows(true);
    end.
    Потом ещё один
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\System32\Drivers\Pqr50.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Pqr50.sys');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Загрузите карантин согласно приложению №3 правил. Повторите логи.

  12. #31
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    после выполнения первого скрипт машина нормально перегрузилась но выдала сообщение чтосистема восстанорвлена после серьезной ошибки и в системно логе вот такое сообщение:
    Тип события: Ошибка
    Источник события: Service Control Manager
    Категория события: Отсутствует
    Код события: 7026
    Дата: 17.01.2008
    Время: 16:31:10
    Пользователь: Н/Д
    Компьютер: ччч
    Описание:
    Сбой при загрузке драйвера(ов) перезагрузки или запуска системы:
    eeCtrl

    2. сейчас буду выполнять второй скрипт

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Это нормально. Даже можно сказать хорошо

  14. #33
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    после второго скрипта тоже самое сообщение о восстановлении системы после критической ошибки

    попытка выполнить стандартный скрипт AVZ №3 снова вызвала перезгрузку системы

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    А вот это плохо Давайте стандартный скрипт №2

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Придется выполнять совет V_Bond'a
    Надеюсь, RKU таки справится.
    I am not young enough to know everything...

  17. #36
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    сделаю стандартный скрипт №2 и дождусь вашего совета

  18. #37
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    .
    Последний раз редактировалось taishigo; 04.03.2008 в 18:01.

  19. #38
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Вы делали проверку куритом в безопасном режиме?

  20. #39
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    нет не делал

  21. #40
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Сделайте. Очень прошу. Потом повторите лог. Только проверка должна быть полная.

  • Уважаемый(ая) taishigo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 13.08.2009, 15:09
    2. Помогите вылечить заразу, пожалуйста.
      От emishin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.07.2009, 19:21
    3. Помогите вылечить комп пожалуйста!!!!
      От janus в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.04.2009, 23:15
    4. Ответов: 1
      Последнее сообщение: 17.03.2009, 16:35
    5. Помогите пожалуйста вылечить комп!!!
      От vlad_1976 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 28.10.2008, 15:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01449 seconds with 17 queries