Страница 1 из 4 1234 Последняя
Показано с 1 по 20 из 74.

Полностью потеряно управление настройками компьютера. (заявка № 16474)

  1. #1
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    47
    Вес репутации
    60

    Question Полностью потеряно управление настройками компьютера.

    Добрый день уважаемые эксперты.
    Подхватил какую-то невероятную дрянь. Причем, заметил далеко не сразу.
    Полностью потеряно управление компьютером.
    При попытке изменить параметры экрана выдается ошибка.
    Не найден файл rundll32.exe, хотя файл спокойно лежит на своем месте.
    Та же ошибка возникает при попытке просмотра свойств системы,
    попытке войти в панель управления (Установка и удаление программ).

    То есть работать можно, а поменять что-либо в настройках компьютера нельзя.
    Нельзя удалить ни одной программы. Хотя установить – можно. Удалось поставить nero7.
    Откатить систему назад нельзя. Я отключил восстановление системы и заменил его на купленный Акронис 10 версии. Двухдневные попытки восстановить из полного архива диск С ни к чему не привели. Акронис видит простой диск IDE , как SCSI, а после перезагрузки не видит диск С вообще.

    Плюнул на восстановление. Решил установить систему на новый диск.
    Отформатировал через Администрирование на своей машине. (слава Богу, еще работает.)
    При установке системы, во время тестирования появляется синий экран с кодом остановки
    STOP 0x00000007b(0xF78…….
    Сверху пояснение, что если это первый раз, то попробуйте повторить.
    Если не первый, то у вас на Вашем диске вирусы.
    Не первый. Значит надо искать вирусы.
    Сканирование системы в безопасном режиме не выявило ни одного вируса.
    (До этого сканировал Вебером в простом режиме и все вычистил).

    Система Windows XP Pro.
    Материнская плата P5K Delux.
    Диск С Seagate 160 Gb IDE
    Диск F RAID “0” из двух дисков Seagate 160 Gb SATA.
    Привод Pioner SATA.

    В процессе сканирования AVZ заметил три странных момента.
    1. Поиск маскировки процессов и драйверов не производится так как не установлен драйвер мониторинга AVZPM.
    2. Поиск открытых портов TCP/UDP не проводится.
    Отключено пользователем. Я НИЧЕГО не отключал!
    3. Проверка системы указала, что ВКЛЮЧЕНО восстановление системы.
    Я его ТОЧНО отключил, когда поставил Акронис. Сейчас ни включить ни выключить восстановление системы просто не могу. Невозможно управлять настройками моего компьютера.

    Очень прошу помочь. Лог-файлы прилагаю.
    С уважением.
    Евгений.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
     QuarantineFile('C:\WINDOWS\TEMP\winlogan.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\smwdm.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\SjyPkt.sys','');
     DeleteFile('C:\WINDOWS\TEMP\winlogan.exe');
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Загрузите карантин согласно приложению №3 правил.

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Повторите логи.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт. ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('NdisWon');
     QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
     QuarantineFile('C:\WINDOWS\TEMP\winlogan.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\NdisWon.sys','');
     DeleteFile('C:\WINDOWS\TEMP\winlogan.exe');
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\NdisWon.sys');
     BC_DeleteSvc('NdisWon');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  5. #4
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    47
    Вес репутации
    60
    Цитата Сообщение от Maxim Посмотреть сообщение
    Загрузите карантин согласно приложению №3 правил.
    Файл загрузил. Только зазипован он без пароля. Не заметил сразу.

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Повторите логи.
    Спасибо. Сейчас сделаю.
    Вопрос. Надо ли отключать Вебера при проведении этих процедур?

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    антивирус отключать обязательно ... скрипт из поста 3 тоже выполнять ...

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    через HiJackThis ничего фиксить не нужно .... логи сейчас смотрю ...

    Добавлено через 8 минут

    выполните скрипт ...
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\Program Files\webHancer\Programs\whSurvey.exe','');
    BC_Importall;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    Последний раз редактировалось V_Bond; 16.01.2008 в 00:20. Причина: Добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    47
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    .....пришлите карантин согласно приложения 3 правил ...
    Только что пришел с работы. Прогнал скрипт.
    При просмотре архива размер файлов был указан ноль.(???)
    После архивации зазипованный размер архива 606 байт. (???)
    Файл отправлен.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    профиксите (в хайджек поставте галочки и нажмите Fix Cheked)
    Код:
    O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
    сделайте новые логи ..hijackthis.log и virusinfo_syscheck.zip

  10. #9
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Вроде бы всех демонов изгнали.

    Что-то из этого нужно

    >> Службы: разрешена потенциально опасная служба TermService (Terminal Services)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (SSDP Discovery Service)
    >> Службы: разрешена потенциально опасная служба Schedule (Task Scheduler)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Remote Desktop Help Session Manager)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя

  11. #10
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    47
    Вес репутации
    60
    Проблема осталась в полном объеме.
    Может надо перечислить пункты настроек в панели управления, куда я не могу войти?
    Потому, что кое-куда меня все-таки "пускают".
    Например, работает администрирование.
    Я могу включить и отключить сеть. Работает закладка "Выполнить".
    В то же время, я не могу войти в "Учетные записи пользователей", в "Систему", "Дата и время" и др.
    При обращении к "закрытым" пунктам всегда диагностируется отсутствие в системе файла rundll32.exe.
    Хотя файл лежит на своем месте.

    Да еще я не сказал, что довольно давно у меня из системы исчез брандмауэр windows. Хотя до этой "беды" мое соединение с сетью было им защищено. Недели три назад я обнаружил, что надпись "защищено брандмауэром" исчезла из свойств моего соединения.

    Добавлено через 4 минуты

    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Вроде бы всех демонов изгнали.

    Что-то из этого нужно
    Как только удастся вернуть управление настройками я большинство этих служб поотключаю.
    Сейчас попробую отключить "анонимного пользователя".
    Последний раз редактировалось Evgeniy Koltsov; 17.01.2008 в 00:41. Причина: Добавлено

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ....
    Код:
    begin
    ExecuteRepair(1);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(16);
    RebootWindows(true);
    end.

  13. #12
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    47
    Вес репутации
    60
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Вроде бы всех демонов изгнали.

    Что-то из этого нужно
    Как только удастся вернуть управление настройками я большинство этих служб поотключаю.
    Сейчас попробую отключить "анонимного пользователя".
    И в сеть из-под администратора не буду заходить.

    Добавлено через 11 минут

    Цитата Сообщение от V_Bond Посмотреть сообщение
    выполните скрипт ....
    Выпонил.
    Пока не помогло.
    Последний раз редактировалось Evgeniy Koltsov; 17.01.2008 в 00:55. Причина: Добавлено

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от Evgeniy Koltsov Посмотреть сообщение
    При обращении к "закрытым" пунктам всегда диагностируется отсутствие в системе файла rundll32.exe.
    сделайте принскрин ошибки ...

  15. #14
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    47
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    выполните скрипт ....
    Скрипт выполнен.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    есть возможность скопировать rundll32.exe с другой системы ?

  17. #16
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    47
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    есть возможность скопировать rundll32.exe с другой системы ?
    Сейчас попробую. С другого работающего компьютера через флешку можно?

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    да конечно ...

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пришлите файлик с измененной датой ...

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    присылать по ссылке над темой .... прикреплять к сообщениям нельзя ...

  21. #20
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    47
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    присылать по ссылке над темой .... прикреплять к сообщениям нельзя ...
    Прошу извинить. Отправил по ссылке над темой.

  • Уважаемый(ая) Evgeniy Koltsov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 4 1234 Последняя

    Похожие темы

    1. Ответов: 10
      Последнее сообщение: 07.08.2010, 14:23
    2. После лечения что-то с настройками
      От pensioner в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.04.2009, 21:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00596 seconds with 20 queries