-
Junior Member
- Вес репутации
- 60
БСОДы при загрузке из-за вирусов
Доброго времени суток, уважаемые участники. Обращался к вам уже раз, мне помогли. Спасибо вам большое. Вот возникла еще одна проблемка:
Принесли ноут. Прикаждойзагрузке вываливается в БСОД, ругаясь при этом на разные файлы.(q3.sys, g3.sys и тд.). Проверил CureIt и, как ожидал, нашелся букет заразы. После проверки в безопасном режиме БСОДы прекратились, но нетеверенности, что все вычистил доконца.
Буду признателен всем, кто поможет.
вот логи.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите антивирус!
Пофиксить
Код:
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [avpa] C:\WINDOWS\system32\avpo.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{066032AE-F93F-479F-9A43-019A0E46B21C}: NameServer = 85.255.113.126,85.255.112.84
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.126 85.255.112.84
O17 - HKLM\System\CS1\Services\Tcpip\..\{066032AE-F93F-479F-9A43-019A0E46B21C}: NameServer = 85.255.113.126,85.255.112.84
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.126 85.255.112.84
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\kdxrn.exe','');
QuarantineFile('C:\WINDOWS\system32\avpo.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\WINDOWS\system32\avpo.exe');
DeleteFile('C:\WINDOWS\system32\kdxrn.exe');
DeleteFile('kdxrn.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-
-
Junior Member
- Вес репутации
- 60
Карантин выслал
Файл сохранён как 080718_071834_virus_48808a1aea277.zip
Размер файла 57583
MD5 6c9387d191937ab9637be41b089ca98f
вот новые логи
-
ничего плохого , что с проблемами ?
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\kdxrn.exe - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.based.22)
-