Показано с 1 по 14 из 14.

Перезагруз компа. (заявка № 30972)

  1. #1
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60

    Перезагруз компа.

    При выполнеии стандартного скрипта №3, комп уходит в перезагруз.
    выкладываю оставшиеся логи.
    Последний раз редактировалось Luka_; 11.12.2008 в 17:08.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Bonjour Service');
     QuarantineFile('C:\WINDOWS\system32\twext.exe','');
     QuarantineFile('C:\WINDOWS\xadlajbz.exe','');
     QuarantineFile('C:\WINDOWS\iexplorer.exe','');
     DeleteFile('C:\WINDOWS\iexplorer.exe');
     DeleteFile('c:\program files\bonjour\mdnsresponder.exe');
     DeleteFile('C:\WINDOWS\xadlajbz.exe');
     DeleteFile('C:\WINDOWS\system32\twext.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60
    Скрипт не выполняется, комп идет в перезагруз, скорее всего после выполнения второй строчки скрипта. Соответственно в карантине пусто.
    Все почистил. Выкладываю логи.

    HiJackthis фиксить не надо например эти строчки ? :
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\twext.exe,
    O4 - HKLM\..\Run: [xadlajbz] %systemroot%\xadlajbz.exe
    O4 - HKCU\..\Run: [iexplorer] C:\WINDOWS\iexplorer.exe --system
    Последний раз редактировалось Luka_; 11.12.2008 в 17:08.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Логи без скрипта - до фени, удалите их (Мой кабинет/Вложения)
    Фиксить будем, но не сейчас.
    Удалите из скрипта строку
    Код:
    SearchRootkit(true, true);

  6. #5
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60
    Скрипт выполнен. Логи выкладываю.
    Карантин отправил.

    После выполнения скрипта при загрузке компа, выходит ошибка vhosts.exe вызвало проблему.
    На вашем форуме видел проблему с указанным файлом и его лечением.
    Еще постоянно при загрузке выкидывает на проблему чтения или записи памяти по разным адресам.
    Последний раз редактировалось Luka_; 11.12.2008 в 17:08.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте все открытые приложения, кроме АVZ и Internet Explorer
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    -Пофиксите
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://g8rdxtestsrv01/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g8rdxtestsrv01/
    O14 - IERESET.INF: START_PAGE_URL=http://g8rdxtestsrv01/
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\vhosts.exe','');
     DeleteService('msupdate');
     DeleteFile('c:\windows\system32\vhosts.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('msupdate');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 правил).
    - Прикрепите логи к новому сообщению.

  8. #7
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://g8rdxtestsrv01/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g8rdxtestsrv01/
    O14 - IERESET.INF: START_PAGE_URL=http://g8rdxtestsrv01/
    Данные нужны, прописываются политиками.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Luka_ Посмотреть сообщение
    Данные нужны, прописываются политиками.
    ОК, тогда оставьте.

  10. #9
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60
    Логи и каратин выкладываю.
    Последний раз редактировалось Luka_; 11.12.2008 в 17:08.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('TVTRRLNT');
     QuarantineFile('C:\WINDOWS\system32\drivers\TVTRRLNT.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\TVTRRLNT.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('TVTRRLNT');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторные логи по правилам.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 правил).
    - Прикрепите логи к новому сообщению.

  12. #11
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60
    Карантин закачал, скрипт выполнен. Только пришлось строку SearchRootkit(true, true); удалить, комп опять пошел почему то в перезагруз.
    Последний раз редактировалось Luka_; 11.12.2008 в 17:08.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Luka_ Посмотреть сообщение
    Только пришлось строку SearchRootkit(true, true); удалить, комп опять пошел почему то в перезагруз.
    Вы бы лучше согласно правилам Антивирус и Файрвол выгрузили.
    Скачайте IceSword , поищите и скопируйте файлы:
    Код:
    C:\WINDOWS\system32\drivers\TVTRRLNT.sys
    Скопированные с помощью IceSword файлы сохраните в карантине ..avz\quarantine\
    Потом удалите их с помощью force delete
    Потом повторите последний скрипт.

  14. #13
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    147
    Вес репутации
    60
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Код:
    C:\WINDOWS\system32\drivers\TVTRRLNT.sys
    Этот файл выслал по правилам, в карантин он попал, после перезагрузки.
    Но на всякий случай проверю. Антивирусы выключаю службу.

    Выкладываю логи. Файл не обнаружен. Комп все равно периодически перегружается
    Последний раз редактировалось Luka_; 11.12.2008 в 17:08.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Luka_ Посмотреть сообщение
    Файл не обнаружен.
    Как Вы его ищете? Он в логах виден.

  • Уважаемый(ая) Luka_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 13.11.2011, 10:10
    2. Ответов: 15
      Последнее сообщение: 16.09.2010, 22:58
    3. перезагрузка компа
      От katon в разделе Помогите!
      Ответов: 32
      Последнее сообщение: 04.09.2009, 19:54
    4. Перезагруз при запуске IE и Outlook Express
      От Netkyn в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 03.06.2008, 16:52
    5. Ответов: 11
      Последнее сообщение: 30.01.2008, 19:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01494 seconds with 19 queries