Показано с 1 по 14 из 14.

Проблемы с загрузкой windows (заявка № 32741)

  1. #1
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    7
    Вес репутации
    57

    Exclamation Проблемы с загрузкой windows

    Подцепила я какую-то гадость, которая не дает загружаться нормально винде(перезагрузить нужно раз 10, чтоб зайти) при этом тормозит работу, иногда начинает вдруг перезагрузку. Этот гадосный вирус не определяется ни нодом, ни доктором вебом, так как действуют руткиты.CureIt и AVPTool скачать не удается почему-то. В безопасный режим тоже не могу зайти-перезагружается.Загружалась с Кaspersky Emergency- то же не находит ничегоЕле сделала логи, т.к. только находились зловредные dll- мгновенно начиналась перезагрузкаПомогите, пожалуйста, борьба с этим гадом стало дело принципа - или я или он
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\iedkcs32.dll','');
     QuarantineFile('c:\windows\system32\csrcs.exe','');
     DeleteFile('c:\windows\system32\csrcs.exe');
     DeleteFile('C:\WINDOWS\system32\iedkcs32.dll');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    "Пофиксите" в HijackThis
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    Загрузите карантин согласно приложению №3 правил.

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    7
    Вес репутации
    57
    Все сделала.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пофиксте в HijackThis эту строку:
    O4 - HKCU\..\Run: [] C:\Documents and Settings\MASTER\Application Data\Adobe\Player.exe
    Как с проблемами?

  6. #5
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    7
    Вес репутации
    57
    Вроде грузится норамально, но avz по прежнему пишет:1. Поиск RootKit и программ, перехватывающих функции API
    1.1 Поиск перехватчиков API, работающих в UserMode
    Анализ kernel32.dll, таблица экспорта найдена в секции .text
    Анализ ntdll.dll, таблица экспорта найдена в секции .text
    Анализ user32.dll, таблица экспорта найдена в секции .text
    Анализ advapi32.dll, таблица экспорта найдена в секции .text
    Анализ ws2_32.dll, таблица экспорта найдена в секции .text
    Анализ wininet.dll, таблица экспорта найдена в секции .text
    Анализ rasapi32.dll, таблица экспорта найдена в секции .text
    Анализ urlmon.dll, таблица экспорта найдена в секции .text
    Анализ netapi32.dll, таблица экспорта найдена в секции .text
    1.2 Поиск перехватчиков API, работающих в KernelMode
    Драйвер успешно загружен
    SDT найдена (RVA=07C020)
    Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
    SDT = 80553020
    KiST = 80501B9C (284)
    Функция NtEnumerateKey (47) - модификация машинного кода. Метод не определен.
    >>> Функция воcстановлена успешно !
    Функция NtFlushInstructionCache (4E) - модификация машинного кода. Метод не определен.
    >>> Функция воcстановлена успешно !
    Функция якобы востановлена успешно,но при перезагрузке снова появляется

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    установите AVZPM (как см раздел чаво) и сделайте новые логи ...

  8. #7
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    7
    Вес репутации
    57
    Не могу создать третий лог никак.Своими безконечными перезагрузками во время выполнения скрипта комп доводит меня до бешенства...P.S.кроме файла tdssserv.sys большие подозрения наводит на себя TDSSI.dll
    Вложения Вложения

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\systemroot\system32\drivers\TDSSserv.sys','');
     DeleteFile('\systemroot\system32\drivers\TDSSserv.sys');
     DeleteFile('\systemroot\system32\drivers\TDSSserv.dta');
     QuarantineFile('TDSSI.dll',' ');
     QuarantineFile('C:\WINDOWS\system32\TDSSI.dll ',' ');
     DeleteFile('C:\WINDOWS\system32\TDSSI.dll');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  10. #9
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    7
    Вес репутации
    57
    Вроде ниче страшного нету...так, остаточные явления
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\mupsnt.dll','');
     DeleteFile('C:\WINDOWS\System32\mupsnt.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  12. #11
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    7
    Вес репутации
    57
    Блин, все равно шо-то где-то осталось.....
    Вложения Вложения

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{D7B4D56E-FAB7-11DA-A843-0013D4B31400}');
     QuarantineFile('C:\Program Files\eSMSeMMS\IEPlugin\Bin\tmIEToolbar.dll','');
     DelBHO('{D88E1558-7C2D-407A-953A-C044F5607CEA}');
     DeleteFile('C:\Program Files\Mjcore\Mjcore.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  14. #13
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    7
    Вес репутации
    57
    C:\Program Files\eSMSeMMS\IEPlugin\Bin\tmIEToolbar.dll,точно не зловредный, это программа отправки смс с компа, установлен уже долго
    Вложения Вложения

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто...

  • Уважаемый(ая) strimlet, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблемы с загрузкой и быстродействием Windows 7
      От killerspirit в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.01.2012, 03:20
    2. Проблемы с загрузкой и быстродействием Windows 7
      От killerspirit в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.01.2012, 13:01
    3. Проблемы с загрузкой Windows XP
      От Cke4 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.06.2011, 08:48
    4. Проблемы с загрузкой Windows после лечения.
      От Barkley в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 24.07.2010, 11:34
    5. Проблемы с загрузкой windows
      От ghostil в разделе Microsoft Windows
      Ответов: 4
      Последнее сообщение: 10.04.2008, 18:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00652 seconds with 20 queries