-
Junior Member
- Вес репутации
- 60
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Не могу запустить Виндовоз ни в нормальном режиме , ни в безопасном.
Вот здесь подробнее - что происходит при попытке запустить?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 60
вылетает синий экран смерти. Пишет что не обнаружены винты или у вас Вирус. В нормальном загружается до заставки рабочего стола и все. Ни одного значка. Да и фиг бы на них я бы все сделал. Если бы диспетчер задач не был заблокирован.
Добавлено через 10 минут
может userinit попробовать с нормальной тачки перенести на больную ? Поди его вирусня грохнула ?
Последний раз редактировалось BMW; 11.01.2009 в 14:05.
Причина: Добавлено
-
С помощью ERD откройте в реестре ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Image File Execution Options и посмотрите, есть ли там подраздел explorer.exe. Если есть, откройте его, посмотрите и запишите значение параметра Debugger. Подраздел explorer.exe следует удалить. Файл, указанный в параметре Debugger - прислать по правилам. Также необходимо обеспечить наличие в папке Windows заведомо правильного файла explorer.exe.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 60
Все сделал Винду запустил. Самого файла который указан в ветке [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
"Debugger"="C:\Program Files\Microsoft Common\svchost.exe"
В системен уже нет. Антивирусники постарались. Щас буду снимать логи !!!
-
Junior Member
- Вес репутации
- 60
Ну вот я и вернулся !! Проверил машину еще раз на вирусню в нормальном режиме. Сделал логи АВЗ сам написал скрипты. Но не могу избавиться в "Актив Сетап" от файла "bob.exe" А такжеу меня папочки открываются через "cmd.exe" . Но это еще было до того как сам скрипты писал. Хотя восстановление системы делал. Посмотрите логи плиз и покажите что я не правильно делал ?
Последний раз редактировалось BMW; 05.07.2009 в 12:51.
-
Junior Member
- Вес репутации
- 60
извиняюсь что не в свою очередь ! Ребята не могли бы посмотреть мои логи а то в чужой конторе ночевать не очень хочеться. А тачку сотруднику завтра отдавать надо. И заниматься ею мне некогда будет - ведь я работаю ювелиром а в следствии буду завтра золото и серебро паять
Добавлено через 1 час 20 минут
Ребята дооооооооммммоооооой хочу !!!!! Плиииииз выручайте - посмотрите мои логи !!!!
Добавлено через 1 час 20 минут
вааааааааааййййййййййй !!!!!! прийдеться пивом напиться !!!!!!
Последний раз редактировалось BMW; 11.01.2009 в 19:52.
Причина: Добавлено
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('abp470n5');
DeleteFile('C:\WINDOWS\system32\drivers\holmj.sys');
QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\bob.exe','');
DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\bob.exe');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-21CX1C631322}');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('abp470n5');
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-
-
Junior Member
- Вес репутации
- 60
Результат загрузки
Файл сохранён как 090111_202942_virus_496a2c86bd576.zip
Размер файла 651
MD5 c7845b7068ec646643fce49a663fb09c
Файл закачан, спасибо!
-
Junior Member
- Вес репутации
- 60
Последний раз редактировалось BMW; 05.07.2009 в 12:51.
-
-
-
Junior Member
- Вес репутации
- 60
но папки также открываются "Запуск командной строки здесь" это первое стои в проводнике
Добавлено через 1 минуту
у меня папочки открываютсЯ через командную строку
Добавлено через 44 минуты
ап
Последний раз редактировалось BMW; 11.01.2009 в 21:19.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 60
ребята помогите решить проблему
Добавлено через 1 час 59 минут
проблему решил !!!! Всем спасибо за помощь
Добавлено через 1 час 23 минуты
проблему решил !!!! Всем спасибо за помощь
Последний раз редактировалось BMW; 12.01.2009 в 16:24.
Причина: Добавлено
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-