Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 30.

Винда перезагружается (заявка № 38256)

  1. #1
    Junior Member Репутация
    Регистрация
    14.03.2007
    Адрес
    г.Cальск,Ростовская обл.
    Сообщений
    77
    Вес репутации
    40

    Exclamation Винда перезагружается

    Доброго времени суток.

    Нужна Ваша помощь в лечении .

    Симтомы Каспер(Лицензия) постоянно находит и удаляет в корзине вирусы и парочку нашел в папке Sistem32 но ничего с ними сделать не может.
    Производится загрузка ОС, ввод пользователя/пароля, появляется рабочий стол и когда как, обычно через секунд 10-20 происходит перезагрузка и так до бесконечности.
    Вариант лечения средствами ОС.
    При выборе вариантов загрузки - пункта последнюю удачную конфигурацию загружается нормально, до последующей перезагрузки или выключения.

    Прилагаются логи.
    Компьютер рабочий
    Установлены: чтобы лишний раз не спрашивали Крипто-Про, модуль VNC.
    При делании логов было запущено терминальное подключение, отключить нельзя было.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Установить AVZPM, повторить логи. Руткит у Вас сидит.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    PavelA, однако, AVZPM уже установлен.

    Алексей, отключите службу восстановления системы (см. Приложение 1 Правил).
    Закройте все программы.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     QuarantineFile('C:\WINDOWS\system32\drivers\00000D76.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys','');
     QuarantineFile('C:\WINDOWS\system32\twex.exe','');
     DeleteFile('C:\WINDOWS\system32\twex.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

    Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.

    Установите Adobe Acrobat 9 или удалите старый.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Пофиксте в HijackThis следующие строки:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C036AB6F-24AB-47F7-A7E3-6ADD858420CC}: NameServer = 80.25
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EDF5F033-74E9-4B1A-9D86-6A03BDCC13F1}: NameServer = 80.25
    Сделайте новый лог HijackThis.

  6. #5
    Junior Member Репутация
    Регистрация
    14.03.2007
    Адрес
    г.Cальск,Ростовская обл.
    Сообщений
    77
    Вес репутации
    40
    AndreyKa

    В корне диска С найдены
    1.clean.bat - ?????? бат файл
    2.PDOXUSRS.NET

    таких насколько я знаю не должно быть особенно в корне диска

    По поводу скрипта
    begin
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Interne t Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Interne t Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Interne t Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Interne t Settings\Zones\3\', '1201', 3);
    QuarantineFile('C:\WINDOWS\system32\drivers\00000D 76.sys','');
    QuarantineFile('C:\WINDOWS\system32\drivers\synsen ddrv.sys','');
    QuarantineFile('C:\WINDOWS\system32\twex.exe','');
    DeleteFile('C:\WINDOWS\system32\twex.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    Как выдастся свободная минутка сделаю.

    Может эти файлы тоже добавить в карантин и проверить????

    логи сделаны добавляю
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    clean.bat - вот этого только можно добавить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    14.03.2007
    Адрес
    г.Cальск,Ростовская обл.
    Сообщений
    77
    Вес репутации
    40
    Цитата Сообщение от PavelA Посмотреть сообщение
    clean.bat - вот этого только можно добавить.
    Ну счас мы его добавим

    Добавлено через 29 минут

    Результат загрузки
    Файл сохранён как 090126_161659_virus_497db7cb01b5f.zip
    Размер файла 48358
    MD5 55b40811bb2dfb1b6e33daf5332a8df5

    Файл закачан, спасибо!

    Выполнил скрипт
    перегрузился комп
    загрузка, ввод пароля, рабочий стол и ... (5-10 секунд и ушел на перезагрузку)
    сделал при выборе вариантов загрузки последную удачную конфигурацию с работоспособными параметрами и нормально загрузился. Пока работает, просто еще не перезагружался

    Видать еще не все было удалено

    Чуть не забыл при загрузке вывалилась ошибка типа (скриншот прилагается)
    папка C:\Program Files\NOS существует но она пустая
    Последний раз редактировалось АлексейН; 26.01.2009 в 16:29. Причина: Добавлено

  9. #8
    Junior Member Репутация
    Регистрация
    14.03.2007
    Адрес
    г.Cальск,Ростовская обл.
    Сообщений
    77
    Вес репутации
    40
    а вот скриншот
    Изображения Изображения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Алексей, вы службу восстановления системы отключить пытались? Судя по логам она все еще включена.

  11. #10
    Junior Member Репутация
    Регистрация
    14.03.2007
    Адрес
    г.Cальск,Ростовская обл.
    Сообщений
    77
    Вес репутации
    40
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Алексей, вы службу восстановления системы отключить пытались? Судя по логам она все еще включена.
    Когда делались логи было все включено
    не мог раньше выключить.
    когда выполнялся скрипт отключил

    сейчас отключено,
    новые логи делать ????

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Действия надо было выполнять в том порядке, в котором они были написаны.

  13. #12
    Junior Member Репутация
    Регистрация
    14.03.2007
    Адрес
    г.Cальск,Ростовская обл.
    Сообщений
    77
    Вес репутации
    40
    Новые логи с отключенным системным восстановлением
    Вложения Вложения

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Скачать этот AVZ http://depositfiles.com/files/5k0qihqas

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\drivers\00000CC7.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...

  15. #14
    Junior Member Репутация
    Регистрация
    14.03.2007
    Адрес
    г.Cальск,Ростовская обл.
    Сообщений
    77
    Вес репутации
    40
    продолжение лечения следует ????????????

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Угу. Выполняйте скрипт от Гриши.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    Junior Member Репутация
    Регистрация
    14.03.2007
    Адрес
    г.Cальск,Ростовская обл.
    Сообщений
    77
    Вес репутации
    40
    Цитата Сообщение от Гриша Посмотреть сообщение
    Скачать этот AVZ http://depositfiles.com/files/5k0qihqas

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\drivers\00000CC7.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...
    Выполнил скрипт
    перегрузился комп
    загрузка, ввод пароля, рабочий стол и ... (5-10 секунд и ушел на перезагрузку) так подряд два раза
    сделал при выборе вариантов загрузки последную удачную конфигурацию с работоспособными параметрами и нормально загрузился. Пока работает, просто еще не перезагружался

    Логи делаются
    А вот и логи
    Последний раз редактировалось АлексейН; 30.01.2009 в 10:08.

  18. #17
    Junior Member Репутация
    Регистрация
    14.03.2007
    Адрес
    г.Cальск,Ростовская обл.
    Сообщений
    77
    Вес репутации
    40
    А вот и логи
    Вложения Вложения

  19. #18
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Кроме того, что Гриша написал ещё сделайте следущее.
    Закройте все программы.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
    BC_DeleteSvc('owhyw');
    DeleteFile('C:\WINDOWS\system32\drivers\owhyw.sys');
     QuarantineFile('C:\WINDOWS\system32\drivers\owhyw.sys','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файл owhyw.sys , если он попадет в карантин, через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

    Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.

  21. #20
    Junior Member Репутация
    Регистрация
    14.03.2007
    Адрес
    г.Cальск,Ростовская обл.
    Сообщений
    77
    Вес репутации
    40
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Кроме того, что Гриша написал ещё сделайте следущее.
    Закройте все программы.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
    BC_DeleteSvc('owhyw');
    DeleteFile('C:\WINDOWS\system32\drivers\owhyw.sys');
     QuarantineFile('C:\WINDOWS\system32\drivers\owhyw.sys','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файл owhyw.sys , если он попадет в карантин, через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

    Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.
    Это как - сначала удаляем, а потом садим в карантин,
    может наоборот карантин чтоб сделать "препарацию" файла,
    а потом удалим, тогда переписывать скрипт надо.

  • Уважаемый(ая) АлексейН, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Винда
      От Zabyl_pass в разделе Опросы
      Ответов: 50
      Последнее сообщение: 25.07.2014, 11:47
    2. перезагружается винда (заявка №35907)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 23.01.2011, 12:00
    3. Перезагружается винда
      От la2medved в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 03.02.2010, 09:27
    4. Глючит винда
      От Andy_Hunter в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.09.2009, 14:38
    5. Винда и HJT
      От Vagon в разделе Microsoft Windows
      Ответов: 1
      Последнее сообщение: 28.11.2008, 15:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00416 seconds with 17 queries