Показано с 1 по 12 из 12.

Безопасный режим не запускается (заявка № 40714)

  1. #1
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    5
    Вес репутации
    56

    Question Безопасный режим не запускается

    Безопасный режим не запускается, диспетчер задач и редактор реестра заблокированы. AVZ после первого запуска не запускается.Экран меняет яркость.
    Каспер глючит.....Помогите!!!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     DelBHO('{7E3EDD51-48FD-40F2-ACE4-0D2D9F2889AE}');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\wxilib.dll','');
     QuarantineFile('C:\WINDOWS\msauc.exe','');
     QuarantineFile('C:\DOCUME~1\F440~1\LOCALS~1\Temp\_uninstop.exe','');
     DeleteService('ethvdpwm');
     QuarantineFile('C:\WINDOWS\system32\drivers\ethvdpwm.sys','');
     DeleteService('abp470n5');
     QuarantineFile('C:\WINDOWS\system32\drivers\gkpifn.sys','');
     QuarantineFile('C:\WINDOWS\system32\crypts.dll','');
     DeleteFile('C:\WINDOWS\system32\crypts.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\gkpifn.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ethvdpwm.sys');
     DeleteFile('C:\DOCUME~1\F440~1\LOCALS~1\Temp\_uninstop.exe');
     DeleteFile('C:\WINDOWS\msauc.exe');
     DeleteFile('crypts.dll');
     DeleteFile('digeste.dll');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\wxilib.dll');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
    ExecuteRepair(11);
    ExecuteRepair(17);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    5
    Вес репутации
    56
    Новые логи после скрипта, также карантин вышлю.
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Сделайте как написано тут http://virusinfo.info/showthread.php?t=15927.
    О результатах отпишитесь и сделайте новые логи.

  6. #5
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    5
    Вес репутации
    56
    Ну, во-первых, поиск чистого компьютера оказался проблематичным, все чего-то боятся, узнавая, что мне нужно. Они придумывают всякие отговорки, типа - «Откуда ты знаешь, что мой комп чистый!», «Что за ерунда!», «Вдруг мой копм заразишь!», итд… Короче в близкой перспективе другой компьютер мне не светит. Как хорошо, что вокруг много знакомых отзывчивых друзей!
    Во-вторых, как я понял DrWeb СureIT должен первую проверку сделать в безопасном режиме, но режим не грузит, а AVZ скрипт не помогает.
    Максимум что я могу сделать это, загрузить DrWeb СureIT на свой комп и проверит в обычном режиме. Записать DrWeb – СureIT на диск тоже проблема, мой DVD rom не пишет. Но возможно я найду пишущий , но не быстро. Что делать?
    И вот ещё, заражение пришло от флешки, AVZ подозревает на ней три файла, эти файлы не удаляются. Файлы aexdgm.pif(подозрение Worm.win32.AutoRun.ews), autorun.inf(эсп. подозрение на скрытый автозапуск), и ещё раз aexdgm.pif (эсп. подозрение на скрытый автозапуск). Если что, могу их выслать в карантине.
    Последний раз редактировалось eduard00; 04.03.2009 в 15:43. Причина: глючил интернет.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Скачать CureIt нужно в любом случае...
    Можете прийти в какой-нить сервисный центр и попросить скачать и записать утилиту.
    Она весит не более 15 мб.

  8. #7
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    5
    Вес репутации
    56
    К сожалению, в моём городе-деревне в сервисных центрах максимум чинят телевизоры с пылесосами.
    Я хотел спросить, есть ли у меня шанс загрузив через мой зараженный компьютер утилиту CureIt и записав её на диск, вылечить комп.
    К сожалению у меня не так много времени и нервов на поиски чистого компьютера, сервисных центров. В любо случае пока поиск идет хотелось бы узнать ещё альтернативные способы лечения.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    альтернативных методов нет .... нужен еще один чистый компьютер

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Ну попробуйте так... http://support.kaspersky.ru/faq/?qid=208636131

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от eduard00 Посмотреть сообщение
    Я хотел спросить, есть ли у меня шанс загрузив через мой зараженный компьютер утилиту CureIt и записав её на диск, вылечить комп.
    Объездная дорога: качайте Knoppix http://www.knoppix.com/ , делаете Live CD - хоть и на зараженном ПК - Линукс вирусов не боится, загружаетесь с него, скачиваете и делаете Live CD Dr.Web . С него лечитесь. В любом другом случае сущствует опасность компромиттирования Др. Веб активным зловредом.
    Ну и если все это не подходит: Сохранение личных данных на внешнем харде/компактдисках и format c:\

  12. #11
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    5
    Вес репутации
    56
    Важно!!! Посидев в интернете я решил сделать проверку компа через AVZ , - вдруг выскочил Trojan- Downloader Win32.Small.agoy и Trojan- Downloader Win32.Agent2.eha . Я удалил их и сделал перезагрузку системы , проверил комп снова через AVZ.- Вирусов нет, а проблемы остались.
    Опять посидев в интернете я сделал проверку, и что вы бы думали Trojan- Downloader Win32.Small.agoy. Может это он???
    А предложенные ссылки уже смотрю.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\crypts.dll - Trojan.Win32.Agent.bjvs (DrWEB: Trojan.DownLoad.27985)


  • Уважаемый(ая) eduard00, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не запускается безопасный режим
      От kermen в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 09.03.2010, 19:08
    2. Ответов: 14
      Последнее сообщение: 24.09.2009, 22:50
    3. Не запускается безопасный режим
      От Евгений_56 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 31.08.2009, 12:12
    4. Не запускается безопасный режим
      От SergANT Silent в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 11.08.2009, 23:17
    5. Безопасный режим не запускается
      От vd7 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 04.03.2009, 19:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01114 seconds with 18 queries