-
Junior Member
- Вес репутации
- 68
Не запускается CureIt
Комп глючило, - был заблокирован диспетчер задач, доступ к реестру, при запуске CureIt происходила перезагрузка, avz два раза запустился и сразу выубился, потом вообще не стал реагировать на запуск. При попытке загрузиться в безопасном режиме происходила перезагрузка.
Я подключил винт к другому компу, прошелся по его дискам CureIt. Отстрелялось более 25000 вирусей.
Потом нашел и восстановил несколько бэд-секторов.
После этого avz стал запускаться и работать.
Сделал им 3й и 2й скрипты. Мастером проблем разблокировал диспетчер задач, реестр и др.вещи сделал.
Проблема с запуском CureIt и Безопасным режимом осталась.
Логи прилагаю.
Последний раз редактировалось JaneYa; 13.06.2009 в 18:07.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\drivers\ghlhlr.sys','');
QuarantineFile('C:\WINDOWS\System32\SSVICHOSST.exe','');
DeleteFile('C:\WINDOWS\System32\drivers\ghlhlr.sys');
DeleteFile('C:\WINDOWS\System32\SSVICHOSST.exe');
DeleteFile('C:\WINDOWS\Tasks\At1.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('abp470n5');
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(10);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новый лог syscheck (только п.2 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 68
Благодарю!
Сделал. Проблема пока не исчезла.
Лог высылаю.
Последний раз редактировалось JaneYa; 13.06.2009 в 18:07.
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\svchost.exe','');
DeleteFile('C:\WINDOWS\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('PowerManager');
BC_Activate;
ExecuteRepair(10);
RebootWindows(true);
end.
Компьютер перезагрузится.
Если карантин не пуст - пришлите согласно приложению 3 правил.
Лог syscheck повторите.
В безопасном по-прежнему не грузится?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 68
Скрипт выполнил.
Карантин пуст.
Лог прилагаю.
В безопасном уже грузится!
А вот CureIt продолжает не запускаться.
И ещё, там установлен принтер Canon PIXMA IP1000, на него печать не идет.
На печать отправляется, в очереди печати отражается и сообщается, что "Идет печать", а принтер не печатает. Драйвер сносил, ставил заново - не помогает.
Последний раз редактировалось JaneYa; 13.06.2009 в 18:07.
-
Больше ничего подозрительного не видно.
Установите в AVZ драйвер AVZPM, перезагрузите компьютер и сделайте логи заново.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 68
Установил в AVZ драйвер AVZPM, перезагрузил компьютер и попытался сделайть логи заново.
При выполнении скрипта № 3 в avz, происходила перезагрузка, скрипт до конца не доходил.
Скрипт № 2 до конца дошел.
Прикладіваю полученные логи.
Последний раз редактировалось JaneYa; 13.06.2009 в 18:07.
-
Ничего нового не проявилось.
Выполните скрипт:
Код:
begin
SetAVZPMStatus(false);
ExecuteStdScr(6);
RebootWindows(true);
end.
Установите SP3 и последующие обновления.
I am not young enough to know everything...
-