Запустил инсталл программы, комп пошуршал винтом и перезагрузился. После этого комп загрузился без Avast'а и фаервола и начал сразу что-то качать из инета. Обрубил интернет, попробовал загрузиться в безопасный режим. Сначала грузится, доходит до SPTD.sys, потом выскакивает BSOD, что на нем написано прочитать не успеваю и комп перегружается. Загрузился с реанимационной флешки и прошелся по винту только что скачаннной версией CureIt. Нашел Trojan.AVKill.691, Trojan.Packed.650, Tool.Hatkeys, Dloader.Trojan. Удалил их, сохранил лог. Вроде был еще и бигль. Сейчас комп заргужаеся но никакой анивирус не запускается, AVZ, highjacthis, IceSword, ComBofix, SafeBootKeyRepair... Следов бигля на компе не обнаружил ни в реестре ни в system32. Логи и карантин по правилам предоставить не могу т.к. AVZ и highjackthis не запускаются, а в безопасный режим зайти не могу. Что еще можно попробовать?
Последний раз редактировалось Rene-gad; 29.05.2009 в 11:46.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Скачайте файл http://narod.ru/disk/9321269000/avz.exe.html (это более свежая версия AVZ, но в ней не обновляются базы). Сохраните его в отдельную папку и cделайте логи.
Попробуйте запустить HiJackThis, переименовав его файл.
Последний раз редактировалось AndreyKa; 31.05.2009 в 14:49.
Переименованный hijackthis получилось запустить, получил лог. Удалось запустить Cоmbo-Fix и он полностью отработал, есть карантин(аж 120МБ) и лог. AVZ получилось запустить только после ComboFix'a, как завершу выполнять скрипты AVZ, выложу все по правилам. Лог и карантин ComboFix'a выкладывать?
сделал, только забыл перед запуском скрипта запустить IE и оперу, а новый лог не могу закачать.
При загрузке винды, уже на стадии загрузки рабочего стола, что-то 2 раза обращается к флопику, можно как-нибудь узнать что это?
Уважаемый(ая) graham, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: