-
Junior Member
- Вес репутации
- 57
Система автоматически выключается
Через некоторое время после запуска выскакивает окошко, что виндоус завершает работу через столько-то секунд.
в системных процессах появился неизвестный мне rncsys32.exe и файл luda.exe (по имени учетки - он создается в C:\Documents and Settings\luda).
провел полное сканирование из безопасного режима свежескачаной утилитой AVPTool - нашел и удалил 2 трояна, но проблема не решилась.
из автозагрузки убрал ненужное, вроде не появляются больше.
помогите почистить комп от этой заразы.
прилагаю требуемые логи.
Последний раз редактировалось drgdr; 13.01.2010 в 10:57.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('ati64si');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузиться!!!
Повторите логи по правилам. И что с проблемой...
-
-
Junior Member
- Вес репутации
- 57
скрипт выполнил, логи прилагаю.
ati64si - это тот зловред, которго еще в самом начале нашел и вроде бы должен был удалить AVPTool...
неожиданных процессов не нашел и машина не перезагружается.
волнует меня ветка реестра, скриншот которой приложил в файле screenshot.jpg. вопрос соответственно такой: если это создано вирусом, можно ли ее удалить и не повредит ли это работе системы?
Последний раз редактировалось drgdr; 13.01.2010 в 10:57.
-
http://virusinfo.info/showthread.php?t=40118 - Попробуйте сделать вот такой лог.
И на всякий случай скачайте АВЗ из моей подписи и сделайте 2 лога...
Пока ничего не удаляйте. Мне кажется, что это просто хвосты в реестре от зверя, которого уже нет в живых, хотя...
-
-
Junior Member
- Вес репутации
- 57
вот лог GMER
остальные 2 лога попозже пришлю
Последний раз редактировалось drgdr; 13.01.2010 в 10:57.