-
Junior Member
- Вес репутации
- 54
При проверке антивирусом комп выключается...
Проверяю второй комп на Вашем сайте,скзали,что нужно всю сеть проверить,вот и решил.Антивирус на компе не стоит,сразу захотел проверить в безопасном режиме,он не при каких обстоятельствах не загружается.Решил проверить так,пробовал и Cureit и AVP,но ничего не получилось,комп просто выключается(не перезагружается).Приходится запускать заново и все повторяется,в интернет выхода нет ,только сеть,флешки не вставляем.
Приложил стандартные логи.Помогите!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Дело худо - подхватили Sality/Sector, он, видимо, и блокирует Ваши действия.
Попробуем так.
1. На незаражённом компьютере скачайте и запишите на диск один из следующих антивирусов:
ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
ftp://vba.ok.by/vba/Vba32Check.exe
2. Запишите этот антивирус на диск (CD или DVD - без разницы, лишь бы прочитался на заражённом компьютере).
3. На заражённом компьютере загрузитесь, как обычно, и выполните скрипт AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteRepair(10); {восстановление настроек загрузки в защищённом режиме}
RebootWindows(true);
end.
Система перезагрузится. НЕ ДАВАЙТЕ ЕЙ ЗАГРУЗИТСЯ - сразу жмите F8 и пытайтесь запустить защищённый режим.
4. В защищённом режиме вставьте диск и просканируйте всю систему, включая все разделы.
Если данный рецепт не поможет - боюсь, придётся загружаться с аварийного диска и выполнять сканирование, либо вытаскивать винчестер и сканировать его на незаражённой машине.
Попробуйте и отпишитесь.
Последний раз редактировалось gjf; 22.09.2009 в 16:41.
-
-
Junior Member
- Вес репутации
- 54
Ничего не получается!
Не могу:пробовал по Вашему,выполнил скрипт,после перезагрузки сразу жмякал ф8 не помогла,загружается виндоус,пробовал в биос ставить запуск с CD-ROM в первую очередь и запустить Windows PE - не идет. Вообще перед включением,чтобы не находилось в сидюшнике или флоппике -комп не обращает внимания ,а сразу запускает виндовс.
Помогите, что делать????
-
Сообщение от
Dolphin997
Вообще перед включением,чтобы не находилось в сидюшнике или флоппике -комп не обращает внимания ,а сразу запускает виндовс.
Сильно сомневаюсь, что это - проделки вируса.
Проверьте Ваш загрузочный диск на другом компьютере. Если там всё загружается нормально - ищите, где в Вашем БИОСе отключена загрузка с CD-ROM. И включите её.
-
-
Попробуйте выполнить:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\winnt\system32\lsass.exe','');
QuarantineFile('C:\WINNT\system32\drivers\hmtpoj.sys','');
DeleteService('abp470n5');
DeleteFile('C:\WINNT\system32\drivers\hmtpoj.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Прислать карантин на проверку.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 54
Не получается...
Поставил в биосе запуск с диска,запустил windows РЕ,стал проверять антивирусом,не дошло и до середины - как комп выключился.Что делать не знаю.
Выполнил Ваш скрипт,карантина не было,пустая папка.
-
У Вас случайно нет в БИОСе установки отключения компьютера при отсутствии активности (экономия питания)?
-
-
Junior Member
- Вес репутации
- 54
точно не знаю
Я точно не знаю,т.к. биос на английском весь,но вот в чем дело,раньше я проверял комп антивирусом и он не выключался,а теперь только стал.
Зато когда комп просто включен и на нем никто не работает,не запущена ни одна программа,все равно он может весь день так пробыть и не отключиться.
Вот по этому вопрос,что только при проверке антивирусом он чего-то выключается.
Но может во всем виноват и биос,подскажите тогда как должна звучать эта опция,которая отключает комп!
-
Скажи какой БИОС и попробуем подсказать.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-