Показано с 1 по 10 из 10.

Проблемы при запуске Виндоус (заявка № 88453)

  1. #1
    Junior Member Репутация
    Регистрация
    21.09.2010
    Сообщений
    9
    Вес репутации
    50

    Exclamation Проблемы при запуске Виндоус

    Здравствуйте. Помогите решить проблему. При запуске Виндоус вылазит ошибка, при нажатии на ОК, компьютер не может выполнять какие-либо процессы в течении минут 10. скрин прилагается. Сделал проверку avz и HiJackThis. Подскажите, пожалуйста, может ли ошибка быть связана с вирусом
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\a1997662.exe,C:\WINDOWS\system32\6aaace77.exe,\\?\globalroot\systemroot\system32\F7iVdcB.exe,\\?\globalroot\systemroot\system32\IB8yWTJ.exe,C:\WINDOWS\system32\sdra64.exe,
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\\?\globalroot\systemroot\system32\IB8yWTJ.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\F7iVdcB.exe','');
     QuarantineFile('C:\WINDOWS\system32\a1997662.exe','');
     QuarantineFile('C:\WINDOWS\system32\6aaace77.exe','');
     QuarantineFile('C:\DOCUME~1\E227~1\LOCALS~1\Temp\nyalgn.dat 2nMCNIGFHJ','');
     QuarantineFile('C:\WINDOWS\system\lsass.exe','');
    QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
    DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('C:\WINDOWS\system\lsass.exe');
     DeleteFile('C:\DOCUME~1\E227~1\LOCALS~1\Temp\nyalgn.dat 2nMCNIGFHJ');
     DeleteFile('C:\WINDOWS\system32\6aaace77.exe');
     DeleteFile('C:\WINDOWS\system32\a1997662.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\F7iVdcB.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\IB8yWTJ.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=88453).
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    21.09.2010
    Сообщений
    9
    Вес репутации
    50
    СДелал) вот логи.
    Вложения Вложения

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Отключите восстановление системы!
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('D:\System Volume Information\_restore{B23A4CED-C0F5-4DC6-BBD8-A4919E603A35}\RP124\A0018873.exe');
     DeleteFile('D:\System Volume Information\_restore{B23A4CED-C0F5-4DC6-BBD8-A4919E603A35}\RP124\A0018874.exe');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи

    Смените все пароли

    Сделайте лог полного сканирования МВАМ
    Последний раз редактировалось Bratez; 22.09.2010 в 01:20. Причина: дополнил маленько
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    21.09.2010
    Сообщений
    9
    Вес репутации
    50
    сделал все согласно вашим инструкциям
    Вложения Вложения

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ
    Код:
    Зараженные ключи в реестре:
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe (Security.Hijack) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe (Security.Hijack) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safari.exe (Security.Hijack) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DARKNESS (Trojan.Backdoor) -> No action taken.
    
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
    
    Зараженные папки:
    C:\Program Files\Common Files\wm\keys (Trojan.KeyLog) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66} (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\defaults (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\defaults\preferences (Adware.Reklosoft) -> No action taken.
    C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.
    
    Зараженные файлы:
    D:\System Volume Information\_restore{4943F802-2B84-4233-9FA4-B7CD5B34CCBA}\RP142\A0022664.exe (Trojan.Agent) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome.manifest (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\extension.reg (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\install.rdf (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\extensions.xul (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\logo.png (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\main.js (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\main.xul (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\q.png (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\q_gray.png (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\x.png (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\x_gray.png (Adware.Reklosoft) -> No action taken.
    C:\Program Files\RS\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\defaults\preferences\main.js (Adware.Reklosoft) -> No action taken.
    C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
    C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.
    C:\WINDOWS\system32\lowsec\user.ds.lll (Stolen.data) -> No action taken.
    C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
    C:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> No action taken.
    C:\Documents and Settings\Администратор.SH1488\Local Settings\Temp\ie3.tmp (Trojan.Agent) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    21.09.2010
    Сообщений
    9
    Вес репутации
    50
    удалил

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    21.09.2010
    Сообщений
    9
    Вес репутации
    50
    Ошибка осталась, но компьютер стал работать быстрее. Спасибо Вам. Придется Винду переставлять

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\sdra64.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.PWS.Panda.122, BitDefender: Trojan.Zbot.460, NOD32: Win32/Spy.Zbot.JF trojan, AVAST4: Win32:Zbot-MTP [Trj] )


  • Уважаемый(ая) aqua88, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблемы при запуске CS 1.6 и обновлении NOD32
      От MakiTo в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.08.2011, 14:18
    2. проблемы при запуске мозилы.
      От kostik-x в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.04.2010, 21:01
    3. Проблемы при запуске OC (XP mce)
      От swoop в разделе Microsoft Windows
      Ответов: 11
      Последнее сообщение: 21.01.2010, 21:16
    4. Виндоус
      От kriket в разделе Microsoft Windows
      Ответов: 2
      Последнее сообщение: 20.08.2007, 16:50
    5. Виндоус
      От kriket в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 20.08.2007, 14:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01343 seconds with 18 queries