Показано с 1 по 11 из 11.

При выключение компа-синий экран и перезгруз,сообщен об измен ключей рееста, браузеры не работают. (заявка № 89563)

  1. #1
    Junior Member Репутация
    Регистрация
    20.05.2010
    Сообщений
    5
    Вес репутации
    51

    При выключение компа-синий экран и перезгруз,сообщен об измен ключей рееста, браузеры не работают.

    1. При выключении компьютера (после надписей : сохранение данных, выключение компьютера) появляется синие окно и комп перезагружается, выключается только аварийным выключением.
    2. после запуска винды: выскакивает окно ключи в реестре (извените не помню какого файла) изменены.
    3. Браузеры блокируются при запуске. Google Chrome - открывает страницу и секунд через 30 выдает ( опаньки.. возникли не поладки) Мазила - не открывается вообще. Установила оперу работает, но после создания первого лога, система выдала ошибку " файл поврежден".

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Пофиксите в hijackthis:
    Код:
    F2 - REG:system.ini: Shell=explorer.exe,
    F3 - REG:win.ini: run=C:\WINDOWS\system32\zsudqjq.exe
    Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\e97ced08.exe','');
     QuarantineFile('C:\WINDOWS\system32\hphmon05.exe','');
     QuarantineFile('C:\WINDOWS\system32\psxss.exe','');
     QuarantineFile('C:\WINDOWS\system32\stisvc.exe','');
     QuarantineFile('C:\WINDOWS\system32\userini.exe','');
     QuarantineFile('C:\WINDOWS\system32\zsudqjq.exe','');
     QuarantineFile('C:\WINDOWS\sm56hlpr.exe','');
     QuarantineFile('C:\WINDOWS\system32\23361d6e.exe','');
     QuarantineFile('C:\WINDOWS\system32\71580c1c.exe','');
     QuarantineFile('C:\WINDOWS\system32\96e0444.exe','');
     QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\vfvnrab.sys','');
     QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll','');
     DeleteService('lgjlh');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\smserial.sys','');
     DeleteService('smserial');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
     DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\smserial.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\vfvnrab.sys');
     DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
     DeleteFile('C:\WINDOWS\system32\96e0444.exe');
     DeleteFile('C:\WINDOWS\system32\71580c1c.exe');
     DeleteFile('C:\WINDOWS\system32\23361d6e.exe');
     DeleteFile('C:\WINDOWS\sm56hlpr.exe');
     DeleteFile('C:\WINDOWS\system32\zsudqjq.exe');
     DeleteFile('C:\WINDOWS\system32\userini.exe');
     DeleteFile('C:\WINDOWS\system32\stisvc.exe');
     DeleteFile('C:\WINDOWS\system32\psxss.exe');
     DeleteFile('C:\WINDOWS\system32\hphmon05.exe');
     DeleteFile('C:\WINDOWS\system32\e97ced08.exe');
     DeleteFile('%PF%\Opera\setupapi.dll');
     DeleteFile('%PF%\Mozilla Firefox\setupapi.dll');
     RenameFile('C:\WINDOWS\system32\sfcfiles.dll','C:\WINDOWS\system32\sfcfiles.bak');
     CopyFile('C:\WINDOWS\system32\dllcache\sfcfiles.dll','C:\WINDOWS\system32\sfcfiles.dll');
     DeleteFile('C:\WINDOWS\system32\sfcfiles.bak');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SMSERIAL');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','HPHmon05');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','userini');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userini');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteRepair(9);
     ExecuteRepair(16);
     ExecuteWizard('TSW',2,2,true);
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
     BC_DeleteFile('C:\WINDOWS\system32\sfcfiles.bak');
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин.

    Сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    20.05.2010
    Сообщений
    5
    Вес репутации
    51
    новые логи. )
    Последний раз редактировалось temnay-inay; 09.10.2010 в 14:05.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ:
    Код:
    begin
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Сделайте новый virusinfo_syscheck.zip и лог MBAM

  6. #5
    Junior Member Репутация
    Регистрация
    20.05.2010
    Сообщений
    5
    Вес репутации
    51
    лог

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Удалите с помощью МВАМ всё, кроме:
    Объекты реестра заражены:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.


    C:\Documents and Settings\катрин\Рабочий стол\нужное\игры\Buku_Domino_r_setup.exe (Trojan.Agent) -> No action taken.
    C:\Documents and Settings\катрин\Рабочий стол\нужное\игры\Romopolis_r_setup.exe (Trojan.Agent) -> No action taken.
    C:\Program Files\Photoshop CS3\Msvcrt.dll (Malware.Packer.Gen) -> No action taken.
    C:\Program Files\Photoshop CS3\Shfolder.dll (Malware.Packer.Gen) -> No action taken.
    C:\Program Files\Total Video Converter 3.02\!RUS\Rusificator_TVC_v_3.02.exe (Trojan.Downloader) -> No action taken.
    C:\Игры от NevoSoft\Peacecraft\WrapperInstall.exe (Spyware.Banker) -> No action taken.
    C:\Игры от NevoSoft\Shopping Blocks\WrapperInstall.exe (Spyware.Banker) -> No action taken.
    C:\Игры от NevoSoft\Paradise Beach\WrapperInstall.exe (Spyware.Banker) -> No action taken.
    C:\Игры от NevoSoft\Treasure Seekers 2\WrapperInstall.exe (Spyware.Banker) -> No action taken.
    D:\программы и кряки\winrar.3.xx.generic.patch.exe (Trojan.Agent.CK) -> No action taken.
    D:\нужное\игры\Buku_Domino_r_setup.exe (Trojan.Agent) -> No action taken.
    D:\нужное\игры\Romopolis_r_setup.exe (Trojan.Agent) -> No action taken.
    D:\Alcohol_120_v1.9.6.5429\crack\loader for all lang\Alcohol.exe (Trojan.Agent) -> No action taken.
    Сделайте эти два лога заново

  8. #7
    Junior Member Репутация
    Регистрация
    20.05.2010
    Сообщений
    5
    Вес репутации
    51
    новые логи

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    C:\WINDOWS\system32\sfcfiles.dll - восстановите этот файл из дистрибутива или скопируйте с другого ПК.

    Что с проблемой?

  10. #9
    Junior Member Репутация
    Регистрация
    20.05.2010
    Сообщений
    5
    Вес репутации
    51
    доктор, операция прошла успешно, симптомы прошли )) )))))))) пациент, здоров )) а я в свою очередь благадарю вас, за помощь, решение и терпение))

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    ОК

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) temnay-inay, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. самопроизвольное выключение компа
      От emma585 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.10.2010, 01:07
    2. Ответов: 10
      Последнее сообщение: 09.08.2010, 22:35
    3. Ответов: 1
      Последнее сообщение: 01.02.2010, 14:52
    4. Долгое выключение компа
      От TU-134 в разделе Аппаратное обеспечение
      Ответов: 3
      Последнее сообщение: 17.11.2009, 21:54
    5. самопроизвольное выключение компа
      От goryachkinborys в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 12.01.2006, 18:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00637 seconds with 19 queries