-
Junior Member
- Вес репутации
- 57
Перестала работать ОС
В обычном режиме удалось сделать только лог HiJack. При запуске AVZ программа закрывалась и исполняемый файл удалялся. Сделал один лог с безопасном режиме. Система в обычном режиме перестала запускаться, уходя на синий экран. Поэтому второй лог сделал тоже в безопасном режиме.
Пожалуйста, посмотрите, что не так.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Natalia\Application Data\rdqkbzcv.exe','');
DeleteFile('C:\Documents and Settings\Natalia\Application Data\rdqkbzcv.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пофиксите в hijack
Код:
O20 - AppInit_DLLs: winmm.dll
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 57
Карантин закачал. Логи сформировал в безопасном режиме, т.к. ОС в обычном режиме не грузится.
-
Файл какой-либо на синем экране упоминается?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 57
Что интересно: после выполнения AVZ'шкой скриптов для создания логов операционка стала нормально грузиться и работать. Значит AVZ, выполняя скрипты, что-то меняет в системе?
Обновил касперского, проверил на вирусы - чисто. Спасибо за помощь.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-