Показано с 1 по 15 из 15.

Загрузка только при отключенной проверки подписи (заявка № 98208)

  1. #1
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    21
    Вес репутации
    37

    Exclamation Загрузка только при отключенной проверки подписи

    Vista home
    после разблокировки банера требующего пополнения счета и последующей проверки нодом и авастом загрузить систему стало возможно только при F8 - "отключение обязательной проверки подписи драйверов", остальные варианты вызывают перезагрузку компьютера после появления указателя мыши .
    при простое системы наблюдается большая активность дисковых операций.
    avast6 при сканировании в режиме сканирования при загрузке вирусов не находит, но если подключить диск к другому компьютеру аваст находит вирус в pagefile.sys
    Последний раз редактировалось Вадя; 16.02.2011 в 22:24.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,566
    Вес репутации
    3022
    Пофиксите в HiJack
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: Shell=C:\windows\explorer.exe
    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,"C:\Program Files\Def Group\PC Defender\pcdef.exe"
    O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\Program Files\Def Group\PC Defender\pcdef.exe');
    QuarantineFile('C:\Program Files\Def Group\PC Defender\pcdef.exe','');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Обновите базы AVZ

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    21
    Вес репутации
    37
    MBAM будет позже
    Последний раз редактировалось Вадя; 16.02.2011 в 22:24.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,566
    Вес репутации
    3022
    Здесь плохого не видно. Ждем лог МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    21
    Вес репутации
    37
    лог МВАМ
    Последний раз редактировалось Bratez; 17.02.2011 в 02:59.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,566
    Вес репутации
    3022
    Удалите в МВАМ
    Код:
    Заражённые ключи в реестре:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D64F819-9380-8473-DAB2-702FCB3D7A3E} (Trojan.Ransom) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D64F819-9380-8473-DAB2-702FCB3D7A3E} (Trojan.Ransom) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{93781A22-304B-45BA-9631-4BBE717DB074} (Rogue.PCDefender) -> No action taken.
    
    Заражённые папки:
    c:\program files\def group\pc defender (Rogue.PCDefender) -> No action taken.
    c:\programdata\microsoft\Windows\start menu\Programs\pc defender (Rogue.PCDefender) -> No action taken.
    c:\Windows\installer\{93781a22-304b-45ba-9631-4bbe717db074} (Rogue.PCDefender) -> No action taken.
    
    Заражённые файлы:
    c:\program files\def group\pc defender\Undo.ico (Rogue.PCDefender) -> No action taken.
    c:\program files\def group\pc defender\uninstall.bat (Rogue.PCDefender) -> No action taken.
    c:\programdata\microsoft\Windows\start menu\Programs\pc defender\pc defender.lnk (Rogue.PCDefender) -> No action taken.
    c:\programdata\microsoft\Windows\start menu\Programs\pc defender\uninstall.lnk (Rogue.PCDefender) -> No action taken.
    c:\Windows\installer\{93781a22-304b-45ba-9631-4bbe717db074}\_68a98ae28d82c6964b29f7.exe (Rogue.PCDefender) -> No action taken.
    c:\Windows\installer\{93781a22-304b-45ba-9631-4bbe717db074}\_ebc3dcee202751bd84dde6.exe (Rogue.PCDefender) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    21
    Вес репутации
    37
    сделано, активность диска уменьшилась, но всё равно при простое есть.
    загрузка осталась по прежнему - только при отключенной проверке подписи драйверов

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,566
    Вес репутации
    3022
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    21
    Вес репутации
    37
    сделано.
    загрузка по прежнему, пропала языковая панель, не удаётся её восстановить, нет возможность перключить язык ввода (восстановлено - добавлено в загрузку CTFMON.EXE)
    Последний раз редактировалось Вадя; 17.02.2011 в 21:20.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,566
    Вес репутации
    3022
    Придраться не к чему
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    21
    Вес репутации
    37
    программа RunScanner показала, что большинство файлов от ms не имеют подписи. Возможно ли сравнить со здоровой системой?


    Autoruns во вкладке Sheduled Tasks показал файл QKVQGNSJJDWDOUBSBUW.bat такого содержания shutdown /r /f /t 0
    его удаление не помогло

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,566
    Вес репутации
    3022
    Удалите этот файл и его задание в Планировщике
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    21
    Вес репутации
    37
    удалил, не помогло....

  15. #14
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    21
    Вес репутации
    37
    сделал полный образ диска.
    сделал восстановление системы с заводскими настройками (не переустановку) . создал юзера нового. создал юзера с прежним именем.
    в его папку скопировалвсё содержимое из папки юзера из образа.
    загрузка прроисходит до выбора пользователя.
    если выбрать старого юзера - появляется "Добро пожаловать", потом "Завершение сеанса".
    в безопасном режиме загружается под старым юзером нормально.
    копирую ntuser.dat в папка с новым юзером - тож самое - "Добро пожаловать", потом "Завершение сеанса".
    это, не есть правильный подход. но раз в безопасном режиме загрузилось, наверно, должно и в нормальном? что есть в реестре , что может вызывать "Завершение работы"?

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 15
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Вадя, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. тормоза при включенной сети
      От Natalie в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.12.2010, 06:47
    2. Очень медленная загрузка и отключение
      От ANDREI R в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.07.2010, 22:12
    3. Ответов: 5
      Последнее сообщение: 28.05.2010, 14:48
    4. Ответов: 7
      Последнее сообщение: 22.02.2009, 09:57
    5. Ответов: 34
      Последнее сообщение: 25.04.2007, 21:22

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00956 seconds with 16 queries