Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.11.2012, 13:33   #1 (ссылка)
Новичок
 
Регистрация: 28.11.2012
Сообщений: 6
Репутация: 0
По умолчанию Выскакивает командная строка при загрузке

Доброго времени суток.
Проблема состоит в следующем:
Имею дело с покалеченным вирусами ПК, лечил утилитой Д.Веба cureit. Ей были найдены черви и трояны, как она заверила успешно удалены. Но как показывает последующее поведении системы - это не так. Каждый раз при загрузке ПК выскакивает командная строка с надписью "Скопировано файлов 1" и сегодня система начала сильно тормозить, при этом я запустил только браузер Хром и запустил в нём музыку в вк, я открыл диспетчер задач и с удивлением обнаружил жрущий все ресурсы системы setup.exe.
Логи по вашему гайду.
Wagent вне форума  
Старый 28.11.2012, 13:52   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте логи по правилам
http://pchelpforum.ru/f26/t6442/
safety вне форума  
Старый 28.11.2012, 14:32   #3 (ссылка)
Новичок
 
Регистрация: 28.11.2012
Сообщений: 6
Репутация: 0
По умолчанию

Все логи по вашему гайду.
Логи по отдельности:
AVZ
uVS
RSIT
HijackThis
Wagent вне форума  
Старый 28.11.2012, 14:40   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delref COPY
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref WWW.OMLET.RU
deltmp
delnfr
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QSTATSRV.DLL
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QSTATSRV.DLL
regt 14
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 28.11.2012, 15:01   #5 (ссылка)
Новичок
 
Регистрация: 28.11.2012
Сообщений: 6
Репутация: 0
По умолчанию

Командная строка перестала выскакивать. Если система начнет опять выписывать пируэты, отпишу.
Большое спасибо за помощь.
Wagent вне форума  
Старый 28.11.2012, 15:11   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполните сканирование в малваребайт
safety вне форума  
Старый 28.11.2012, 18:23   #7 (ссылка)
Новичок
 
Регистрация: 28.11.2012
Сообщений: 6
Репутация: 0
По умолчанию

Делаю проверку вот этим продуктом.
Прошло 35 мин, найдено 9 малвар, поиск продолжается...

---------- Добавлено в 16:23 ---------- Предыдущее сообщение было написано в 15:01 ----------

Проверка завершена, было найдено 21 зараженное тело (Registry Data - 3, Registry Key - 1, File -17).
Wagent вне форума  
Старый 28.11.2012, 20:10   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

вам написано было - выполните быстрое сканирование в малваребайт.

добавьте ссылку на лог сканирования
safety вне форума  
Ads
Старый 29.11.2012, 17:49   #9 (ссылка)
Новичок
 
Регистрация: 28.11.2012
Сообщений: 6
Репутация: 0
По умолчанию

Логи malwar
Wagent вне форума  
Старый 29.11.2012, 20:45   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите найденное в мбам, кроме этого
Цитата:
D:\Max\O&O Defrag Pro v15.8 Build 801 Final + Portable ENG_RUS\Keygen\AoRE\keygen.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
D:\Max\O&O Defrag Pro v15.8 Build 801 Final + Portable ENG_RUS\Keygen\ZWT\keygen.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
D:\Max\O&O Defrag Pro v15.8 Build 801 Final + Portable ENG_RUS\Keygen\ZWT.old\keygen.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
и этого
Цитата:
Объекты реестра обнаружены: 3
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
перегрузить систему,
и еще раз выполнить быстрое сканирование в мбам
safety вне форума  
Старый 30.11.2012, 10:24   #11 (ссылка)
Новичок
 
Регистрация: 28.11.2012
Сообщений: 6
Репутация: 0
По умолчанию

Сделано.
Wagent вне форума  
Старый 30.11.2012, 11:07   #12 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

а новый лог где
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
командная строка AcTiV Программирование 1 06.12.2012 23:12
Командная строка Yudziro Windows 7 12 19.08.2010 16:25
Командная строка sonn389 Windows XP 3 29.06.2010 18:08
При загрузке компа после биуса выскакивает строка udachamne Неисправности, настройка 7 15.12.2009 11:24
Командная строка student Программирование 1 11.12.2009 17:40


Текущее время: 13:35. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.