Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 27.09.2010, 06:55   #1 (ссылка)
Новичок
 
Регистрация: 27.09.2010
Сообщений: 9
Репутация: 0
По умолчанию Лечить комп по логам

Проблема в следующем - заблокирован диспетчер задач, заблокировано редактирование реестра, сайты антивирусов не грузятся, антивирусы не устанавливаются.
Что сделано: отформатировал все разделы, переустановил систему, проверил DrWebCurelt.
Дальше надежда только на Вас.
Ссылки на логи: AVZ - http://exfile.ru/127825, HiJackThis - http://exfile.ru/127826
wowan111 вне форума  
Старый 27.09.2010, 07:26   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

wowan111, Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('abp470n5');
 DeleteFile('C:\WINDOWS\system32\drivers\kimneg.sys');
 DeleteFile('E:\autorun.inf');
 DeleteFile('E:\gmthmh.pif');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip. Плюс новый лог HijackThis.
Iljeben вне форума  
Старый 28.09.2010, 21:35   #3 (ссылка)
Новичок
 
Регистрация: 27.09.2010
Сообщений: 9
Репутация: 0
По умолчанию avz не работает

avz перестал работать. С флешки запускается, но через несолько секунд исчезает.
От отчаяния снес систему - думал попробовать запустить пока эта зараза не очухалась - не помогло.
Через диспетчер задач также не запускается (диспетчер после переустановки системы какое-то время работает, но не долго).
Подскажите, пожалуйста, может быть пока винт пустой можно его как-то вычистить. Как я понял простое форматирование всех разделов не помогает.
wowan111 вне форума  
Старый 28.09.2010, 21:43   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

wowan111, Пуск-Выполнить-regedit-ОК. Идите по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon справа найдите параметр Userinit, покажите его содержимое.
Iljeben вне форума  
Старый 28.09.2010, 22:08   #5 (ссылка)
Новичок
 
Регистрация: 27.09.2010
Сообщений: 9
Репутация: 0
По умолчанию

Не совсем понял, что значит показать содержимое.
Тип - REG-SZ Значение - C:\WINDOWS\system32\userinit.exe Это то что нужно?
wowan111 вне форума  
Старый 28.09.2010, 22:13   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Попробуйте этой утилитой просканиться. Результат проверки сообщите.
Iljeben вне форума  
Старый 28.09.2010, 23:38   #7 (ссылка)
Новичок
 
Регистрация: 27.09.2010
Сообщений: 9
Репутация: 0
По умолчанию

Просканировал Sality.
Текстовый файл - http://exfile.ru/128268

---------- Добавлено в 21:38 ---------- Предыдущее сообщение было написано в 21:18 ----------

Скачал по новой AVZ. ЗАРАБОТАЛО!!! Выполнил инструкции из второго поста.
Логи - AVZ - http://exfile.ru/128275 ; HijackThis - http://exfile.ru/128276
wowan111 вне форума  
Старый 29.09.2010, 05:05   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

wowan111, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('D:\autorun.inf');
 DeleteFile('D:\vkyx.pif');
 DeleteFile('F:\autorun.inf');
 DeleteFile('F:\fqspbc.pif');
 DeleteFile('H:\autorun.inf');
 DeleteFile('H:\oxubtw.cmd');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Вот такой лог сделайте:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссыку выложите на форум.
Iljeben вне форума  
Ads
Старый 29.09.2010, 08:28   #9 (ссылка)
Новичок
 
Регистрация: 27.09.2010
Сообщений: 9
Репутация: 0
По умолчанию Готово

Все сделал. Вот лог - http://exfile.ru/128316
wowan111 вне форума  
Старый 29.09.2010, 08:50   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Вирей не видно. Проблемы продолжают наблюдаться?
Iljeben вне форума  
Старый 29.09.2010, 11:46   #11 (ссылка)
Новичок
 
Регистрация: 27.09.2010
Сообщений: 9
Репутация: 0
По умолчанию Уже лучше

Антивирус установился, но по-прежнему не работает диспетчер задач.
wowan111 вне форума  
Старый 29.09.2010, 12:50   #12 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

wowan111, выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 29.09.2010, 21:26   #13 (ссылка)
Новичок
 
Регистрация: 27.09.2010
Сообщений: 9
Репутация: 0
По умолчанию OK

Комп жутко тормозит. Хотя может быть из-за антивируса (DrWeb), т.к. машина старая.
Сделано avz - http://exfile.ru/128440
wowan111 вне форума  
Старый 29.09.2010, 21:35   #14 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

wowan111, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\gmrhfh.sys');
DeleteService('abp470n5');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 29.09.2010, 22:49   #15 (ссылка)
Новичок
 
Регистрация: 27.09.2010
Сообщений: 9
Репутация: 0
По умолчанию

OK вот лог - http://exfile.ru/128474
p/s: DrWeb что-то находит и лечит, но по моему он очень сильно грузит систему.
wowan111 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не включается комп, лампочка на мышке горит а комп не включается, Power sw включён boosyman Неисправности, настройка 13 07.01.2011 21:30
ошибка (failed to create application (cjde:2))што это как лечить? dimon. Windows 7 5 11.12.2010 11:08
Настройка сетевого подключения типа: Модем - Комп + Комп WmP Windows 7 20 24.11.2010 22:51
Антивирус Касперского,нашёл вирус не знаю как лечить. YURIJ Безопасность 8 09.10.2010 14:29
Что это? Вирусы? подскажите Как их лечить? касперский не может Dariya Windows XP 1 10.09.2010 19:40
Во время установки на комп антивирусника nod32, в финальной части комп вырубился феникс93 Безопасность 2 28.04.2010 18:43
На 7 винде при заходе в комп вылетает синий экран и комп перезагружается Julick Windows 7 26 19.04.2010 01:46
Обучение логам AVZ ZigZag Безопасность 2 10.04.2010 20:03
AVZ подскажите как лечить это... Александр 123 Безопасность 6 02.03.2010 06:10
Полтергейст. Как его лечить? DiDi Неисправности, настройка 13 21.12.2009 14:55
ПОМОГИТЕ СМЕНИЛ РАДИАТОР КОМП ВЫДАЕТ ОШИЕНИЛ РАДИАТОР КОМП ВЫДАЕТ ОШИБКУБКУ !!!!!!!!! rus120589 Неисправности, настройка 17 11.07.2009 00:21
Компьютерный глюк или вирус... Как лечить? ArtemFF Windows XP 18 25.05.2009 20:56


Текущее время: 18:45. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.