|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Перезагрузка при логине только одного пользователя |
|
[решено] Перезагрузка при логине только одного пользователя
|
Новый участник Сообщения: 26 |
Доброго времени суток всем!
При загрузке под ТОЛЬКО одним пользователем происходит логон, загрузка стола, настроек, а затем автоматическая перезагрузка системы. Под админом, васей пупкиным и кем угодно еще все ок. Антивирь нашел заразу под именем winlogon в папке с виндой. (Стандартный в system32)Снес его благополучно. Лучше не стало. В системных журналах ничего интересного не нашел. Максимум, упоминание о том что профиль пользователя был сохранен в неудачное время. В общем , кто нибудь с таким сталкивался? Логи прилагаются. (( |
|
Отправлено: 12:59, 17-06-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать masol, логи делались под профилем "проблемного" пользователя?
сделайте ещё логи DSS Скачайте Deckard's System Scanner и сохраните на рабочий стол, закройте все программы, включая антивирусные программы и firewall, нажмите пуск - выполнить, скопируйте и вставьте строчку и нажмите OK, откроется окно конфигурации DSS, поставьте галочки везде, нажмите Scan Когда закончится процесс сканирования, в блокноте откроются два лог файла main.txt и extra.txt, выделите (Ctrl+A) и скопируйте текст (Ctrl+C) из main.txt и extra.txt и вставьте (Ctrl+V) скопированный текст из main.txt и extra.txt в окно вашего сообщения, если логи окажутся большими, запакуйте файлы main.txt и extra.txt и прикрепите к сообщению. провеьте файл C:\WINDOWS\system32\Drivers\uphcleanhlp.sys на virustotal.com И если не очень нужен UPHClean (C:\Program Files\UPHClean), попробуйте деинсталлировать. |
------- Последний раз редактировалось Pili, 17-06-2008 в 15:26. Отправлено: 14:55, 17-06-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Pili
UPHClean поставил в процессе избавления от проблемы. Вряд и он тут вообще при чем. Еще раз уточняю, (на всякий случай) что проблема только под одним пользователем. Логи прикрепляю. Обновил вложение. |
Последний раз редактировалось masol, 17-06-2008 в 16:18. Отправлено: 15:14, 17-06-2008 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать masol, выложите содержим файлаое C:\Documents and Settings\bogdanova\delself.bat сюда и удалите файл (также поищите по диску и если найдется - удалите), а так логи чистые. Можете ещё провериться с помощью утилит MBAM, ComboFix и SDFix
Скачайте SDFix - описание тут, проверьте компьютер, после проверки скопируйте текст из из C:\Report.txt в сообщение, если лог окажется слишком большой, запакуйте C:\Report.txt и прикрепите архив к сообщению. Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования нажмите Ok - Show Results - "Remove Selected" Откройте лог и скопируйте в сообщение. Скачайте ComboFix здесь или здесь и сохраните на рабочий стол. Установите Recovery Console по инструкции - how-to-use-combofix 1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится скопируйте и скопируйте текст из C:\ComboFix.txt в сообщение, еcли лог окажется очень большой, заархивируйте ComboFix.txt и прикрепите архив к сообщению Как использовать ComboFix - how-to-use-combofix |
------- Отправлено: 16:15, 17-06-2008 | #4 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать masol, у меня есть идея. Отключите перезагрузку при сбое (в свойствах значка Мой компьютер, на вкладке Дополнительно нижняя кнопка Параметры, там снять галочку "Выполнить автоматическую перезагрузку" - ОК - ОК) и, если увидите синий экран, приведите его полный текст.
|
|
Отправлено: 16:20, 17-06-2008 | #5 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Хм.
Открыл Поглядел. Яж там все строки закоментировал. А они опять все рабочие. 2 Котяра Там идет корректное завершение работы, а не как в случае с BSOD`ом. |
Отправлено: 16:29, 17-06-2008 | #6 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Снес delself.bat и файло который в нем был указан.
И все пашет. Вроде. Боюсь сглазить. Спасибо. Надо было сразу резать к чертовой матери не дожидаясь перетонитов. )))) PS.Как отметить что проблема решена? |
Отправлено: 16:42, 17-06-2008 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать masol, delself.bat - остатки от braviax, рекомендую пройтись ещё с помощью Malwarebytes' Anti-Malware, он хорошо чистит реестр, тут ещё рекомендуют удалить в реестре
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drcache HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\drcache по логам DSS этих ключей нет. Про тему см. наверху в настройках темы. |
------- Последний раз редактировалось Pili, 17-06-2008 в 17:12. Отправлено: 17:00, 17-06-2008 | #8 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать По реестру. Уже перелопатил все ))
По теме. Спасибо, нашел. ЗЫ Вот так всегда, роешь землю чуть ли не до шахтеров, а решение на поверхности. )))) Спасибо. |
Отправлено: 11:17, 18-06-2008 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - Появилось 2 пиктограммы одного пользователя при входе в систему | zilavik78 | Microsoft Windows 7 | 1 | 01-07-2009 12:02 | |
При переходе с одного пользователя на другого, выдаётся ошибка системы. | avenir00 | Хочу все знать | 6 | 10-05-2008 20:52 | |
[решено] Перезагрузка только Windows (без прохождения P.O.S.T.). Как? | Coutty | Microsoft Windows 2000/XP | 2 | 27-12-2006 20:33 | |
Как установить ICQ только на одного пользователя в терминальном режиме | serg_nt | Microsoft Windows NT/2000/2003 | 2 | 17-05-2006 17:06 | |
Как установить только одного пользователя в Win98 | Merlin de Kamelot | Microsoft Windows 95/98/Me (архив) | 14 | 11-07-2003 21:30 |
|