Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Перезагрузка при логине только одного пользователя

Ответить
Настройки темы
[решено] Перезагрузка при логине только одного пользователя

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: masol
Дата: 17-06-2008
Вложения
Тип файла: zip hijackthis.zip
(1.9 Kb, 7 просмотров)
Доброго времени суток всем!
При загрузке под ТОЛЬКО одним пользователем происходит логон, загрузка стола, настроек, а затем автоматическая перезагрузка системы.
Под админом, васей пупкиным и кем угодно еще все ок.
Антивирь нашел заразу под именем winlogon в папке с виндой. (Стандартный в system32)Снес его благополучно.
Лучше не стало.
В системных журналах ничего интересного не нашел. Максимум, упоминание о том что профиль пользователя был сохранен в неудачное время.
В общем , кто нибудь с таким сталкивался?

Логи прилагаются. ((

Отправлено: 12:59, 17-06-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


masol, логи делались под профилем "проблемного" пользователя?
сделайте ещё логи DSS
Скачайте Deckard's System Scanner и сохраните на рабочий стол, закройте все программы, включая антивирусные программы и firewall, нажмите пуск - выполнить, скопируйте и вставьте строчку
Код: Выделить весь код
"%userprofile%\desktop\dss.exe" /config
и нажмите OK, откроется окно конфигурации DSS, поставьте галочки везде, нажмите Scan
Когда закончится процесс сканирования, в блокноте откроются два лог файла main.txt и extra.txt, выделите (Ctrl+A) и скопируйте текст (Ctrl+C) из main.txt и extra.txt и вставьте (Ctrl+V) скопированный текст из main.txt и extra.txt в окно вашего сообщения, если логи окажутся большими, запакуйте файлы main.txt и extra.txt и прикрепите к сообщению.
провеьте файл C:\WINDOWS\system32\Drivers\uphcleanhlp.sys на virustotal.com
И если не очень нужен UPHClean (C:\Program Files\UPHClean), попробуйте деинсталлировать.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 17-06-2008 в 15:26.


Отправлено: 14:55, 17-06-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip main_extra.zip
(7.3 Kb, 4 просмотров)

Pili
UPHClean поставил в процессе избавления от проблемы. Вряд и он тут вообще при чем.
Еще раз уточняю, (на всякий случай) что проблема только под одним пользователем.
Логи прикрепляю.

Обновил вложение.

Последний раз редактировалось masol, 17-06-2008 в 16:18.


Отправлено: 15:14, 17-06-2008 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


masol, выложите содержим файлаое C:\Documents and Settings\bogdanova\delself.bat сюда и удалите файл (также поищите по диску и если найдется - удалите), а так логи чистые. Можете ещё провериться с помощью утилит MBAM, ComboFix и SDFix

Скачайте SDFix - описание тут, проверьте компьютер, после проверки скопируйте текст из из C:\Report.txt в сообщение, если лог окажется слишком большой, запакуйте C:\Report.txt и прикрепите архив к сообщению.

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования нажмите Ok - Show Results - "Remove Selected"
Откройте лог и скопируйте в сообщение.

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.
Установите Recovery Console по инструкции - how-to-use-combofix
1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится скопируйте и скопируйте текст из C:\ComboFix.txt в сообщение, еcли лог окажется очень большой, заархивируйте ComboFix.txt и прикрепите архив к сообщению
Как использовать ComboFix - how-to-use-combofix

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:15, 17-06-2008 | #4


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


masol, у меня есть идея. Отключите перезагрузку при сбое (в свойствах значка Мой компьютер, на вкладке Дополнительно нижняя кнопка Параметры, там снять галочку "Выполнить автоматическую перезагрузку" - ОК - ОК) и, если увидите синий экран, приведите его полный текст.

Отправлено: 16:20, 17-06-2008 | #5


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar delself.rar
(223 байт, 2 просмотров)

Хм.
Открыл
Поглядел.
Яж там все строки закоментировал.
А они опять все рабочие.

2 Котяра
Там идет корректное завершение работы, а не как в случае с BSOD`ом.

Отправлено: 16:29, 17-06-2008 | #6


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Снес delself.bat и файло который в нем был указан.
И все пашет.
Вроде.
Боюсь сглазить.
Спасибо.
Надо было сразу резать к чертовой матери не дожидаясь перетонитов. ))))

PS.Как отметить что проблема решена?

Отправлено: 16:42, 17-06-2008 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


masol, delself.bat - остатки от braviax, рекомендую пройтись ещё с помощью Malwarebytes' Anti-Malware, он хорошо чистит реестр, тут ещё рекомендуют удалить в реестре
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drcache
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\drcache
по логам DSS этих ключей нет.
Про тему см. наверху в настройках темы.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 17-06-2008 в 17:12.


Отправлено: 17:00, 17-06-2008 | #8


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


По реестру. Уже перелопатил все ))
По теме. Спасибо, нашел.

ЗЫ Вот так всегда, роешь землю чуть ли не до шахтеров, а решение на поверхности. ))))
Спасибо.

Отправлено: 11:17, 18-06-2008 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Перезагрузка при логине только одного пользователя

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - Появилось 2 пиктограммы одного пользователя при входе в систему zilavik78 Microsoft Windows 7 1 01-07-2009 12:02
При переходе с одного пользователя на другого, выдаётся ошибка системы. avenir00 Хочу все знать 6 10-05-2008 20:52
[решено] Перезагрузка только Windows (без прохождения P.O.S.T.). Как? Coutty Microsoft Windows 2000/XP 2 27-12-2006 20:33
Как установить ICQ только на одного пользователя в терминальном режиме serg_nt Microsoft Windows NT/2000/2003 2 17-05-2006 17:06
Как установить только одного пользователя в Win98 Merlin de Kamelot Microsoft Windows 95/98/Me (архив) 14 11-07-2003 21:30




 
Переход