|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Контрольная проверка после сканирования Cureit |
|
|
[решено] Контрольная проверка после сканирования Cureit
|
Пользователь Сообщения: 134 |
Профиль | Сайт | Отправить PM | Цитировать
Просканировал комп Cureit. После этого с первого раза не запустилась ОС. Стало не доступным создание точек восстановления!
Вот логи: |
|
Отправлено: 16:10, 04-09-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата:
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\ntos.exe',''); DeleteFile('C:\WINDOWS\system32\ntos.exe'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Файл quarantine.zip отправьте на newvirus[at]kaspersky.com, когда придет ответ, сообщите результаты. Для защиты от вирусов типа autorun.inf Скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените. Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files] "*.*"="" Повторите логи virusinfo_syscheck.zip, hijackthis.zip |
|
------- Отправлено: 17:05, 04-09-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 134
|
Профиль | Сайт | Отправить PM | Цитировать Пока по указанному адресу электронной почты ничего не прислали выкладываю повторные файлы логи!
|
Отправлено: 11:03, 05-09-2008 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать zhefran, по логам зловредов не вижу. Проблемы ещё наблюдаются?
|
------- Отправлено: 12:38, 05-09-2008 | #4 |
Пользователь Сообщения: 134
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Pili:
При загрузке компа! После старта OS (сразу после бегунка) не отображается окно ввода логина и пароля для пользователя - отображается только черный экран с курсором. Приходиться загружать Операционку в безопасном режиме и только после этого обычная загрузка происходит нормально. А это согласитесь напряжненько каждый раз так делать. Вариант перестановки ОС меня не прельщает! |
||
Отправлено: 12:44, 05-09-2008 | #5 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Попробуй этот скрипт.
begin SetAVZGuardStatus(True); SearchRootkit(true, true); SetServiceStart('gdrv', 4); DeleteService('gdrv'); DeleteFile('C:\WINDOWS\gdrv.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. и приведи здесь. |
------- Отправлено: 13:05, 05-09-2008 | #6 |
Пользователь Сообщения: 134
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Severny:
Цитата:
|
||
Отправлено: 13:21, 05-09-2008 | #7 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 13:54, 05-09-2008 | #8 |
Пользователь Сообщения: 134
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Severny:
|
|
Отправлено: 13:56, 05-09-2008 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата zhefran:
По восстановлению системы посмотрите тему Службы - [решено] Не запускается "Восстановление системы" Давайте ещё проверим др. утилитами. AVPTool можете деинсталлировать. Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results - нажмите "Remove Selected" Откройте лог и скопируйте в сообщение. Скачайте ComboFix здесь или здесь и сохраните на рабочий стол (не переименовывайте Combofix). 1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится скопируйте и скопируйте текст из C:\ComboFix.txt в сообщение, еcли лог окажется очень большой, прикрепите ComboFix.txt к сообщению Скачайте SDFix - описание тут, загрузитесь в безопасном режиме, запустите утилиту, после проверки скопируйте текст из из C:\Report.txt в сообщение, если лог окажется слишком большой, запакуйте C:\Report.txt и прикрепите архив к сообщению. |
|
------- Отправлено: 14:05, 05-09-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - При установке XP после надписи проверка конфигурации появляется черный экран и все | topf | Microsoft Windows 2000/XP | 12 | 27-11-2009 03:30 | |
[решено] Выключается компьютер при сканировании CureIt!. Вирусов нет. | Ya4U | Непонятные проблемы с Железом | 8 | 30-05-2009 22:47 | |
Digeste.dll контрольная проверка. | zhefran | Лечение систем от вредоносных программ | 1 | 13-03-2009 17:31 | |
[решено] CureIt не распаковывается? | Влачер | Лечение систем от вредоносных программ | 5 | 21-11-2008 08:05 | |
Ошибка - [решено] Не восстанавливается контрольная точка | gorill | Microsoft Windows 2000/XP | 2 | 24-08-2008 08:38 |
|