|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Virus ? |
|
|
Разное - [решено] Virus ?
|
Ветеран Сообщения: 12417 |
Профиль | Отправить PM | Цитировать Win XP pro в домене.
Пользователь лазил в инете, вдруг начали закрываться все окна, комп ушёл в перезгрузку. Включился. Вели логин и пароль для входа в систему. После того как все параметры применются, минут 3-5 ждём пока догрузится всё до рабочего стола. В сейф моде - всё ок грузится. Проверил Нодом = 0, Каспером - 3 вируса: два удалил, а третий windows\system32\baseboaqo32.dll не удаляется и не лечится. Загрузился в сейф моде - переместил этот DLL в другое место после этого Винда постоянно ребутится. Вернул на место этот DLL. Винда загрузилась. Дальше. Открывая диспетчер задач: процессор загружен процессом SVCHOST.EXE 100%. Удалил это процесс, загрузка процессора упала до стандртных 2-3%. В сейф моде тоже процесс есть процессор на 100%. Проверил с помощью AVZ. = 0. Пожалуйста, помогите решить проблему. |
|
------- Отправлено: 17:28, 25-04-2008 |
Ветеран Сообщения: 20095
|
Профиль | Отправить PM | Цитировать exo, Логи выложи по правилам форума http://forum.oszone.net/thread-98169.html
Да и тема не там оказалась. |
------- Отправлено: 17:33, 25-04-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Сообщения: 53445
|
Профиль | Отправить PM | Цитировать Цитата exo:
Буквально вчера было |
|
Отправлено: 17:39, 25-04-2008 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Petya V4sechkin:
Скажите, теперь могу я удалить baseboaqo32.dll ? Petya V4sechkin, |
|
------- Отправлено: 18:14, 25-04-2008 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Petya V4sechkin, эпидемия, а по ссылке CurrentControlSet там все надо просматривать и менять
exo, не надо удалять, выложите логи, проверку антивирусами можете пропустить и начните сразу с п. 3.1 правил или п.2 кратких правил (если уже проверялись с помощью AVZ, можете выложить лог virusinfo_syscure.zip из папки AVZ\Log) |
|
------- Последний раз редактировалось Pili, 25-04-2008 в 18:30. Отправлено: 18:19, 25-04-2008 | #5 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Описание малваре:
http://www.bluetack.co.uk/forums/ind...howtopic=18091 @exo Версия AVZ для лечения этого добра д.б. 4.30 Предупреждение тем, кто будет лечить: удалять через DeleteFile нельзя! |
------- Отправлено: 18:47, 25-04-2008 | #6 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата PavelA_VI:
|
|
------- Отправлено: 22:40, 25-04-2008 | #7 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Файл удалять просто так нельзя...
Нужно реестр править HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\Windows оригинальный ключ %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=1 |
Отправлено: 12:38, 26-04-2008 | #8 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать rubin-vinfo, недокопировал
в конце д.б. MaxRequestThreads=16 но это уже было по ссылке пост 3 от Petya V4sechkin exo, где логи? |
------- Отправлено: 13:04, 26-04-2008 | #9 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Бывает, ошибся...
|
Отправлено: 13:15, 26-04-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Virus.Expiro(важно) | позитиф | Лечение систем от вредоносных программ | 5 | 04-10-2009 21:10 | |
[решено] Был обнаружен Antivirus2008; при запуске IE7 страница "Threat of virus attack" | alk3 | Лечение систем от вредоносных программ | 15 | 01-11-2008 08:22 | |
virus | tosha | Сетевые технологии | 1 | 01-05-2004 10:03 | |
Virus | Apis.NET | Игры | 2 | 05-12-2002 14:06 | |
Virus | Roman Go | Хочу все знать | 4 | 26-09-2002 09:44 |
|