Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Virus ?

Ответить
Настройки темы
Разное - [решено] Virus ?
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Win XP pro в домене.
Пользователь лазил в инете, вдруг начали закрываться все окна, комп ушёл в перезгрузку.
Включился. Вели логин и пароль для входа в систему. После того как все параметры применются, минут 3-5 ждём пока догрузится всё до рабочего стола. В сейф моде - всё ок грузится.
Проверил Нодом = 0, Каспером - 3 вируса: два удалил, а третий windows\system32\baseboaqo32.dll не удаляется и не лечится.
Загрузился в сейф моде - переместил этот DLL в другое место после этого Винда постоянно ребутится. Вернул на место этот DLL. Винда загрузилась.
Дальше. Открывая диспетчер задач: процессор загружен процессом SVCHOST.EXE 100%.
Удалил это процесс, загрузка процессора упала до стандртных 2-3%.
В сейф моде тоже процесс есть процессор на 100%.
Проверил с помощью AVZ. = 0.
Пожалуйста, помогите решить проблему.

-------
Вежливый клиент всегда прав!


Отправлено: 17:28, 25-04-2008

 

Аватара для yurfed

Ветеран


Сообщения: 20095
Благодарности: 3135

Профиль | Отправить PM | Цитировать


exo, Логи выложи по правилам форума http://forum.oszone.net/thread-98169.html
Да и тема не там оказалась.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 17:33, 25-04-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53445
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата exo:
а третий windows\system32\baseboaqo32.dll не удаляется и не лечится.
Офигеть, это что, эпидемия такая?
Буквально вчера было
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:39, 25-04-2008 | #3

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Офигеть, это что, эпидемия такая?
Буквально вчера было »
Это помогло!!! теперь процесор не загружен.
Скажите, теперь могу я удалить baseboaqo32.dll ?
Petya V4sechkin,

-------
Вежливый клиент всегда прав!


Отправлено: 18:14, 25-04-2008 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Petya V4sechkin, эпидемия, а по ссылке CurrentControlSet там все надо просматривать и менять
exo, не надо удалять, выложите логи, проверку антивирусами можете пропустить и начните сразу с п. 3.1 правил или п.2 кратких правил (если уже проверялись с помощью AVZ, можете выложить лог virusinfo_syscure.zip из папки AVZ\Log)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 25-04-2008 в 18:30.


Отправлено: 18:19, 25-04-2008 | #5


Новый участник


Сообщения: 42
Благодарности: 9

Профиль | Отправить PM | Цитировать


Описание малваре:
http://www.bluetack.co.uk/forums/ind...howtopic=18091

@exo Версия AVZ для лечения этого добра д.б. 4.30

Предупреждение тем, кто будет лечить: удалять через DeleteFile нельзя!

-------
virusinfo.info Помощь по раб. дням с 09 до 20


Отправлено: 18:47, 25-04-2008 | #6

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата PavelA_VI:
Предупреждение тем, кто будет лечить: удалять через DeleteFile нельзя »
да я диск монтирую к линуху, и там сношу файло... shred name_file

-------
Вежливый клиент всегда прав!


Отправлено: 22:40, 25-04-2008 | #7


Новый участник


Сообщения: 16
Благодарности: 3

Профиль | Отправить PM | Цитировать


Файл удалять просто так нельзя...
Нужно реестр править

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\Windows

оригинальный ключ

%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=1

Отправлено: 12:38, 26-04-2008 | #8


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


rubin-vinfo, недокопировал
в конце д.б. MaxRequestThreads=16
но это уже было по ссылке пост 3 от Petya V4sechkin
exo, где логи?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:04, 26-04-2008 | #9


Новый участник


Сообщения: 16
Благодарности: 3

Профиль | Отправить PM | Цитировать


Бывает, ошибся...

Отправлено: 13:15, 26-04-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Virus ?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Virus.Expiro(важно) позитиф Лечение систем от вредоносных программ 5 04-10-2009 21:10
[решено] Был обнаружен Antivirus2008; при запуске IE7 страница "Threat of virus attack" alk3 Лечение систем от вредоносных программ 15 01-11-2008 08:22
virus tosha Сетевые технологии 1 01-05-2004 10:03
Virus Apis.NET Игры 2 05-12-2002 14:06
Virus Roman Go Хочу все знать 4 26-09-2002 09:44




 
Переход