Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Опять болячки

Ответить
Настройки темы
Опять болячки

Пользователь


Сообщения: 66
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: _Darwin_
Дата: 05-07-2015
Теперь что то белее гадкое чем всегда. Загруженная система, грузит svchost, отключить нельзя, ибо вырубается вся система. Google Chrome напрочь отказывается работать.
И вообще происходит полный без предел.
Всё что нашла Авира, она же удалила, но ситуации это не помогло.
В приложении логи AVZ и hijackthis
Надеюсь на помощь.
Ps: эта фигня удалила все точки восстановления системы....

Отправлено: 18:18, 15-07-2010

 

Пользователь


Сообщения: 105
Благодарности: 29

Профиль | Отправить PM | Цитировать


_Darwin_, куда вы ушли в прошлый раз?
Пожалуйста, в этот раз не уходите.
Пофиксить:
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\64cf360.exe,C:\WINDOWS\system32\tcwvue.exe,
Выполнить скрипт в авз:
Код: Выделить весь код
begin
ExecuteRepair(20);
RebootWindows(true);
end.
Проблема должна исчезнуть, но:
Сделайте логи RSIT(я уже гворил как).

Отправлено: 23:18, 23-07-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


скрипт выполнил, но
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\64cf360.exe,C:\WINDOWS\system32\tcwvue.exe,
не желает фикситься, просто спрашивает да\нет при нажатии да список очищается, но после перезагрузки или следующей проверке ничего не меняется.
Проблема осталась.

логи RSIT и еще раз HiJackThis в прикреплении

Последний раз редактировалось _Darwin_, 05-07-2015 в 20:33.


Отправлено: 07:09, 24-07-2010 | #12


Пользователь


Сообщения: 105
Благодарности: 29

Профиль | Отправить PM | Цитировать


Пофиксите эту строку:
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\64cf360.exe,C:\WINDOWS\system32\tcwvue.exe,
Не перезагружая компьютер:
Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Services

:Files
C:\WINDOWS\system32\tcwvue.exe
C:\WINDOWS\system32\64cf360.exe
C:\WINDOWS\system32\opgqeln.exe
C:\WINDOWS\system32\rkbfety.exe
C:\WINDOWS\system32\rihdrlr.exe
C:\WINDOWS\system32\wcopsxa.exe
C:\WINDOWS\system32\avuolbg.exe
C:\WINDOWS\system32\wtqvqkk.exe
C:\WINDOWS\system32\jerdku.exe
C:\WINDOWS\system32\uazjcji.exe
C:\WINDOWS\system32\oxbeaas.exe
C:\WINDOWS\system32\wfpnmqf.exe
C:\WINDOWS\system32\ehbteqs.exe
C:\WINDOWS\system32\dherxgv.exe
C:\WINDOWS\system32\ueshnmf.exe
C:\WINDOWS\system32\yfqqloe.exe
C:\WINDOWS\system32\qwemxpx.exe
C:\WINDOWS\system32\umwnkwu.exe
C:\Program Files\Common Files\keylog.txt

:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".

Компьютер перезагрузится.
Пуск - Выполнить - Вввести route -f, нажать ОК и перезагрузиться.
Повторите логи RSIT+авз.
Или вы считаете, если нет проблем, то повторить логи это пустая трата времени?

Отправлено: 12:09, 24-07-2010 | #13


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблемы больше нет. вроде

Последний раз редактировалось _Darwin_, 05-07-2015 в 20:33.


Отправлено: 07:57, 25-07-2010 | #14


Пользователь


Сообщения: 105
Благодарности: 29

Профиль | Отправить PM | Цитировать


Выполните скрипт в авз:
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\hlykqoa.exe','');
 QuarantineFile('abp480n5.sys','');
DeleteFile('C:\WINDOWS\system32\hlykqoa.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Повторить логи RSIT.

Отправлено: 11:34, 25-07-2010 | #15


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


выполнил, прикрепил

Последний раз редактировалось _Darwin_, 05-07-2015 в 20:33.


Отправлено: 16:46, 25-07-2010 | #16


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


теперь я здоров? просто хочется быть уверенным, скоро буду делать бекап диска

Отправлено: 16:50, 29-07-2010 | #17


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


_Darwin_, Да, всё ок.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:43, 30-07-2010 | #18



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Опять болячки

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Опять vbulletin VOX13 Вебмастеру 2 08-09-2008 00:29
опять перестанавливать? zl3p Общий по Linux 8 15-03-2007 19:20
и опять про XP и 98 zergio Сетевые технологии 1 12-09-2003 12:19
Опять NVIdia Kolen Железо в Linux 7 09-04-2003 22:33
Опять ХР, опять вин98, опять сеть =( Arioch Сетевые технологии 7 01-04-2003 11:45




 
Переход