Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Зависает на экране приветсвия! (http://forum.oszone.net/showthread.php?t=161499)

Lelik1985 26-12-2009 00:56 1304456

Зависает на экране приветсвия!
 
Всем привет! Есть ноутбук HP nc6220, Windows XP SP3, зависает на этапе приветствия, нажимаю Ctrl + Alt + Del, загружается! Ещё Avira не запускается, т.е. в диспетчере задач она есть, а иконки в трее нет, не могу проверить на вирусы! Заранее длагодарен всем кто принял участие!!!!

Lelik1985 26-12-2009 05:05 1304519

Зависает на экране приветсвия! Не видно Avira! И т. д.
 
Вложений: 1
Всем привет!!! Есть ноутбук HP nc6220 система Windows XP Professional SP3!!! Зависает на экране приветствия, нажимаю Ctrl + Alt + Del система загружается, антивирус Avira установил, иконки в трее нет, но в процессах он есть! Но не могу запустить сканер! Ещё в процессах появляются iexplore.exe по 3 , 4 процесса! Сразу после загрузки системы! Сканировал DWeb в безопасном режиме, нашёл вот это: H8SRTrywahpaitj.dell H8SRTtadwuelarv.dll H8SRTqjebjjxdwq.sys по несколько штук! Но он их кажется не удалил, Kaspersky Virus Removal Tool тоже их нашёл, сканировал им 3 раза, находил каждый раз их и ещё что то! Подскажите пожалуйста что с этим делать! ОЙ как не хочется систему переустанавливать!!!((((((((((((((

stolyar 26-12-2009 06:16 1304522

Цитата:

Цитата Lelik1985
Avira не запускается, т.е. в диспетчере задач она есть, а иконки в трее нет »

А может быть параметры иконки выставлены - "скрывать всегда"?
Что еще загружается при запуске?

TDK 26-12-2009 06:19 1304523

Lelik1985, В безопасном режиме есть возможность загрузиться? Если да, то зайдите в безопасном режиме и просканируйте ОС Dr.Web CureIt!

Drongo 26-12-2009 11:50 1304594

Lelik1985, Здравствуйте. :)

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://dt-updates.com/activate?query=p%2f3q%2bAkrZE2fEgO0Nyk28bxlOuVSZS6ircXbFbaUtHy2YjwKqfwXteKKL73JzU%2bMZ%2bHpm0q2wZPfmwrXs%2fMdWw06vmAdunvwiC69U8uEmj0ZpayEOQr1SKbTycOfzbf5847p7L70eaQEYnwfZ5o2lPgK5nYLJl71ZHx9rkl1lUApAQ8veqgGjNnZde%2bjNqrPnVhn%2bo8%2b66kndA%2b3h2rcwfurUlZPpgI2K%2fhNDFk3W%2bwG%2bQuItPCnJ6XzupmkCJdonbwGgt3rSGr%2fB8%2bjuYDTBRSpFdtqGSedOILM1PryYK0JJITFzCUCaOJevxhj9G2U
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Lдnkar
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: BHO - {EC06111D-FD85-48f1-9C82-500CD5EE13AB} - (no file)


thyrex 26-12-2009 12:42 1304636

+ к Drongo

Постарайтесь выполнить хотя бы в безопасном режиме

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Lelik1985 26-12-2009 13:26 1304658

С Avira разобрался, уже запускается, почистил реестр и запустилась! Но как быть с приветствием??? Да, в безопасном режиме сканировал Dr.Web, нашёл вот это: H8SRTrywahpaitj.dell H8SRTtadwuelarv.dll H8SRTqjebjjxdwq.sys по несколько раз, нажимаю удалить, но так и не понял, удалил он их или нет!

Lelik1985 26-12-2009 14:25 1304707

Вложений: 1
Цитата:

Цитата Drongo
HiJackThis »

Здравствуйте, спасибо что откликнулись на мою проблему! Профиксил, но осталась проблема зависания на этапе приветствия!

Посканировал с помощью GMER ! вот лог!

Drongo 26-12-2009 16:16 1304787

Lelik1985, Для пущей проверки выполните эти рекомендации

• Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь.

Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

thyrex 26-12-2009 16:16 1304789

Если лог gmer после нажатия на кнопку Scan? то это значит, что DrWeb или AVP Tool с TDSS (H8SRTrywahpaitj.dll, H8SRTtadwuelarv.dll, H8SRTqjebjjxdwq.sys) справились

Насколько я понял, с Авирой вопрос тоже решился

Lelik1985 26-12-2009 21:52 1305027

Вложений: 1
Вопрос с Avira разрешился! Сделал всё как писали! Вот лог:

Drongo 26-12-2009 23:06 1305067

Lelik1985, Лог Report.txt чистый


Время: 14:18.

Время: 14:18.
© OSzone.net 2001-