![]() |
Остатки троянчиков.
Вложений: 1
Ноутбук с симптомами "не загружается" Windows XP SP3 Pro
После беглого осмотра выяснил, что система загружается до момента загрузки драйвера isapnp.sys, а дальше ступор. Удалил в папке %SystemRoot%\Sysyem32\drivers "драйвер" с нулевой длинной, из-за которого и стопорилась загрузка. И в итоге вывалилось в BSOD: STOP: c000021a {Fatal System Error} The Windows Logon Process system process terminated unexpectedly with a status of 0xc0000005 (0x00000000 0x0000000) The system has been shutdown. Покопался немного в реестре (удалили лишнее в Image File Formats, а так же поправил ключи запуска userinit и еще чего-то). ОС загрузилась. Вот такая вот история болезни. Прошу добить остальное, что тут водится\осталось. |
проверьте на virustotal.com
C:\Windows\System32\Drivers\Parport.SYS" размер=81920, а должен иметь 76.032 размерчик бывает разный, в зависимости от версии Виндос но на всяк случай HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Код:
R3 - URLSearchHook: (no name) - - (no file) Код:
begin Код:
begin Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. сделайте плиз лог RSIT |
Вложений: 3
Цитата:
|
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:
begin Код:
begin удалить с помощью MBAM Код:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\synsend (Trojan.Agent) -> No action C:\Program Files\Common Files\wm скачать и установить explorer 8 даже если вы им не пользуетесь сменить все важные для вас пароли! повторить RSIT |
Вложений: 2
Да, руткит не самая приятная вещь...
|
заражения больше не наблюдаю
обновите квик тайм еще ваш как сейчас работает система? если все гуд отмечайте решенной, и придет от касперского на первый скрипт запостите его пож. |
Система работает на первый взгляд стабильно. Низкий поклон вам.
Ответ запостю, если он конечно придет -- бывало не приходил. |
Время: 11:03. |
Время: 11:03.
© OSzone.net 2001-