|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Последствия Win32.Sality.aaa |
|
[решено] Последствия Win32.Sality.aaa
|
Пользователь Сообщения: 102 |
Профиль | Отправить PM | Цитировать
После заражения и лечения вируса Win32.Sality.aa в Windows XP Home появились некоторые проблемы.
Вычистил диски с помощью CureIT и утилиты Касперского. AVZ, на мой взгляд, ничего криминального не показал. Но тем не менее проблемы такие: 1. Жму: "Рабочий стол - Свойства - закладка "Оформление" - "Окна и кнопки" выбираю "Классический стиль". Если автоматический вход в систему не стоит, то после перезагрузки сохраняется классический стиль, а если ставлю через реестр автоматический вход, то Windows всегда загружается со стилем Windows XP. Хоть меняй на классический, хоть не меняй - все равно после перезагрузки будет стиль ХР. 2. При перезагрузке компьютера не всегда включается резидентный модуль AMON антивируса НОД-32. При автоматической перезагрузке ночью включается, а при ручной перезагрузке - нет. Логика, честно говоря, мне не понятна. Переустановка не помогает, вернее иногда помогает, но после обновления баз и последующей перезагрузке AMON опять не загружается. Логи прилагаю. Спасибо. |
|
Отправлено: 17:52, 18-02-2009 |
Пользователь Сообщения: 102
|
Профиль | Отправить PM | Цитировать Pili, спасибо, всё сделал. Наблюдается только одна проблема: при перезагрузке компьютера вручную не запускается Amon НОДа-32. Но так как компьютер этот как правило перезагружается в автоматическом режиме, то проблема не сильно актуальна. Хотя всё же интересно, чем же отличаются эти два способа перезагрузки.
Спасибо огромное за помощь. |
Отправлено: 16:15, 07-03-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2313
|
Профиль | Сайт | Отправить PM | Цитировать sasha-lav, я с подобным вирусом расправился с помощью
Цитата Pili:
|
|
------- Отправлено: 18:59, 07-03-2009 | #12 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать sasha-lav, NOD попробуйте удалить и установить заново.
|
------- Отправлено: 08:07, 10-03-2009 | #13 |
Пользователь Сообщения: 102
|
Профиль | Отправить PM | Цитировать Pili, спасибо за помощь. Сейча всё успокоилось на том, что при перезагрузке включается стиль ХР, даже если перед этим стоял классический стиль. Зато НОД работает нормально. Попробовал переустановить, ничего не изменилось. Ну, да Бог с ним.
Цитата igorgn:
|
|
Отправлено: 19:31, 14-03-2009 | #14 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата sasha-lav:
|
|
------- Отправлено: 18:26, 15-03-2009 | #15 |
Пользователь Сообщения: 102
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
Отправлено: 12:39, 23-03-2009 | #16 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать sasha-lav, проблема, о которой вы упоминали в посте 14 ещё осталась? Брандмауэр windows включили? При проверки утилитой антивирус отключали? Обновления все установили?
|
------- Отправлено: 13:06, 23-03-2009 | #17 |
Пользователь Сообщения: 102
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Еще забыл упомянуть одну неприятную вещь. 21-го марта и сегодня комп вываливался в BSOD 0x000000c2 (0x00000007, 0x00000c3e, 0x00000000, 0xe2535433). Microsoft Windows XP [Версия 5.1.2600] Анализ дампа показал, что проблема в незнакомом мне драйвере: Crash date: Sat Mar 21 00:11:23.593 2009 (GMT+3) Stop error code: 0xc2_7 Process name: System Probably caused by: uziznzyw.sys ( uziznzyw+177b ) Описание его я в инете не нашел. Не знаете, что это за драйвер? |
|
Отправлено: 20:23, 23-03-2009 | #18 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата sasha-lav:
Цитата sasha-lav:
Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Скачайте DDS DDS.scr, DDS.pif или DDS.com сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение. |
||
------- Отправлено: 08:05, 24-03-2009 | #19 |
Пользователь Сообщения: 102
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Логи прилагаю (упакованы в один архив). |
|
Отправлено: 20:18, 24-03-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интерфейс - [решено] Последствия борьбы с вирусами | Василий123 | Лечение систем от вредоносных программ | 5 | 16-01-2010 23:51 | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
w32.sality.ae vs Symantec | Notsaint | Лечение систем от вредоносных программ | 3 | 27-08-2009 11:21 | |
win32.sector.5 [sality] Как его лечить | PERMYAK | Лечение систем от вредоносных программ | 2 | 10-06-2008 10:11 | |
[решено] Можно ли заряжать аккумуляторы AAA в заряднике для AA? | Coutty | Хочу все знать | 9 | 06-12-2007 21:32 |
|