|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Опять болячки |
|
Опять болячки
|
Пользователь Сообщения: 66 |
Теперь что то белее гадкое чем всегда. Загруженная система, грузит svchost, отключить нельзя, ибо вырубается вся система. Google Chrome напрочь отказывается работать.
И вообще происходит полный без предел. Всё что нашла Авира, она же удалила, но ситуации это не помогло. В приложении логи AVZ и hijackthis Надеюсь на помощь. Ps: эта фигня удалила все точки восстановления системы.... |
|
Отправлено: 18:18, 15-07-2010 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать _Darwin_, куда вы ушли в прошлый раз?
![]() Пожалуйста, в этот раз не уходите. Пофиксить: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\64cf360.exe,C:\WINDOWS\system32\tcwvue.exe, Проблема должна исчезнуть, но: Сделайте логи RSIT(я уже гворил как). |
Отправлено: 23:18, 23-07-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать скрипт выполнил, но
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\64cf360.exe,C:\WINDOWS\system32\tcwvue.exe, Проблема осталась. логи RSIT и еще раз HiJackThis в прикреплении |
Последний раз редактировалось _Darwin_, 05-07-2015 в 20:33. Отправлено: 07:09, 24-07-2010 | #12 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Пофиксите эту строку:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\64cf360.exe,C:\WINDOWS\system32\tcwvue.exe, Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол. Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) :Processes explorer.exe :Services :Files C:\WINDOWS\system32\tcwvue.exe C:\WINDOWS\system32\64cf360.exe C:\WINDOWS\system32\opgqeln.exe C:\WINDOWS\system32\rkbfety.exe C:\WINDOWS\system32\rihdrlr.exe C:\WINDOWS\system32\wcopsxa.exe C:\WINDOWS\system32\avuolbg.exe C:\WINDOWS\system32\wtqvqkk.exe C:\WINDOWS\system32\jerdku.exe C:\WINDOWS\system32\uazjcji.exe C:\WINDOWS\system32\oxbeaas.exe C:\WINDOWS\system32\wfpnmqf.exe C:\WINDOWS\system32\ehbteqs.exe C:\WINDOWS\system32\dherxgv.exe C:\WINDOWS\system32\ueshnmf.exe C:\WINDOWS\system32\yfqqloe.exe C:\WINDOWS\system32\qwemxpx.exe C:\WINDOWS\system32\umwnkwu.exe C:\Program Files\Common Files\keylog.txt :Reg :Commands [purity] [emptytemp] [start explorer] [Reboot] Компьютер перезагрузится. Пуск - Выполнить - Вввести route -f, нажать ОК и перезагрузиться. Повторите логи RSIT+авз. Или вы считаете, если нет проблем, то повторить логи это пустая трата времени? ![]() |
Отправлено: 12:09, 24-07-2010 | #13 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Проблемы больше нет. вроде
|
Последний раз редактировалось _Darwin_, 05-07-2015 в 20:33. Отправлено: 07:57, 25-07-2010 | #14 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Выполните скрипт в авз:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\hlykqoa.exe',''); QuarantineFile('abp480n5.sys',''); DeleteFile('C:\WINDOWS\system32\hlykqoa.exe'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
Отправлено: 11:34, 25-07-2010 | #15 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать выполнил, прикрепил
|
Последний раз редактировалось _Darwin_, 05-07-2015 в 20:33. Отправлено: 16:46, 25-07-2010 | #16 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать теперь я здоров? просто хочется быть уверенным, скоро буду делать бекап диска
|
Отправлено: 16:50, 29-07-2010 | #17 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать _Darwin_, Да, всё ок.
|
------- Отправлено: 20:43, 30-07-2010 | #18 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Опять vbulletin | VOX13 | Вебмастеру | 2 | 08-09-2008 00:29 | |
опять перестанавливать? | zl3p | Общий по Linux | 8 | 15-03-2007 19:20 | |
и опять про XP и 98 | zergio | Сетевые технологии | 1 | 12-09-2003 12:19 | |
Опять NVIdia | Kolen | Железо в Linux | 7 | 09-04-2003 22:33 | |
Опять ХР, опять вин98, опять сеть =( | Arioch | Сетевые технологии | 7 | 01-04-2003 11:45 |
|