|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нестабильная работа когмпьютера |
|
|
Нестабильная работа когмпьютера
|
Новый участник Сообщения: 39 |
Профиль | Отправить PM | Цитировать
Здравствуйте. Появились следующие неполадки с компом букально через день после того как я устранил предыдущую проблему (цитата)
Цитата:
|
||
Отправлено: 16:33, 25-08-2008 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Извиняюсь за немного неверное название темы...
|
Отправлено: 16:47, 25-08-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 20100
|
Профиль | Отправить PM | Цитировать AliVe, пофикси в HijackThis
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{77514486-9A48-4383-9513-BC2F94A4AE8E}: NameServer = 10.0.0.2 Цитата:
|
|
------- Отправлено: 16:56, 25-08-2008 | #3 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать yurfed, Что ж, спасибо Вам за совет, будем ждать советов других. Файла ntos.exe не обнаружено. Программа UnhackMe вроде-бы обнаружила руткиты в системе. Пока что ничего не трогаю.
Цитата yurfed:
|
|
Последний раз редактировалось AliVe, 25-08-2008 в 18:02. Причина: Добавлено сообщение Отправлено: 17:57, 25-08-2008 | #4 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать |
|
Отправлено: 18:10, 25-08-2008 | #5 |
Ветеран Сообщения: 20100
|
Профиль | Отправить PM | Цитировать AliVe, посмотри в system.ini строку UserInit=C:\WINDOWS\System32\userinit.exe. Закомментируй её.
Отключи восстановление, пройдись в безопасном режиме CureIt |
------- Отправлено: 18:12, 25-08-2008 | #6 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать |
Отправлено: 18:33, 25-08-2008 | #7 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать В общем полазил я и прояснилось следующее: были 2 руткита, которые я потом удалил с помощью утилиты UnhackMe. Также выяснилось, что в system32/Drivers лежит файл .exe (да, так и называется, .exe), который невозможно удалить даже с помощью комплекса программ от RegRun (Unknown error). Квалифицируется сей файл, как W32.Dotex.
.exe is W32.Dotex. W32.Dotex is a worm that copies itself to the root of all drives and downloads potentially malicious files on to the compromised computer. It also attempts to disable various antivirus programs. Kill the process .exe and remove .exe from Windows startup using RegRun Reanimator. Кто что может сказать по этому поводу? |
Последний раз редактировалось AliVe, 26-08-2008 в 13:11. Отправлено: 12:39, 26-08-2008 | #8 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать В AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить".
Цитата:
Проверка CureIt как видно не выполнялась. Проведи сканирование системного диска в безопасном режиме. Если после выполнения скрипта безопасный не заработал, попробуй этот *.reg. Разберись с этим: |
|
------- Последний раз редактировалось Severny, 16-12-2020 в 19:49. Отправлено: 13:32, 26-08-2008 | #9 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Quarantine отправил. Проверку CureIt выполнил (спасибо, компьютер загрузился из безопасного режима). Обнаружен вирус Backdoor.Dosia в файле system32/ldapi.exe, действие - удалено. Также обнаружен вирус в "C:\Documents and Settings\Андрей\Local Settings\Temp\54j.dll" - Win32.Oliga[Trj]. Что посоветуешь делать далее?
|
Отправлено: 23:05, 26-08-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Нестабильная работа Windows XP | Dragon_1 | Microsoft Windows 2000/XP | 5 | 25-06-2009 13:10 | |
ATHLON X2 нестабильная работа | volean | Процесcоры | 29 | 03-09-2008 19:51 | |
Нестабильная работа компьютера | 00ff00 | Непонятные проблемы с Железом | 14 | 07-03-2008 23:39 | |
Нестабильная работа USB2.0 | ScorpionXXX | Microsoft Windows 2000/XP | 5 | 26-04-2006 02:17 | |
Нестабильная работа сети | Candyman | Непонятные проблемы с Железом | 22 | 07-12-2005 09:08 |
|