Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не работает дефрагментация и проверка диска (WinXP)

Ответить
Настройки темы
[решено] Не работает дефрагментация и проверка диска (WinXP)

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(1.5 Kb, 3 просмотров)
сделал двойное восстановление системы после лечения от вирусов, сперва винХП СП2, потом вин ХП СП3, не помогло.
загрузился с Лив СД, сделал проверку дисков ноута и дефрагментацию, тоже не помогло. каспер и веб ничего подозрительного не видят.

АВЗ вроде чето нашел...

Отправлено: 18:03, 22-09-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


• Сохраните реестр:
Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.

• Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
- Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
- Нажмите No, если вы хотите оставить ваши сохраненные пароли.
- Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
- Нажмите No, если вы хотите оставить ваши сохраненные пароли.


[*]Восстановление системы.
Создание новой контрольной точки восстановления и очистка предыдущих.

• Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
• Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.


HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twex.exe,

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\twex.exe','');
 QuarantineFile('\systemroot\system32\drivers\aliserv3.sys','');
 DeleteFile('\systemroot\system32\drivers\aliserv3.sys');
 DeleteFile('C:\WINDOWS\system32\twex.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 22-09-2009 в 22:27.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:55, 22-09-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 444.jpg
(348.2 Kb, 4 просмотров)
Тип файла: jpg 555.jpg
(316.3 Kb, 3 просмотров)

все что не работало - заработало, карантин.зип отправил

обновить МВАМ не удалось ни в автоматическом ни в другом режиме - mbam-rules.exe по ссылке недоступен(ошибка 404), зараженный нотбук к инэту в данный момент не подключен.

лог того что нашел без обновлений.
______________________________

alwarebytes' Anti-Malware 1.41
Database version: 2775
Windows 5.1.2600 Service Pack 3

23.09.2009 1:37:00
mbam-log-2009-09-23 (01-37-00).txt

Scan type: Full Scan (C:\|D:\|)
Objects scanned: 104767
Time elapsed: 13 minute(s), 25 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 6
Registry Values Infected: 1
Registry Data Items Infected: 1
Folders Infected: 1
Files Infected: 9

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9d64f819-9380-8473-dab2-702fcb3d7a3e} (Trojan.Ransom) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\aliserv (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rotscxivnixvpq (Rootkit.TDSS) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\vsfocemetnuqaw (Rootkit.TDSS) -> Quarantined and deleted successfully.

Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully.

Registry Data Items Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Folders Infected:
C:\WINDOWS\system32\twain32 (Backdoor.Bot) -> Quarantined and deleted successfully.

Files Infected:
C:\WINDOWS\system32\twain32\local.ds (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\twain32\user.ds (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\twain32\user.ds.lll (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\alil.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\rotscxfwkkubxd.sys (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\rotscxbyxuvnnb.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\rotscxyqnospwb.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\vsfocesxvbsins.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\vsfocevbvxdcbf.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
____________________________________________________________________
ну , и точку восстановления системы в начале создать не удалось, выдало ошибку, служба тока заработала, вместе с остальными.



а началось все с вот таких сообщений (в аттаче)


месяц назад появилось первое. с кучей грамматических ошибок. было удалено вручную в сейф-мод, плюс cureIt. в тех что появились несколько дней назад, грамматических ошибок уже не заметно. два скрина - под разными пользователями. указана стоимость 32р. за смс, но в качестве тэста, с номера, на котором было 110р., была отправлена смс, пришел ответ что недостаточно средств на счете, что кагбэ и требовалось доказать, благо номер был выбран без возможности кредита. месяц назад даже такой мысли не возникло ....

п.с. спасибо за помощь!

Последний раз редактировалось R0MAR10, 26-09-2009 в 21:59.


Отправлено: 02:24, 23-09-2009 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата R0MAR10:
а началось все с вот таких сообщений (в аттаче) »
Для борьбы от таких сообщении не надо отправлять смс на указанный номер, так как это является вирусом - вымогателем. Для отключения такого окна с просьбой прочитайте статью там же есть и оффлайн форма(калькулятор) для номера разблокировки. офлайн форма для разблокировки WinLock - после разблокировки кмпьютера необходимо пройти лечение. (Это на будущее если снова попадётесь)

Если проблем нет :
Создайте новую контрольную точку восстановления и очищаем заражённую.

Далее:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
Можно использовать и OPERA.

Можете почитать например книгу Безопасный Интернет. Универсальная защита для Windows ME - Vista

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 09:04, 23-09-2009 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не работает дефрагментация и проверка диска (WinXP)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Пункт "проверка диска" в контекстом меню WinXP foxZ Microsoft Windows 2000/XP 2 29-10-2012 20:38
[решено] Не запускается проверка диска sm1t Лечение систем от вредоносных программ 36 13-02-2009 19:16
Ошибка - [решено] Не запускается ни дефрагментация ни проверка диска. Smasher Microsoft Windows 2000/XP 44 08-02-2009 10:39
Ошибка - [решено] Не запускается ни дефрагментация ни проверка диска basken Лечение систем от вредоносных программ 24 19-12-2008 15:14
Не работает дефрагментация диска. olle Microsoft Windows 95/98/Me (архив) 8 18-07-2006 17:54




 
Переход