Рецидив (

Ответить
Аватара пользователя
ezen

Рецидив (

Сообщение ezen »

Опять появились те же проблемы, что и тут
[решено] BSOD при завершении работы системы
.

Можно ли снова воспользоваться советами из той темы?
Вложения
hijackthis.rar
(3.9 КБ) 0 скачиваний
hijackthis.rar
(3.9 КБ) 0 скачиваний
Аватара пользователя
thyrex

Re: Рецидив (

Сообщение thyrex »

Где логи AVZ?




Цитата ezen:



Можно ли снова воспользоваться советами из той темы?
Рецидив (




Нет, нужны новые логи
Аватара пользователя
thyrex

Re: Рецидив (

Сообщение thyrex »

Пофиксите в HiJack



Код:

Код: Выделить всё

F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Windows Media Player\media.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\vnsdUKc.exe,C:\WINDOWS\system32\55fe1cf8.exe,C:\WINDOWS\system32\1abf0110.exe,C:\WINDOWS\system32\f33e4510.exe,

Выполните скрипт в AVZ



Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\Фёдор\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
QuarantineFile('c:\program files\windows media player\media.exe','');
 QuarantineFile('C:\WINDOWS\system32\wmmest.dll','');
 QuarantineFile('C:\WINDOWS\system32\f33e4510.exe','');
 QuarantineFile('C:\WINDOWS\system32\55fe1cf8.exe','');
 QuarantineFile('C:\WINDOWS\system32\1abf0110.exe','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
 QuarantineFile('c:\documents and settings\Фёдор\Главное меню\Программы\Автозагрузка\wwwznv32.exe','');
DeleteFile('c:\program files\windows media player\media.exe');
 DeleteFile('c:\documents and settings\Фёдор\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
 DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
 DeleteFile('C:\WINDOWS\system32\1abf0110.exe');
 DeleteFile('C:\WINDOWS\system32\55fe1cf8.exe');
 DeleteFile('C:\WINDOWS\system32\f33e4510.exe');
 DeleteFile('C:\WINDOWS\system32\wmmest.dll');
QuarantineFile('%windir%\system32\sfcfiles.dll','');
RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
DeleteFile('%windir%\system32\sfcfiles.bak');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.

Компьютер перезагрузится.



Выполните скрипт в AVZ



Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте через форму
http://support.kaspersky.ru/virlab/helpdesk.html
. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.



Скачайте AVZ 4.34



Сделайте новые логи



Скачайте
RSIT
или
отсюда
. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Аватара пользователя
icotonev

Re: Рецидив (

Сообщение icotonev »

ezen, Уже обновление
AVZ - 4.34




Подготовка нового логи с новой версией...!
Аватара пользователя
icotonev

Re: Рецидив (

Сообщение icotonev »

от касперского нет ответа уже целый час
Аватара пользователя
thyrex

Re: Рецидив (

Сообщение thyrex »

Пока ждете ответ из вирлаба, давно бы успели логи подготовить
Аватара пользователя
ezen

Re: Рецидив (

Сообщение ezen »

После того как пофиксил в HiJack и выполнил ваш скрипт в ABZ все пришло в норму.

Спасибо
Аватара пользователя
thyrex

Re: Рецидив (

Сообщение thyrex »

Выполните все рекомендации после скриптов!!! В противном случае можете снова стать нашим пациентом.
Ответить

Вернуться в «Лечение систем от вредоносных программ»