Перейти к содержанию

После лечения синий рабочий экран, ярлыков нету


pro100

Рекомендуемые сообщения

Стоит:

ПО Windows server 2003 Standart Edition SP 2

Пробовали лечить и нодом и касперским, после лечения, делаем перезагрузку, винда старует но рабочий стол не загружается

(нету ярылков ни пуска)

 

Потом делаем восстановление через образ Акроникса винда загружаеться но не получаеться вылечить

 

поэтому прошу помощи у Вас

 

Ссылка на Сбор информации:

 

httpwww.getsysteminfo.comread.phpfile=f05b10e31a31b3f162ccfe7b6915229b

GetSystemInfo_KRUM_sa_root_2010_10_19_20_46_10.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

выполните скрипт в AVZ

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-1437802516-2063869448-2831137394-1003\Dc6.rar','');
QuarantineFile('C:\Documents and Settings\sa_root\Рабочий стол\LoadExpertUSB\_iokb9x.dll','');
QuarantineFile('c:\windows\svc2.exe','');
DeleteFile('c:\windows\svc2.exe');
DeleteFile('C:\Documents and Settings\sa_root\Рабочий стол\LoadExpertUSB\_iokb9x.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-1437802516-2063869448-2831137394-1003\Dc6.rar');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

комп перезагрузится

выполните скрипт

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

 

Карантин: quarantine.zip отправьте по форме: http://support.kaspersky.ru/virlab/helpdesk.html

Результаты ответа сообщите в теме

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете. Если не уверены - не удаляйте). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

 

 

 

что с проблемами?

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Сделал все выше указанное.

Не получилось прикрепить Файл "quarantine" так как файл превышает допустимый размер, я его прикреплю к письму

 

при перезагрузке

В процессах все равно висит этот процесс "svc2.exe"

 

системы выдает ошибки

в событиях

 

1)Источник Serive Control Manager

Код ошибки 7026

 

Сбой при загрузке драйвера(ов) перезагрузки или запуска системы:

crcdisk

 

2)Источник Application Error

Код ошибки 1000

 

Ошибка приложения iexplore.exe, версия 8.0.6001.18702,

модуль ntdll.dll, версия 5.2.3790.4455, адрес 0x0004cdf2.

 

 

Сделал логи еще раз.

 

httpwww.getsysteminfo.comread.phpfile=7d4b4004d4bfa97bed72659aebf10ccd

Строгое предупреждение от модератора Mark D. Pearlstone
Не выкладывайте карантин на форум, пожалуйста. Если quarantine.zip превышает размер 1,5 Мб, то отправьте его на newvirus@kaspersky.com

hijackthis.log

mbam_log_2010_10_20__08_23_16_.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Все, что нашел MBAM удалите.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\System32\userinit.exe','');
QuarantineFile('c:\windows\svc2.exe','');
DeleteFile('c:\windows\svc2.exe');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
BC_ImportALL;
 ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте при помощи этой формы.

 

 

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\svc2.exe');
DeleteFile('c:\windows\svc2.exe');
DeleteFile('swmxrkfa.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Ссылка на комментарий
Поделиться на другие сайты

скачайте OSAM

установите. запустите. дождитесь окончания сканирования.

в дереве слева в разделе Logon выберите ветку HKСU\Software\Microsoft\Windows\CurrentVersion\Run

справа найдите объект NetLog2

правый клик по нему - Turn run OFF

внизу справа нажмите Apply

вверху справа нажмите Save Log

перезагрузите компьютер.

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\svc2.exe','');
DeleteFile('C:\WINDOWS\svc2.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','NetLog2');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

 

Сделайте новые логи по правилам.

прикрепите и лог OSAM

Ссылка на комментарий
Поделиться на другие сайты

выполните скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\svc2.exe');
QuarantineFile('c:\windows\svc2.exe','');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('c:\windows\svc2.exe');
BC_Activate;
RebootWindows(true);
end.

 

 

Повторите лог virusinfo_syscure.zip (стандартный скрипт №3)

Ссылка на комментарий
Поделиться на другие сайты

выполните скрипт:

+

1. перед выполнением скрипта замените файл C:\WINDOWS\system32\userinit.exe на чистый из дистрибутива

инструкция

2. отключите восстановление системы

Восстановление системы: включено
Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александра_
      От Александра_
      Добрый день! Столкнулась с ошибкой обновления windows 10, при обновлении выходит синий экран смерти
      В параметрах "Центр обновления windows ошибка "Что-то пошло не так. Попытайтесь повторно открыть параметры позже"
      В системе Службы "Центр обновления windows" не запускается, выходит ошибка "Не удалось запустить службу центра обновления windows 10. Ошибка 1053...". Почему так, в чем причина?
      CollectionLog-2024.11.10-12.18.zip
    • gennadij-zaripov
      От gennadij-zaripov
      После сегодняшнего обновления 11 винды пропали все ярлыки и иконки, остались только названия, также не открывается диспетчер задач свойства диска. Может ещё что-то, это первое, на что обратил внимание после обновления и перезагрузки. Команду sfc /scannow выполнил. Всё в порядке. Кэш иконок скидывал.
       

    • a1zrox
      От a1zrox
      Пытался и через DiskUnlocker(GUI) пишет на C неверный дескриптор а на E отказано в доступе
      А через проводник запускается все норм
      Скриншот когда пытаюсь открыть ярлык
      а вообще я хотел скачать касперский free не качался чекал сказали чекнуть с помощью KVRT он нашел там нужное мне все а трояны там и все такое удалил а то что нужное пропустил комп перезагружал 2 дня такая проблема на скриншоте пытаюсь открыть ярлык который привязан к приложению с диска E
    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
    • Fast_diesel
      От Fast_diesel
      Касперский тотал секьюрити вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. KTS его тоже находит, лечит, но после перезагрузки он опять тут. Windows 11, с последними обновлениями.
      Данная проблема возможно появилась после скачивания и установки игр с Torrent с сайта https://stoigr.org/dlya-geimpada/10267-hogwarts-legacy.html
      CollectionLog-2024.11.08-21.18.zip
×
×
  • Создать...