Misterio 66 Опубликовано 21 февраля, 2009 Share Опубликовано 21 февраля, 2009 (изменено) Здравствуйте! У моего брата, на соседнем разделе диска начались твориться непонятные вещи. При входе в систему, как положено, проигрывается трек входа, затем тут же звучит музыка выхода и система выходит из сеанса, так и не запустившись. Загрузившись с ERD commander мы просмотрели возможные причины сбоя. В реестре строки System, WMApplet, Userinit,Shell оказались переименованными с приставкой Disable (сравнивали с оригинальными записями). При переименовании оных строк в исходное состояние, т.е. удалив приставку Disabled, система загружается нормально. Но при перезагрузке ситуация повторяется вновь.. Далее перестали работать многие службы, программа установки и деинсталяции отказывается запускаться, пропал звук, итернет, и еще ряд служб. Проверка раздела не дала ничего(стоит КИС 7). Проверяли так же Авастом, АВЗ, SpywareDoctor, в свою очередь я со своего раздела проверял 8-кой и прочими средствами. Днями ранее брат говорил о каких-то новых процессах, которые загружали систему( под 100%) и программах, появившихся в автозагрузке. Уже не знаем что делать.. брат отказывается форматировать раздел с переустановкой. Сделали логи АВЗ из безопасного режима.. может глянете на них Сообщение от модератора MedvedevUnited Не выкладывайте, пожалуйста, карантин - файл virusinfo_cure.zip. Вместо него нужен файл virusinfo_syscure.zip. Вот все файлы, которые были в папке LOG, после выполнения обоих скриптов. Не считая вышеизложенных. virusinfo_syscheck.zip hijackthis.log virusinfo_syscheck.xml virusinfo_syscheck.htm Изменено 21 февраля, 2009 пользователем MedvedevUnited Ссылка на сообщение Поделиться на другие сайты
ТроПа 71 Опубликовано 22 февраля, 2009 Share Опубликовано 22 февраля, 2009 (изменено) Androno12, так а почему из безопасного режима? В нём врагов обычно не видно. Я понимаю, что это танец с бубном, но сделайте логи из нормального режима и 3 лога. Изменено 22 февраля, 2009 пользователем wise-wistful Ссылка на сообщение Поделиться на другие сайты
Misterio 66 Опубликовано 23 февраля, 2009 Автор Share Опубликовано 23 февраля, 2009 Вот сделали логи из обычного режима. Проверка по-прежнему ничего не дает virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log Ссылка на сообщение Поделиться на другие сайты
ТроПа 71 Опубликовано 23 февраля, 2009 Share Опубликовано 23 февраля, 2009 Хм. Ничего. Включите восстановление системы и Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Провести полную проверку (Perform Full Scan)", нажмите "Проверить"(Scan), после сканирования - Ok - Показать результаты(Show Results) - нажмите "Удалить выделенные"(Remove Selected). Откройте лог и скопируйте в сообщение. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти