|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] хозяйствует нечто: исчезают аудиоустройства системы, меняется рабочий стол |
|
[решено] хозяйствует нечто: исчезают аудиоустройства системы, меняется рабочий стол
|
Новый участник Сообщения: 10 |
Доброго времени суток!
![]() Господа, столкнулся с интересной (печальной) ситуацией. обслуживается периодически ноут асус (чистка вирусов, установка ПО, мелочи). очередная заявка: пропадает звук и система жутко тормозит. как обычно, проверил кьютИтом свежим - ничего... начал прибивать подозрительные процессы таскменеджером и мсконфигом. наиболее подозрительный процесс nvCPL странным образом переписывался в автостарт и даже дублировался. некоторые закладки в свойствах рабочего стола заблокированы (см. логи) в защищенном режиме нашел парочку троян дропперов и даунлоадеров кьюрИтом и еще пару касперского вирус римувал тулом (включая то, что было в карантине кьюрита). вот еще что: ноут постоянно защищен дрВебом 4.44, базы обновляются регулярно (было обнаружено оставание в 2-3 дня, объясненные выходными). далее сделал все по Вашим Правилам, даже пребдел (касперским ВРТ и АВЗ последовательно), логи прилагаю. после всего система вроде бы работает нормально, даже исчез процесс nvCPL, но я что-то боюсь запускать приложения, т.к. в секции логов есть строки типа "перехватчик не определен". прошу помощи всесильного сообщества! ![]() заранее спасибо и наилучшие пожелания! p.s. изменил тип учетной записи с админ на "ограниченная" и установил пароль (ХР Номе). Отдельно создал админку со сложным паролем. правда, встроенный админ поставлен без пароля, но переустановка системы считается крайне нежелательной. |
|
Отправлено: 15:03, 23-06-2009 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать
thyrex, вот...
|
||||
Отправлено: 16:35, 25-06-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Выполните в AVZ:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); ClearQuarantine; QuarantineFile('C:\WINDOWS\System32\Drivers\Beep.sys',''); DeleteFileMask('C:\Documents and Settings\олексій\Local Settings\Temp\', '*.*', true); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Затем: Oтправьте quarantine.zip по электронной почте на адрес newvirus@kaspersky.com, указав в письме, что пароль на архив - virus. О результате сообщите. Если в карантин ничего не попадет, поищите файл Beep.sys и проверьте его на Virustotal.com. |
------- Отправлено: 17:10, 25-06-2009 | #12 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать _Falcon_, в карантин ничего не попадает, соответственно архив пустой. поиски Веер.sys не дали результатов...
|
Отправлено: 17:42, 25-06-2009 | #13 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 18:22, 25-06-2009 | #14 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать thyrex, сделал.
|
Отправлено: 19:52, 25-06-2009 | #15 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 23:06, 25-06-2009 | #16 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать thyrex, к сожалению, не успел исполнить последний скрипт, не хватило времени.
в предыдущем скрипте было аналогичное задание, файл "веер.сис" во всех вариантах написания не был найден в системе. система работает стабильно, передана хозяевам, замечаний нет. огромное спасибо за помощь! |
Отправлено: 18:32, 29-06-2009 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не загружается рабочий стол | keysha | Microsoft Windows Vista | 15 | 15-10-2010 21:05 | |
Интерфейс - [решено] рабочий стол | Equilibruim2008 | Microsoft Windows 2000/XP | 3 | 26-11-2008 12:07 | |
Интерфейс - [решено] Исчез рабочий стол! | Faul | Microsoft Windows 2000/XP | 2 | 27-10-2008 00:47 | |
[решено] Пропал рабочий стол | dascon | Microsoft Windows NT/2000/2003 | 6 | 08-05-2008 19:35 | |
[решено] Недогружается рабочий стол | beenex | Microsoft Windows 2000/XP | 5 | 08-04-2007 22:42 |
|