Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Иероглифы при загрузке

Ответить
Настройки темы
[решено] Иероглифы при загрузке

Новый участник


Сообщения: 29
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Grif
Дата: 06-06-2011
Здравствуйте, при загрузки виндовс (XP) появляется окно с иероглифами, после нажатия на ОК в систему заходит нормально. Проверка доктором вэбом и нодом ничего не показала.
вот логи avz.

Отправлено: 18:28, 06-06-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


почему не полный набор логов?

лог RSIT подготовьте

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
 ExecuteRepair(16);
RebootWindows(true);
end.
пк перезагрузится

этот файл проверить на http://www.virustotal.com

Код: Выделить весь код
c:\windows\system32\sxgtkbar.exe
ссылку на результат сюда.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 19:33, 06-06-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(45.0 Kb, 1 просмотров)
Тип файла: txt log.txt
(36.6 Kb, 6 просмотров)
Тип файла: txt mbam-log-2011-06-06 (20-11-15).txt
(1007 байт, 3 просмотров)

Сделал , после перезагрузки появляется тоже окно.
http://www.virustotal.com/file-scan/...0a8-1307374527

Последний раз редактировалось Grif, 06-06-2011 в 20:55.


Отправлено: 20:47, 06-06-2011 | #3


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Попробуйте так: AVZ - файл - восстановление системы - отметьте "7.Удаление сообщения, выводимого в ходе WinLogon", нажмите "выполнить отмеченные операции"

если окно не исчезнет: Пуск - выполнить - regedit. Откроется редактор реестра. Найдите в нем ветку
Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Кликните правой кнопкой мыши по слову Winlogon в левой половине окна. Выберите "экспортировать" Тип файла укажите - текстовые. Сохраните файл под любым именем с расширением .txt Файл выложите сюда.

-------
лентяй


Отправлено: 21:59, 06-06-2011 | #4


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt 123.txt
(57.8 Kb, 26 просмотров)

Первое не помогло. Вот ветка реестра

Отправлено: 22:34, 06-06-2011 | #5


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


1.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\jilqiu.exe','');
 DeleteFile('C:\WINDOWS\system32\jilqiu.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'usrint');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

2. Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

-------
лентяй


Отправлено: 22:59, 06-06-2011 | #6


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(15.6 Kb, 9 просмотров)

Сделал, вот Лог.






После перезагрузки вроде проблема исчезла.
Спасибо.

Последний раз редактировалось Grif, 07-06-2011 в 00:05.


Отправлено: 23:30, 06-06-2011 | #7


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Удаленное управление windows вами активизировано?

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"20513:TCP"=-
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

-------
лентяй


Отправлено: 00:22, 07-06-2011 | #8


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Удалите "остатки" Др.Веб утилитой drweb remover

-------


Отправлено: 00:23, 07-06-2011 | #9


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так, как я понимаю делать последние предложенное пользователем Katharsis не нужно?


* Остатки удалил.

Отправлено: 01:21, 07-06-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Иероглифы при загрузке

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Иероглифы при печати текста с шрифтом Courier на принтерах HP Shiirx Microsoft Windows 2000/XP 4 03-09-2013 14:43
Разное - Клавиатура при загрузке машины реагирует, а при старте системы - висит HarrysFerrarievich Microsoft Windows 7 35 21-10-2010 23:08
При нажатии на ссылку для скачивания появляются нескончаемые иероглифы Nataliko Хочу все знать 9 03-09-2009 16:58
При печати PDF получаются иероглифы Kot78 Хочу все знать 2 27-06-2007 17:17




 
Переход