Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

После удаления вирусов и троянов выходит сообщения об ошибках. Пользователь с правами администратора. Единственно что спасает, после входа под профилем администратора профиль пользователя работает. Но если перезагрузиться под пользователем то система грузиться но ничего не работает. Найден ntos.exe запускал аналогичные скрипты по удалению, пробывал фиксить, но руткит всё равно не удаляется.

Заранее благодарен.

virusinfo_syscheck.zip

avz_sysinfo.zip

hijackthis.log

virusinfo_syscheck.zip

avz_sysinfo.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis следующие строчки

	F2 - REG:system.ini: UserInit=C:\WINNT\SYSTEM32\Userinit.exe,C:\WINNT\system32\ntos.exe, 

Не перезагружаясь

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);DeleteFile('C:\WINNT\system32\ntos.exe');SysCleanAddFile('ntos.exe');BC_ImportDeletedList;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

Повторите логи. Да не забудте сделать лог syscure.

Ссылка на комментарий
Поделиться на другие сайты

Как я понял выложил не правильное исследование системы. Прилагаю как нужно. Пока ничего не делал. Предыдушие команды остались в силе?

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Да, просто я уже просил анализ системы после выпонения рекомендаций.

>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX

Это Вы настраивали?

Ссылка на комментарий
Поделиться на другие сайты

Это не я настраивал, но видимо до меня. На другом компьютере когда продлевал сертификат, то просили включить это. Но сейчас думаю могу отключить. Значит я попробую предыдущие рекомендации. Просто стараюсь действовать осторожно. Этот компьютер очень важен сейчас.

Ссылка на комментарий
Поделиться на другие сайты

:D !!!!! Спасибо большое! Система все заработало. Никаких ошибок!!! Если бы Вы знали как это важно!!! А то у меня и так времени не хватает в прямом смысле слова! Скоро начну проводить зачистку на всех компах. Буду теперь на вашем форуме учиться.)

Может у меня еще что там есть? Буду очень признателен. Прилагаю файлы исследования после лечения.

Респект и уважуха!!!

AVZ_SYSINFO.rar

hijackthis.log

AVZ_SYSINFO.rar

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...