Jump to content

Помогите. компьютер грузится только в безопасном режиме


Recommended Posts

Описываю ситуацию: позавчера дали мне флешку с видео, как оказалось на ней были вирусы помимо видео. вчера утром комп включился нормально, когда днем пришел из института мне сообщили что qip.exe поврежден, тоже самое с антивирем. после перезагрузки комп начал виснуть. диспетчер задач показывает что explorer.exe грузит проц на 100%. скачал новый CureIt, полное лечение из безопасного режима сделал, вроде он вылечил все(как он заявил) после перезагрузки опять тоже самое,

explorer.exe грузит проц на 100%

после завершения этого процесса что нибудь другое, но всегда начинало грузить процессор на 100%(

Логи AVZ и RSIT прикрепляю

Логи.rar

Логи.rar

Link to comment
Share on other sites

1. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт -- Нажать кнопку "Запустить"

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('digeste.dll','');QuarantineFile('C:\WINDOWS\System32\reader_s.exe','');QuarantineFile('C:\Documents and Settings\Администратор\reader_s.exe','');QuarantineFile('C:\WINDOWS\system32\drivers\jkriyttzuzpauw.sys','');QuarantineFile('C:\WINDOWS\system32\cisvc.exe','');QuarantineFile('C:\WINDOWS\system32\svchost.exe','');QuarantineFile('C:\WINDOWS\System32\Drivers\a69ne5lx.SYS','');DeleteFile('C:\WINDOWS\System32\Drivers\a69ne5lx.SYS');DeleteFile('C:\WINDOWS\system32\drivers\jkriyttzuzpauw.sys');DeleteFile('C:\Documents and Settings\Администратор\reader_s.exe');DeleteFile('C:\WINDOWS\System32\reader_s.exe');DeleteFile('digeste.dll');DeleteService('vnybfqfvojd');BC_ImportALL;ExecuteSysClean;BC_Activate;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

Выполните еще этот скрипт

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

quarantine.zip отправьте на newvirus@kaspersky.com

Ответ сообщите

Сделайте новые логи.

Link to comment
Share on other sites

Большое спасибо за помощь!

К сожалению, в мое отсутствие отформатировали диск и переустановили систему. Но я понял, что это были за файлы и, кажется, стал немножко лучше разбираться в том, как анализировать логи. Может быть, в следующий раз (стучу по дереву) не придется вас беспокоить, сумею сам справиться.))

Еще раз огромное спасибо, Alex56, и простите за беспокойство!

Link to comment
Share on other sites

Рекомендую на будущее не заниматься самолечением, можно кардинально навредить системе, вплоть до того, что Windows просто напросто не запустится!

Лучше обратиться к нам и мы Вам с удовольствием поможем.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...