Показать полную графическую версию : [решено] Зависает на экране приветсвия!
Lelik1985
26-12-2009, 00:56
Всем привет! Есть ноутбук HP nc6220, Windows XP SP3, зависает на этапе приветствия, нажимаю Ctrl + Alt + Del, загружается! Ещё Avira не запускается, т.е. в диспетчере задач она есть, а иконки в трее нет, не могу проверить на вирусы! Заранее длагодарен всем кто принял участие!!!!
Lelik1985
26-12-2009, 05:05
Всем привет!!! Есть ноутбук HP nc6220 система Windows XP Professional SP3!!! Зависает на экране приветствия, нажимаю Ctrl + Alt + Del система загружается, антивирус Avira установил, иконки в трее нет, но в процессах он есть! Но не могу запустить сканер! Ещё в процессах появляются iexplore.exe по 3 , 4 процесса! Сразу после загрузки системы! Сканировал DWeb в безопасном режиме, нашёл вот это: H8SRTrywahpaitj.dell H8SRTtadwuelarv.dll H8SRTqjebjjxdwq.sys по несколько штук! Но он их кажется не удалил, Kaspersky Virus Removal Tool тоже их нашёл, сканировал им 3 раза, находил каждый раз их и ещё что то! Подскажите пожалуйста что с этим делать! ОЙ как не хочется систему переустанавливать!!!((((((((((((((
Avira не запускается, т.е. в диспетчере задач она есть, а иконки в трее нет »
А может быть параметры иконки выставлены - "скрывать всегда"?
Что еще загружается при запуске?
Lelik1985, В безопасном режиме есть возможность загрузиться? Если да, то зайдите в безопасном режиме и просканируйте ОС Dr.Web CureIt! (http://download.drweb.com/)
Lelik1985, Здравствуйте. :)
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://dt-updates.com/activate?query=p%2f3q%2bAkrZE2fEgO0Nyk28bxlOuVSZS6ircXbFbaUtHy2YjwKqfwXteKKL73JzU%2bMZ%2bHpm0q2wZPfm wrXs%2fMdWw06vmAdunvwiC69U8uEmj0ZpayEOQr1SKbTycOfzbf5847p7L70eaQEYnwfZ5o2lPgK5nYLJl71ZHx9rkl1lUApAQ8 veqgGjNnZde%2bjNqrPnVhn%2bo8%2b66kndA%2b3h2rcwfurUlZPpgI2K%2fhNDFk3W%2bwG%2bQuItPCnJ6XzupmkCJdonbwGg t3rSGr%2fB8%2bjuYDTBRSpFdtqGSedOILM1PryYK0JJITFzCUCaOJevxhj9G2U
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Lдnkar
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: BHO - {EC06111D-FD85-48f1-9C82-500CD5EE13AB} - (no file)
+ к Drongo
Постарайтесь выполнить хотя бы в безопасном режиме
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется) (http://www.gmer.net/download.php), Gmer в zip-архиве (перед применением распаковать в отдельную папку) (http://www.gmer.net/gmer.zip)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Lelik1985
26-12-2009, 13:26
С Avira разобрался, уже запускается, почистил реестр и запустилась! Но как быть с приветствием??? Да, в безопасном режиме сканировал Dr.Web, нашёл вот это: H8SRTrywahpaitj.dell H8SRTtadwuelarv.dll H8SRTqjebjjxdwq.sys по несколько раз, нажимаю удалить, но так и не понял, удалил он их или нет!
Lelik1985
26-12-2009, 14:25
HiJackThis »
Здравствуйте, спасибо что откликнулись на мою проблему! Профиксил, но осталась проблема зависания на этапе приветствия!
Посканировал с помощью GMER ! вот лог!
Lelik1985, Для пущей проверки выполните эти рекомендации
• Скачайте SDFix (http://downloads.andymanchesta.com/RemovalTools/SDFix.exe), загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь (http://www.saule-spb.ru/library/sdfix.html).
Выполните рекомендации (http://www.forum.oszone.net/post-717373-2.html) и прикрепите к следующему сообщению полученные логи.
Если лог gmer после нажатия на кнопку Scan? то это значит, что DrWeb или AVP Tool с TDSS (H8SRTrywahpaitj.dll, H8SRTtadwuelarv.dll, H8SRTqjebjjxdwq.sys) справились
Насколько я понял, с Авирой вопрос тоже решился
Lelik1985
26-12-2009, 21:52
Вопрос с Avira разрешился! Сделал всё как писали! Вот лог:
Lelik1985, Лог Report.txt чистый
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC