Решена После проверки ПК KIS 2010 пришлось востанавливать систему

Тема в разделе "Лечение компьютерных вирусов", создана пользователем sergiv61, 4 ноя 2010.

Статус темы:
Закрыта.
  1. sergiv61
    Оффлайн

    sergiv61 Активный пользователь

    Сообщения:
    3
    Симпатии:
    0
    После проверки ПК на вирусы KIS 2010 скорее всего был удален файл реестра. После перезагрузки ПК выдал сообщение: Не удается запустить Windows из-за испорченного или отсутствующего фала C:\Windows\system32\config\system. Попытка восстановить систему с помощью консоли востановления ни к чему не привела. Пришлось запустить установку поверх. ПК ожил, но сомнения остались. CureIt что-то нашел в файле *.tmp, а также ругался на файл srvany.exe. Логи прилагаю...
     

    Вложения:

    • virusinfo_syscure.zip
      Размер файла:
      30,8 КБ
      Просмотров:
      1
    • virusinfo_syscheck.zip
      Размер файла:
      28,2 КБ
      Просмотров:
      0
    • info.txt
      Размер файла:
      18,3 КБ
      Просмотров:
      0
    • log.txt
      Размер файла:
      34,9 КБ
      Просмотров:
      1
  2. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.449
    Симпатии:
    13.950
    Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
     
  3. sergiv61
    Оффлайн

    sergiv61 Активный пользователь

    Сообщения:
    3
    Симпатии:
    0
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Версия базы данных: 5042

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    04.11.2010 17:25:22
    mbam-log-2010-11-04 (17-25-22).txt

    Тип сканирования: Полное сканирование (C:\|D:\|E:\|)
    Просканированные объекты: 239942
    Времени прошло: 1 часов, 27 минут, 55 секунд

    Зараженные процессы в памяти: 0
    Зараженные модули в памяти: 0
    Зараженные ключи в реестре: 0
    Зараженные параметры в реестре: 0
    Объекты реестра заражены: 3
    Зараженные папки: 0
    Зараженные файлы: 0

    Зараженные процессы в памяти:
    (Вредоносных программ не обнаружено)

    Зараженные модули в памяти:
    (Вредоносных программ не обнаружено)

    Зараженные ключи в реестре:
    (Вредоносных программ не обнаружено)

    Зараженные параметры в реестре:
    (Вредоносных программ не обнаружено)

    Объекты реестра заражены:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

    Зараженные папки:
    (Вредоносных программ не обнаружено)

    Зараженные файлы:
    (Вредоносных программ не обнаружено)
     
  4. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.449
    Симпатии:
    13.950
    Активного заражения не вижу.
     
  5. sergiv61
    Оффлайн

    sergiv61 Активный пользователь

    Сообщения:
    3
    Симпатии:
    0
    Большой (или огромный...:)...) респект и уважение!!! Очень оперативно...
     
Статус темы:
Закрыта.

Поделиться этой страницей