Перейти к содержанию
gnuspas

Не удаляется BackDoor.Tdss.565 и не грузится ОС

Recommended Posts

gnuspas

Здравствуйте.

Прошу помочь в решении проблемы.

ОС winXp sp3 загружается до логина, пароля, после ввода которых остается синий фон и курсор мыши.

проверки cureIt, avz выполнил в безопасном режиме, восстановление системы откл. KillTDSSremover от Kaspersky не находит ничего.

не удается выполнить пункт 2 раздела после загрузки инструментов, выполняю проверку в безопасном режиме.

cureIt после каждой перезагрузки из безопасного режима в безопасный, находит в памяти BackDoor.Tdss.565 - svhost.exe, восстанавливает стандартный, а плохой помещает в карантин.

просканировал mbam, прикрепляю файл лога

mbam_log_2010_06_10__10_56_59_.txt

mbam_log_2010_06_10__10_56_59_.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Скачайте это: http://devbuilds.kaspersky-labs.com/devbui...v_rescue_10.iso запишите образ на болванку. Загрузитесь с нее, затем обновите базы и запустите проверку ПК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gnuspas
Скачайте это: http://devbuilds.kaspersky-labs.com/devbui...v_rescue_10.iso запишите образ на болванку. Загрузитесь с нее, затем обновите базы и запустите проверку ПК.

спасибо

качаю, но обновиться к сожалению не смогу, ОС грузится только в безопасном режиме (

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
спасибо

качаю, но обновиться к сожалению не смогу, ОС грузится только в безопасном режиме (

Там будет своя ОС. И базы сможете обновить. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      даже скомплировалось, но интереса никакого не представляет, проще использвать WMI для этого, который и в XP работает в отличии от этого примера,  еще и работает криво, даже набортную видео память правильно определить не смогло, 4Gb рисует вместо 11gb. а это вообще не в тему.
    • PR55.RP55
      Возможно будет полезно. 1) Обнаружение GPU intel с примером кода. https://software.intel.com/ru-ru/articles/gpu-detect-sample 2) Использование GPU - Visual Studio  в плане тестирования. https://msdn.microsoft.com/ru-ru/library/mt126195.aspx    
    • demkd
      это если пользоваться regedit-ом, впрочем там невозможно обнулить dacl там можно его сделать пустым, что приведет к обратному - недоступности ключа для всех пользователей кроме владельца, если убивать dacl программно то ничего не появляется его просто нет и ключ доступен для всех. Сами исправят когда-нибудь, я им не пользуюсь. Увы, но майнеры работают напрямую с библиотеками amd opencl или с cuda nvidia или просто с opencl какой зацепят включая интеля, через них можно получить общую загрузку gpu для родной карты, но не раскладку по процессам, ну разве что за исключением nvidia quadro у них есть свои бибилиотки и там вроде как можно что-то вытянуть, но опять же только для quadro.
      Да и это не актуально, я набросал на коленке небольшую тестовую утилиту через direct-x, все довольно точно считает и в 10-ке и в 7-ке, вряд ли оно конечно будет работать в XP, но оно и не надо впрочем желающие протестируют, добавлю в след. версии uVS, будет считать аналогично CPU с момента запуска процесса, такой подход майнеров CPU/GPU выявляет замечательно, они грузят постоянно, а значит и процент близкий 100 выходит, на фоне практически нуля для всех остальных процессов.
    • PR55.RP55
      Dragokas Да, сегодня искал по данному вопросу информацию. https://ru.bmstu.wiki/Кража_веб-страниц,_запускаемых_в_браузере_пользователя,_с_использованием_уязвимостей_графического_процессора + Ещё будет полезна информация полученная по:  tasklist  [ Память ] https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/tasklist  
    • Dragokas
      Раз уж в них такие нестыковки по показаниям GPU, проще наверное взять исходники какого-нибудь консольного майнера. Там обычно отображаются и учитываются все такие нагрузки, уже заточена поддержка под несколько видеокарт и даже можно задать ограничения. Можно начать с NiceHashMiner - там внутри папки есть все наиболее популярные майнеры и дальше уже смотреть, у какого из них есть исходник, в крайнем случае списаться с автором.
×