Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Перезагружается комп

Ответить
Настройки темы
Перезагружается комп

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Райбек
Дата: 18-03-2011
Вложения
Тип файла: zip virusinfo_cure.zip
(441.5 Kb, 1 просмотров)
Тип файла: zip hijackthis.zip
(2.3 Kb, 2 просмотров)
Рецидив старых болезней

Отправлено: 15:47, 18-03-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


карантины из вложения уберите, пожалуйста

ничего плохого не видно

Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - (no file)
для контроля

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 18-03-2011 в 17:02.


Отправлено: 16:26, 18-03-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip RSITlog.zip
(5.3 Kb, 1 просмотров)
Тип файла: zip mbam-log-2011-03-18 (22-03-50).zip
(591 байт, 1 просмотров)

info.txt не нашел.

Отправлено: 22:40, 18-03-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Включите запись дампов памяти. Для этого нажмите клавиши win+pause ("+" нажимать не нужно), откройте вкладку "дополнительно" - "загрузка и восстановление" в разделе "отказ системы " отметьте "записать событие в системный журнал" в поле "запись отладочной информации " выберите "малый дамп памяти" в следующем поле - укажите папку для сохранения (по умолчанию это C:\windows\minidump).

При включении записи минидампов в случае перезагрузок/отключений/синих экранов будет создана папка C:\windows\minidump, в которой появятся файлы с расширением .dmp Их также нужно будет приложить к теме.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 09:27, 19-03-2011 | #4


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Это для
Цитата Райбек:
Появлялся синий экран. »
Как я понимаю-симптомы те же

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 13:50, 19-03-2011 | #5


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Тогда это тоже так начиналось, но какое-то время удавалось работать--давал компу 5-10 мин передохнуть. Через день-два это не помогало. Потом работал со своим винтом на чужом компе.
Сейчас, после отправки в карантин AVUPDATE вроде нормально.
Нет папки %SystemRoot%\Minidump. Но опция "Записать событие в системный журнал" была активирована.
Включена опция “выполнить автоматическую перезагрузку” системы в окне «Загрузка и восстановление». Из-за этого нет папки?
Журнал событий (такая ошибка проходит через каждые 2 секунды!!!! ):

Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7000
Дата: 19.03.2011
Время: 13:07:32
Пользователь: Н/Д
Компьютер: RAYBEK
Описание:
Сбой при запуске службы "ASFWHide" из-за ошибки
Не удается найти указанный файл.

Последний раз редактировалось Райбек, 20-03-2011 в 00:28.


Отправлено: 18:37, 19-03-2011 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ASFWHide - это от вашего ashampoo firewall

Вот этот файлик проверьте на http://www.virustotal.com

Цитата:
C:\Documents and Settings\Администратор\Local Settings\TEMP\ASFWHide
ссылку сюда запостите

Загружаемся в режиме чистой загрузки
Начинаем проверку с отключенных служб firewall

Возможно, придется переустанавливать программу

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:58, 19-03-2011 | #7


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


http://www.virustotal.com/file-scan/...795-1300309234

Но проблема сейчас не проявляется (после отправки в карантин AVUPDATE). Отключая в режиме чистой загрузки службы, ждать проявления проблемы?
Этих ASFWHide у меня пара: один в подкаталоге Lingvo. Идентичны, как показал Vir Total.

Последний раз редактировалось Райбек, 20-03-2011 в 00:31.


Отправлено: 23:55, 19-03-2011 | #8


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Райбек:
(после отправки в карантин AVUPDATE) »
эээ..пропустила вчера. В какой карантин и что вы отправили?
Цитата Райбек:
Отключая в режиме чистой загрузки службы, ждать проявления проблемы? »
она может и не проявиться, в этом случае подключаем половину служб из отключенных, в теме,которую я вам рекомендовала для чтения и выполнения все подробно описано.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 08:06, 20-03-2011 | #9


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вчера антивирусный сканер показал возможное заражение файла AVUPDATE. Он относится к антивирусу RescueCD. Я его отправил в карантин ...\Dr.Web\Quarantine\.
После этого проблема с перезагрузкой не проявляется.

В безопасном режиме у меня не работает (и раньше не работали) клава и мышь, поэтому не могу провести действия по исследованию с отключением служб (как описано по вашей ссылке).

Про ASFWHide прочел это: http://angui123.cn/VirusEncyclopedia/2691.html
И это: http://www.threatexpert.com/report.a...c7e7a8a21e534f
До кучи кому интересно про ошибку с кодом 7000: http://support.microsoft.com/kb/314357/ru

ASFWHide на всякий случай отправил в утиль!

Последний раз редактировалось Райбек, 21-03-2011 в 21:38.


Отправлено: 12:10, 20-03-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Перезагружается комп

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Комп перезагружается. WanHalen Непонятные проблемы с Железом 7 22-12-2009 14:08
Комп перезагружается Barsen Непонятные проблемы с Железом 18 11-04-2009 08:17
Комп перезагружается LEVV2006 Непонятные проблемы с Железом 25 09-03-2009 23:13
Перезагружается комп bona Microsoft Windows 2000/XP 6 16-07-2007 11:53
Комп не перезагружается LeXo Хочу все знать 5 15-04-2003 08:40




 
Переход