|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Несколько проблем. |
|
[решено] Несколько проблем.
|
Пользователь Сообщения: 70 |
Профиль | Отправить PM | Цитировать
Здравствуйте. У меня возникли некоторые проблемы с ОСью.
1. Иногда (раз через раз) при запуске рабочего стола появляется сообщение "Ошибка приложение svchost.exe. Инструкция по адресу ... обратилась к памяти по адресу ...". 2. Не видны в трее программы, в частности антивирус. Сам антивирь тоже ведёт себя странно ибо его процессы можно легко вырубить, чего раньше не получалось. 3. Не знаю, связана ли данная проблема с вирусом/трояном/etc, или нет, но при загрузке рабочего стола три раза подряд появляется сообщение, что-то вроде "найдено устройство volume", хотя никаких новых устройств я не подключал. Пожалуйста, помогите решить эти проблемы. p.s. Файл log.txt лежит в log.rar. Я не виноват, что у вас тут такая политика относительно размеров файлов |
|
Отправлено: 14:45, 28-06-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
------- Последний раз редактировалось SolarSpark, 29-06-2011 в 12:14. Отправлено: 11:49, 29-06-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 70
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
|
|
Отправлено: 11:23, 02-07-2011 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата truefail:
|
|
------- Отправлено: 12:45, 02-07-2011 | #4 |
Пользователь Сообщения: 70
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
|
||
Последний раз редактировалось truefail, 31-08-2011 в 15:47. Отправлено: 14:17, 02-07-2011 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать truefail, я хочу, чтобы вы поняли, помощь хелперов - занятие добровольное.
Либо вы выполняете мои требования, либо болеете дальше Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. File:: C:\WINDOWS\svсhоst.exe C:\WINDOWS\system32\qoogomp.exe C:\WINDOWS\system32\bolbkfj.exe C:\WINDOWS\system32\oapaabd.exe C:\WINDOWS\system32\scchost.exe C:\WINDOWS\system32\gcmcecp.exe C:\WINDOWS\system32\bbjefcn.exe C:\Documents and Settings\Neo\Application Data\Dat44.tmp.xsi C:\WINDOWS\system32\ver45d6.tmp C:\WINDOWS\system32\ver430a.tmp C:\WINDOWS\system32\vera96b.tmp C:\WINDOWS\system32\ver5846.tmp C:\WINDOWS\system32\ver580a.tmp C:\WINDOWS\system32\ver575c.tmp C:\Documents and Settings\Neo\Application Data\Dat47.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat46.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat45.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat44.tmp C:\Documents and Settings\Neo\Application Data\Dat3D.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat50.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat4F.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat3A.tmp.xsi C:\WINDOWS\system32\ahelcea.exe C:\WINDOWS\system32\drivers\srenum.sys c:\documents and settings\Neo\Local Settings\Application Data\dfl18z32.dll c:\documents and settings\Neo\Application Data\Dat4F.tmp C:\WINDOWS\System32\drivers\dgderdrv.sys Driver:: dgderdrv Reboot:: Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Обновляем систему до SP3. Service Pack 3 (может потребоваться активация) Скачайте и установите критические обновления windows только после обновлений повторяем логи AVZ+RSIT |
------- Отправлено: 15:10, 02-07-2011 | #6 |
Пользователь Сообщения: 70
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
Ну на счёт следующих шагов... уже в процессе. |
|
Отправлено: 17:02, 02-07-2011 | #7 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата truefail:
В полном сканировании вы выбираете только системный диск. А ваши базы с файлами как я понимаю на других локальных дисках. Вы либо выполняете рекомендации хэлпера либо тема может быть закрыта. |
|
------- Отправлено: 16:06, 03-07-2011 | #8 |
Пользователь Сообщения: 70
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Цитата iskander-k:
|
||
Отправлено: 10:31, 04-07-2011 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 10:45, 04-07-2011 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
несколько проблем с HP Pavilion tx2520er | nemykh | Ноутбуки | 7 | 19-10-2010 12:06 | |
Разное - Несколько проблем | MeteoR999 | Тест-форум | 0 | 01-11-2009 11:34 | |
z-connect и еще несколько проблем | Majest1c | Лечение систем от вредоносных программ | 24 | 22-08-2009 00:17 | |
crux 2.3: несколько проблем | MeteO | Общий по Linux | 8 | 21-07-2007 18:27 |
|