Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ноут привык к флешке, не выключается и не перегружается, а с флешкой (любой!!) норм!!

Закрытая тема
Настройки темы
Ноут привык к флешке, не выключается и не перегружается, а с флешкой (любой!!) норм!!

Пользователь


Сообщения: 92
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Ноут acer aspire 5720z был на висте, убрали все, поставили ХП, все норма, все классно просто летает, вытянул из привода диск с софтом и флешку с дровами для ХП, контрольная перегрузка: лампочка загрузки винта помигала помигала и остановилась на экране завершения работ(такое я встречал на стацыонарных компах, и то редкость, обычно такое раз на 100рагрузок наверно, дома по крайней за последние года3-4такое не наблюдал)..... все мёртво(((( Потом вставил флешку обратно - все нормально, и перегрузка и выключается. В чем проблема?? хозяин ноута сказал что флешка с ноутом обменялись флюидами и ноут к ней привык(флешки пробовались разные, походу комп привык к занятому порту а не к определённой флешке:-))). Было дело уже позно, поэтому проблему пока отложыли на пару дней, но надо ж както решить в чем трабл((( хозяин вынял мышу, флеху, и сказал: "Пусть постоит, может отвыкнет)))"
Я с таким впервые столкнулся, поэтому только улыбнулся в ответ, пряча своё недоумение(((

Хочу добавить, что снесли все с винчестера подчистую, так что ставили шо на новый ноут))

Отправлено: 17:57, 15-04-2009

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


JonnyGT, сделайте логи по правилам, прикрепите файлы virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip
Дополнительно скачайте Gmer, запустите программу, отметьте галочкой системный диск и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 11:45, 23-04-2009 | #51



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 92
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili, читал я ваш пост про создание логов, пишите что должно быть 3 лога, но описываете работу с 2 прогами, как из 2 программ я получу 3 лога??
Цитата Pili:
всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip
»
Первые 2 лога к каким прогам относятся? я чёт не вкурил((
Перечислите, плиз, какие логи прислать, у меня есть такие программы: CureIT, AVZ4 (в этой папке с прогой нет папки LOG, как писалось в постах она должна быть(лог от него лежыт в док. Энд сеттингс в моей уч. записи)), Gmer, HiJackThis, KK. Курэ Ит доктора вэба - какую проверку делать? там 3 варианта: быстрая, полная и выборочно.
Вношу поправки. Знакомый шо с ноутом занимается всякого рода серфингом, поэтому на стационарном и вирусня скорее всего, оттуда с дровами и на ноут наверно чтото попало флешкой. Я ту флешку с вируснёй домой пихал, вроде ничего, каспер не ругался, я наверно сделаю логи дома шоб к знакомому не бегать по 20 раз, если у меня тот же вирус, то научусь тут с Вашей помошью его искоренять, и к знакомому приду со свежыми знаниями))

Отправлено: 18:54, 23-04-2009 | #52


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата JonnyGT:
Первые 2 лога к каким прогам относятся? »
К AVZ, см. правила.
Цитата JonnyGT:
Перечислите, плиз, какие логи прислать »
см. пост 51.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 19:20, 23-04-2009 | #53


(*.*)


Сообщения: 36565
Благодарности: 6697

Профиль | Сайт | Отправить PM | Цитировать


JonnyGT, выключите дурака, включите мозг и опубликуйте логи в следующем сообщении. В противном случае тема будет закрыта.

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:00, 23-04-2009 | #54


Пользователь


Сообщения: 92
Благодарности: 0

Профиль | Отправить PM | Цитировать


Vadikan, сорри, я про скрипты не дочитал)) раз 5 перечитывал не мог врубиться что от меня хотят)) так вот. к ноуту не попал, знакомый у которого он - уехал на море на выходные)) а я провел все по правилам(вроде как) у ся дома с той же флешкой. я её после ноута и не форматил, на ней всё те же дрова на ноут шо и были. я вот только не пойму, если это вирус, то почему у меня дома и на работе компы(в том числе ноут директора) все норм выключаются?? я че и топ этот создал. я предположыть не мог что это вирус, а то бы и дома б начались такие приколы, а так же нет(( ну раз вы, как спецы, говорите что вирус, то наверно вирус, я с вирусами не сильно по части знаний. Прикладываю все требующиеся по правилам 3 лога моего домашнего компа(на котором по идее должен быть тот же вирус). Таже логи прилажываю иных сканеров, которые просили сделать в процессе обсуждения.(Вот только ктото предлагал какойто прогой КК проверить, не знаю где он логи крутит, я програмулину к батнику прикрутил и сделал лог, если он гдето в др. месте логит, скажыте, я не нашел). По проге Gmer просили проверить флешку, но прога её не увидела(( проверил диск С, если этого будет достаточно. Всеми прогами проверялпри вставленной флешке. В проге CureIt просил указать какую проверку делать, не указали, я сделал быструю. CureIt проверял в безопасном, остальное под виндой. AVZ под виндой при выкл Каспере, с обновленными базами на пятницу(дома обновлял, сказало что базы и так в актуальном состоянии). Дома стоит KIS2009, он кстати часто жалуется на Intrusion.Win.MSSQL.worm.Helkern. Эт чё такое никто не в курсе, каспер говорит что вроде как сетевая атака. Интернет дома с мобилки, я ни в какой сети не состою. К ноуту попаду в начале недели, а если что по логам увидите говорите что сделать, буду делать))
Сорри еще раз что сразу не расчехлился что надо делать)))

Последний раз редактировалось JonnyGT, 26-04-2010 в 18:38.


Отправлено: 20:57, 25-04-2009 | #55


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить».
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('J:\pmuecm.exe','');
 QuarantineFile('J:\autorun.inf','');
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\udaaxlax.sys','');
 QuarantineFile('d:\soft\Софт\power off\power_off_gui.exe','');
 DeleteFile('J:\autorun.inf');
 DeleteFile('J:\pmuecm.exe');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\udaaxlax.sys');
 DeleteService('udaaxlax');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin	
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему
ice_time рекомендую деинсталлировать
Сделайте новые логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и hijackthis

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:57, 25-04-2009 | #56


Пользователь


Сообщения: 92
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата JonnyGT:
если это вирус, то почему у меня дома и на работе компы(в том числе ноут директора) все норм выключаются?? »
Есть этому логическое объяснение?
Цитата Pili:
Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему
ice_time рекомендую деинсталлировать »
[at] - догадуюсь собачка, а что деинсталировать не совсем понял))
З.Ы. Сёдня вечером выложу все что требуется.

Отправлено: 10:45, 27-04-2009 | #57


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата JonnyGT:
а что деинсталировать не совсем понял »
Программу
Цитата Pili:
ice_time »

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 10:50, 27-04-2009 | #58


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата JonnyGT:
Цитата JonnyGT:
если это вирус, то почему у меня дома и на работе компы(в том числе ноут директора) все норм выключаются?? »
Есть этому логическое объяснение? »
А домашний компьютер, рабочие компьютеры и ноутбук директора заражены одинаковыми вирусами и стоит абсолютно одинаковое ПО и драйвера? )
d:\soft\Софт\power off\power_off_gui.exe - это ваша программа и сами ставили в автозагрузку? Проверьте файл на http://www.virustotal.com/ или http://virscan.org, результаты проверки выложите в сообщение или дайте на них ссылку.
ice_time - это "заморозка", если вы её сами ставили (например для вечного триала), то должны знать как удалить, эта программа может также влиять на наличие проблемы, если не знаете как удалить, можно будет удалить скриптом.
Цитата JonnyGT:
В проге CureIt просил указать какую проверку делать, не указали, я сделал быструю »
см. правила, по ним д.б. провести полную проверку.
Цитата JonnyGT:
жалуется на Intrusion.Win.MSSQL.worm.Helkern »
Атака на SQL сервер, если его у вас нет, можете не беспокоится.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 11:38, 27-04-2009 | #59


Пользователь


Сообщения: 92
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
d:\soft\Софт\power off\power_off_gui.exe - это ваша программа и сами ставили в автозагрузку »
Да, моя прога, это таймер на выкл компа, пользуюсь уже наверно года 4. на работе её нет, дома проверю, отпишусь. Заморозку вроде не ставил, если гдет в реестре и осталось то не по моей воле, если можно киньте скрипт я удалю это.
Полную проверку сделаю CureIt (300гиг... хмм.. наверно на ночь поставлю). Завтра тогда с утра все выложу
Цитата Pili:
d:\soft\Софт\power off\power_off_gui.exe - это ваша программа и сами ставили в автозагрузку »
если не секрет с какой целью атака?

Отправлено: 13:16, 27-04-2009 | #60



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ноут привык к флешке, не выключается и не перегружается, а с флешкой (любой!!) норм!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DNS/DHCP - Браузер не находит сайты по URL, tracert и ping не работают по имени. nslookup - норм VodoleyII Сетевые технологии 11 15-11-2010 06:05
не получается поставить норм драйвер:( Gro Поиск драйверов, прошивок и руководств 9 27-02-2009 09:07
Загрузка - В норм режимпе не грузится Раб стол. Braiker Microsoft Windows 2000/XP 2 22-01-2009 00:49
Разное - Ноут теряет сеть + не выключается ig137 Microsoft Windows Vista 6 03-12-2008 20:50




 
Переход