Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Зависают любые антивирусы на месте, система вешается

Ответить
Настройки темы
[решено] Зависают любые антивирусы на месте, система вешается

Аватара для Anruf

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Anruf
Дата: 15-05-2010
Вложения
Тип файла: zip avptool_syscheck.zip
(41.7 Kb, 2 просмотров)
Тип файла: zip hijackthis.zip
(3.0 Kb, 0 просмотров)
Зависает любой антивирус на одном месте - F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\content.ie5. При этом система наглухо вешается. Также виснет при попытке очистки временных файлов интернета, проверке жесткого диска (штатной программой windows), при ручном удалении файлов из этой папки. Пропал файл iexplorer. Перестал загружаться рабочий стол - на определенном месте загрузки вис, но после установки IE 8 стал нормально грузиться стол.

Отправлено: 15:05, 15-05-2010

 

Аватара для Anruf

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip log.zip
(6.7 Kb, 4 просмотров)

пока удалил combofix. Выдал такой log.

Отправлено: 16:42, 16-05-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение
Код: Выделить весь код
KillAll::

Rootkit::
C:\cmt.exe

File::
C:\cmt.exe

Driver::

Folder::

Registry::
f:\windows\system32\OP2jnCF.exe
f:\windows\system32\tRxPiR5.exe
f:\windows\system32\h8jgrbm.exe
f:\windows\system32\coHnwSb.exe
f:\windows\system32\Vr8idJ7.exe
f:\windows\system32\c5ah6mF.exe
f:\windows\system32\1syRqyU.exe
f:\windows\system32\W2lUilF.exe

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.


Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 17:37, 16-05-2010 | #12


Аватара для Anruf

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Загружался с диска Dr.Web LiveCD. Но он видит диск С и диск D. При этом диск D пишет что то типа raid бла бла.
Начинаешь проверку (сканирование), загружает базы антивирусные в память и пишет, что сканирование завершено. Короче, не видит он мои 2 диска, которые работаю в raid массиве.

Сделал всё как Вы написали про файл CFScript.txt.

Cobbofix запустился. Потом выдал окно, что типа надо временно отключить то ли автозапуск CD, то ли эмуляцию CD. Нажал "ок". Перезагрузка. Загрузилось окно combofix. начал работу и выскочил "синий экран смерти". Выдал следующее "BAD_POOL_HEADER" TECHNICAL INFO STOP: 0X00000019 (0X00000020, 0X8951B000, 0X8951B418,0X1A830000)

Отправлено: 18:49, 16-05-2010 | #13


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Anruf, Тогда давайте так удалять

• Скачайте OTMoveIt3 by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Services

:Files
f:\windows\system32\OP2jnCF.exe
f:\windows\system32\tRxPiR5.exe
f:\windows\system32\h8jgrbm.exe
f:\windows\system32\coHnwSb.exe
f:\windows\system32\Vr8idJ7.exe
f:\windows\system32\c5ah6mF.exe
f:\windows\system32\1syRqyU.exe
f:\windows\system32\W2lUilF.exe
C:\cmt.exe

:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctrl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:05, 16-05-2010 | #14


Аватара для Anruf

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделал. Файл с текстом сам открылся после перезагрузки.

========= PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== FILES ==========
f:\windows\system32\OP2jnCF.exe moved successfully.
f:\windows\system32\tRxPiR5.exe moved successfully.
f:\windows\system32\h8jgrbm.exe moved successfully.
f:\windows\system32\coHnwSb.exe moved successfully.
f:\windows\system32\Vr8idJ7.exe moved successfully.
f:\windows\system32\c5ah6mF.exe moved successfully.
f:\windows\system32\1syRqyU.exe moved successfully.
f:\windows\system32\W2lUilF.exe moved successfully.
File/Folder C:\cmt.exe not found.
========== REGISTRY ==========
========== COMMANDS ==========
File delete failed. F:\DOCUME~1\Vova\LOCALS~1\Temp\SmaE.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. F:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 05162010_194540

Files moved on Reboot...
F:\DOCUME~1\Vova\LOCALS~1\Temp\SmaE.tmp moved successfully.
F:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.

Отправлено: 19:52, 16-05-2010 | #15


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Всё удалено успешно. Вот ваша проблемная папка с файлом ...\Temporary Internet Files\Content.IE5\index.dat тоже удалилась.
Цитата Anruf:
F:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully. »
Теперь проблема осталась?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 20:05, 16-05-2010 | #16


Аватара для Anruf

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


все равно вешается система при проверке антивирусом на месте F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\G1E749AN. Файл с расширением htc. Последний раз на файле CAW???.htc.

F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\

в этой папке еще висят такие папки - 69ULWVH3 (скрытая), G1E749AN, OHM749IJ, VJ37M9WD (скрытая), WGZ008GH (скрытая), X639SHTZ (скрытая).

Отправлено: 20:06, 16-05-2010 | #17


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


А давайте мы эти папки попробуем удалить? Вообще, впишите дополнительно все папки из ...\Temporary Internet Files\Content.IE5\ которые ещё остались.

• Скачайте OTMoveIt3 by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Services

:Files
F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\69ULWVH3
F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\G1E749AN
F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\OHM749IJ
F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\VJ37M9WD
F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\WGZ008GH
F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\X639SHTZ

:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctrl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 20:13, 16-05-2010 | #18


Аватара для Anruf

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Первый раз - OTmoveIt завис. Потом запустил от имени администратора. (Система WinXP SP3). Программа перегрузила компьютер. Вышел лог:
========= PROCESSES ==========
Unable to kill process: explorer.exe
========== SERVICES/DRIVERS ==========
========== FILES ==========
File/Folder F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\69ULWVH3 not found.
File/Folder F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\G1E749AN not found.
File/Folder F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\OHM749IJ not found.
File/Folder F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\VJ37M9WD not found.
File/Folder F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\WGZ008GH not found.
File/Folder F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\X639SHTZ not found.
========== REGISTRY ==========
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. F:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 05162010_202622

Files moved on Reboot...
F:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.

Все папки на месте, кроме F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5\69ULWVH3

Отправлено: 20:45, 16-05-2010 | #19


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Удалите так

• Скачайте Avenger by Swandog46 или с зеркала и распакуйте на рабочий стол.
Запустите Avenger, скопируйте и вставьте текст ниже в окно выполнения скрипта
Код: Выделить весь код
Begin copying here:
Drivers to disable:

Drivers to delete:

Files to delete:

Folders to delete:
F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5
"F:\Documents and Settings\Vova\Local Settings\Temporary Internet Files\Content.IE5"

Registry values to delete:

Registry keys to delete:
Примечание: Скрипт создан специально для этого пользователя. Если скрипт сформирован не для вас, не используйте данный скрипт, это может повредить вашей системе.

Нажмите Execute и подтвердите, нажав Yes

Avenger автоматически выполнит следующее:
* Перезагрузит компьютер (в случае если скрипт содержит Drivers to Delete, Avenger перезагрузит компьютер дважды)
* При перезагрузке кратковременно появится черное окно, это нормально
* После перезагрузки будет создан лог файл C:\avenger.txt с результатами работы Avenger.
* Avenger также сохранит удаляемые файлы в архиве C:\avenger\backup.zip.

Скопируйте и вставьте содержимое файла c:\avenger.txt в следующее сообщение.

The Avenger Script Tutorial

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 21:51, 16-05-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Зависают любые антивирусы на месте, система вешается

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Зависают все игры, а система нет. kwotz Непонятные проблемы с Железом 6 08-11-2009 22:09
Установка - Установка виндов на любые платформы... deri Microsoft Windows 2000/XP 1 02-11-2009 10:51
Загрузка - Вешается ХР, выдает, что не смог найти %windir%\system32\drivers\regview.exe El_ka Лечение систем от вредоносных программ 5 28-04-2009 08:09
Мышь - Мыша вешается.... vlait Прочее железо 2 03-11-2008 23:50
Установка - Система не устанавливается на любые разделы, кроме C mexmex Microsoft Windows Vista 12 25-09-2007 22:54




 
Переход