Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Несколько проблем.

Ответить
Настройки темы
[решено] Несколько проблем.

Пользователь


Сообщения: 70
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: truefail
Дата: 31-08-2011
Здравствуйте. У меня возникли некоторые проблемы с ОСью.

1. Иногда (раз через раз) при запуске рабочего стола появляется сообщение "Ошибка приложение svchost.exe. Инструкция по адресу ... обратилась к памяти по адресу ...".
2. Не видны в трее программы, в частности антивирус. Сам антивирь тоже ведёт себя странно ибо его процессы можно легко вырубить, чего раньше не получалось.
3. Не знаю, связана ли данная проблема с вирусом/трояном/etc, или нет, но при загрузке рабочего стола три раза подряд появляется сообщение, что-то вроде "найдено устройство volume", хотя никаких новых устройств я не подключал.

Пожалуйста, помогите решить эти проблемы.

p.s. Файл log.txt лежит в log.rar. Я не виноват, что у вас тут такая политика относительно размеров файлов

Отправлено: 14:45, 28-06-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 29-06-2011 в 12:14.


Отправлено: 11:49, 29-06-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. »
Вы уж извините, но получше программу вы предложить не могли? Если она будет проверять все аудио-, видео-файлы, файлы изображений (да, там, оказывается, могут скрываться malware), то с моим то слабым процом она будет проверять все файлы несколько суток.

Отправлено: 11:23, 02-07-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата truefail:
Вы уж извините, но получше программу вы предложить не могли? »
лог Combofix вы тоже не осилите?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:45, 02-07-2011 | #4


Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
лог Combofix вы тоже не осилите? »
ааа, ну это можно

Последний раз редактировалось truefail, 31-08-2011 в 15:47.


Отправлено: 14:17, 02-07-2011 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


truefail, я хочу, чтобы вы поняли, помощь хелперов - занятие добровольное.
Либо вы выполняете мои требования, либо болеете дальше

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
File::
C:\WINDOWS\svсhоst.exe
C:\WINDOWS\system32\qoogomp.exe
C:\WINDOWS\system32\bolbkfj.exe
C:\WINDOWS\system32\oapaabd.exe
C:\WINDOWS\system32\scchost.exe
C:\WINDOWS\system32\gcmcecp.exe
C:\WINDOWS\system32\bbjefcn.exe
C:\Documents and Settings\Neo\Application Data\Dat44.tmp.xsi
C:\WINDOWS\system32\ver45d6.tmp
C:\WINDOWS\system32\ver430a.tmp
C:\WINDOWS\system32\vera96b.tmp
C:\WINDOWS\system32\ver5846.tmp
C:\WINDOWS\system32\ver580a.tmp
C:\WINDOWS\system32\ver575c.tmp
C:\Documents and Settings\Neo\Application Data\Dat47.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat46.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat45.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat44.tmp
C:\Documents and Settings\Neo\Application Data\Dat3D.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat50.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat4F.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat3A.tmp.xsi
C:\WINDOWS\system32\ahelcea.exe
C:\WINDOWS\system32\drivers\srenum.sys
c:\documents and settings\Neo\Local Settings\Application Data\dfl18z32.dll
c:\documents and settings\Neo\Application Data\Dat4F.tmp
C:\WINDOWS\System32\drivers\dgderdrv.sys
Driver::
dgderdrv

Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Обновляем систему до SP3. Service Pack 3 (может потребоваться активация)
Скачайте и установите критические обновления windows

только после обновлений повторяем логи AVZ+RSIT

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 15:10, 02-07-2011 | #6


Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
truefail, я хочу, чтобы вы поняли, помощь хелперов - занятие добровольное. »
Нет, ну почему же, я наоборот - прошу о помощи всех, кто может её оказать. Я хочу только сказать, что не все пути решения проблемы для меня приемлемы.
Ну на счёт следующих шагов... уже в процессе.

Отправлено: 17:02, 02-07-2011 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата truefail:
Вы уж извините, но получше программу вы предложить не могли? »
Много времени это не займет.
В полном сканировании вы выбираете только системный диск. А ваши базы с файлами как я понимаю на других локальных дисках.
Вы либо выполняете рекомендации хэлпера либо тема может быть закрыта.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 16:06, 03-07-2011 | #8


Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Много времени это не займет.
В полном сканировании вы выбираете только системный диск. А ваши базы с файлами как я понимаю на других локальных дисках. »
Дело в том, что в системном диске тоже разного мусора хватает. Там у меня не одна ось стоит.
Цитата iskander-k:
Вы либо выполняете рекомендации хэлпера либо тема может быть закрыта. »
Я скоро на коленях молить буду - хоть что буду делать, только не anti-malware

Отправлено: 10:31, 04-07-2011 | #9


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Цитата:
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Обновляем систему до SP3. Service Pack 3 (может потребоваться активация)
Скачайте и установите критические обновления windows

только после обновлений повторяем логи AVZ+RSIT
Вот это выполняйте

-------
Лечение через PM не провожу.


Отправлено: 10:45, 04-07-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Несколько проблем.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
несколько проблем с HP Pavilion tx2520er nemykh Ноутбуки 7 19-10-2010 12:06
Разное - Несколько проблем MeteoR999 Тест-форум 0 01-11-2009 11:34
z-connect и еще несколько проблем Majest1c Лечение систем от вредоносных программ 24 22-08-2009 00:17
crux 2.3: несколько проблем MeteO Общий по Linux 8 21-07-2007 18:27




 
Переход