Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Несколько проблем.

Ответить
Настройки темы
[решено] Несколько проблем.

Пользователь


Сообщения: 70
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: truefail
Дата: 31-08-2011
Здравствуйте. У меня возникли некоторые проблемы с ОСью.

1. Иногда (раз через раз) при запуске рабочего стола появляется сообщение "Ошибка приложение svchost.exe. Инструкция по адресу ... обратилась к памяти по адресу ...".
2. Не видны в трее программы, в частности антивирус. Сам антивирь тоже ведёт себя странно ибо его процессы можно легко вырубить, чего раньше не получалось.
3. Не знаю, связана ли данная проблема с вирусом/трояном/etc, или нет, но при загрузке рабочего стола три раза подряд появляется сообщение, что-то вроде "найдено устройство volume", хотя никаких новых устройств я не подключал.

Пожалуйста, помогите решить эти проблемы.

p.s. Файл log.txt лежит в log.rar. Я не виноват, что у вас тут такая политика относительно размеров файлов

Отправлено: 14:45, 28-06-2011

 

Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделал почти всё, кроме установки критических обновлений. Опять таки, после ошибки svchost.exe система не принимает некоторых действий, к пример, подключения к инету.

Последний раз редактировалось truefail, 31-08-2011 в 15:47.


Отправлено: 10:44, 07-07-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


файлы восстановите с дистрибутива
Код: Выделить весь код
c:\windows\System32\wscntfy.exe ... is missing !!
c:\windows\System32\sfcfiles.dll ... is missing !!
c:\windows\System32\regsvc.dll ... is missing !!
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
File::
c:\documents and settings\Neo\Главное меню\Программы\Автозагрузка\igfxtray.exe
C:\WINDOWS\svсhоst.exe
C:\WINDOWS\system32\qoogomp.exe
C:\WINDOWS\system32\bolbkfj.exe
C:\WINDOWS\system32\oapaabd.exe
C:\WINDOWS\system32\scchost.exe
C:\WINDOWS\system32\gcmcecp.exe
C:\WINDOWS\system32\bbjefcn.exe
C:\WINDOWS\system32\ver45d6.tmp
C:\WINDOWS\system32\ver430a.tmp
C:\WINDOWS\system32\vera96b.tmp
C:\Documents and Settings\Neo\Application Data\Dat44.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat47.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat46.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat45.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat44.tmp
C:\Documents and Settings\Neo\Application Data\Dat3D.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat50.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat4F.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat3A.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat5D.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat5C.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat5B.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat5A.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat59.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat58.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat57.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat56.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat4F.tmp
C:\Documents and Settings\Neo\Application Data\DatD8.tmp.xsi
C:\Documents and Settings\Neo\Application Data\DatC5.tmp.xsi
C:\Documents and Settings\Neo\Application Data\DatC1.tmp.xsi
C:\Documents and Settings\Neo\Application Data\DatC0.tmp.xsi
C:\Documents and Settings\Neo\Application Data\DatBC.tmp.xsi
C:\WINDOWS\system32\ahelcea.exe
C:\WINDOWS\system32\drivers\srenum.sys
c:\documents and settings\Neo\Local Settings\Application Data\dfl18z32.dll
c:\documents and settings\Neo\Application Data\Dat4F.tmp
Registry::
[-HKLM\~\startupfolder\C:^Documents and Settings^Neo^Главное меню^Программы^Автозагрузка^igfxtray.exe]

Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Аваст в конце лечения переустановите

Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
настройки прокси ваши? если нет, то фиксим и эту строчку
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = free.zzzing.ru:3128
сайт http://software.kuaiche.com в доверенную зону сами добавляли?
если нет, фиксим
Код: Выделить весь код
O15 - Trusted Zone: http://software.kuaiche.com
firefox у вас настроен на подключение через прокси.

Если вы точно не используете прокси для соединения с интернетом, зайдите в папку
c:\documents and settings\Neo\Application Data\Mozilla\Firefox\Profiles\

найдите файл prefs.js, откройте его блокнотом найдите в нем эти строки и удалите:
Код: Выделить весь код
FF - prefs.js: browser.search.selectedEngine - Lurkmore (ru)
FF - prefs.js: browser.startup.homepage - about:blank
FF - prefs.js: network.proxy.ftp - proxy1.megobarsuk.tk
FF - prefs.js: network.proxy.ftp_port - 3120
FF - prefs.js: network.proxy.gopher - 46.161.133.214
FF - prefs.js: network.proxy.gopher_port - 3120
FF - prefs.js: network.proxy.http - proxy1.megobarsuk.tk
FF - prefs.js: network.proxy.http_port - 3120
FF - prefs.js: network.proxy.socks - proxy1.megobarsuk.tk
FF - prefs.js: network.proxy.socks_port - 3120
FF - prefs.js: network.proxy.ssl - proxy1.megobarsuk.tk
FF - prefs.js: network.proxy.ssl_port - 3120
FF - prefs.js: network.proxy.type - 0
В опциях браузера (настройки - дополнительно - сеть - "настроить") окно "параметры соединения" отметьте "без прокси".

и повторяем лог RSIT

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 14:43, 07-07-2011 | #12


Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделал всё, кроме RSIT. Во время загрузки "writing header..." появляется сообщение, скрин которого я прикрепил.

Последний раз редактировалось truefail, 31-08-2011 в 15:47.


Отправлено: 20:47, 07-07-2011 | #13


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


чем дальше, тем страшнее... как в сказке
вот не хотели делать лог МВАМ))
а ведь придется проверяться с LiveCD или LiveUSB

скачиваем, записываем на болванку/делаем загрузочную флеш и прогоняем систему...

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 21:42, 07-07-2011 | #14


Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
...и прогоняем систему. »
всю, или только системный диск? а то по поводу mbam говорили, что только системный надо, ну а тут я не знаю...

Отправлено: 06:10, 08-07-2011 | #15


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


прогоняем весь HDD, после делаете лог RSIt и смотрим что у вас, в другом случае удачи не видать, и помните, вовремя поставленные критические обновления избавляют от геморроя.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 11:09, 08-07-2011 | #16


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


truefail, посмотрите архив Qoobox в корне системного диска и пришлите при помощи этой формы.
В теле письма укажите свой ник на форуме и ссылку на тему

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 11:41, 08-07-2011 | #17


Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


отчёт отправил. что касается "прогнать весь hdd", то я это делал буквально несколько дней назад, при помощи dr. web livecd. большинство файлов вылечил, какие-то, которые были с троянами, удалил. мне ещё раз, что ли, прогонять? правда там была проблема одна, базы уже староватые, двухнедельной давности.

Отправлено: 12:55, 08-07-2011 | #18


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


не долечились значит, признаки файлового заражения
повторите карантин (архив Qoobox) пожалуйста, на sfera279@rambler.ru

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 13:02, 08-07-2011 | #19


Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
не долечились значит, признаки файлового заражения
повторите карантин (архив Qoobox) пожалуйста, на sfera279@rambler.ru »
странно 0_o. сообщение я отослал, а ответа так и нету.

Отправлено: 08:25, 10-07-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Несколько проблем.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
несколько проблем с HP Pavilion tx2520er nemykh Ноутбуки 7 19-10-2010 12:06
Разное - Несколько проблем MeteoR999 Тест-форум 0 01-11-2009 11:34
z-connect и еще несколько проблем Majest1c Лечение систем от вредоносных программ 24 22-08-2009 00:17
crux 2.3: несколько проблем MeteO Общий по Linux 8 21-07-2007 18:27




 
Переход