Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Самопроизвольное выключение программ

Ответить
Настройки темы
Самопроизвольное выключение программ
anj anj вне форума

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть такая проблема. Программы стали самопроизвольно закрываться (как игры так и любые прикладные).
Откат системы (восстановление) не работает - рабочий стол остается в прежнем соостоянии, все ярлыки остаются на местах. Даже откат на месяц не дает результат, все проги остаются на своих местах. Перед этим (возможно) на одном из астрономических сайтов наловил кучу всякой пакости - 3 часа чистил сначала avast! 4 Home Edition, а затем Dr.Web ® CureIt! . Сейчас данные антивирусники показывают отсутствие вирусов и троянов в системе и на дисках. Но проблема осталась - нормально работать на компе не возможно.
С чем это может связано ( неизвестный вирус или последствие атаки? ) и как восстановить работоспособность компа?

Отправлено: 15:58, 14-10-2007

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Скачай HijackThis
сделай лог и выкладывай здесь.
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.

Цитата anj:
на одном из астрономических сайтов наловил кучу всякой пакости »
Это сейчас так называется? Астрономические.. ?

-------
Просьба обращаться на "ты".


Отправлено: 15:59, 14-10-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

anj anj вне форума Автор темы

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt hijackthis1.txt
(8.4 Kb, 5 просмотров)

AVZ пока не нашел, а вот hijackthis что-то наработал файл прикрепляю

Отправлено: 10:52, 15-10-2007 | #3

anj anj вне форума Автор темы

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Severny:
Это сейчас так называется? Астрономические.. ? »
попробуй набрать в яндексе "Аркаим обсерватория" - увидешь сам , это была вторая или третья ссылка, а может и четвертая. Слабо? )


кстати (или не кстати?? ) тепрь я не могу удалить Ad-Aware 2007!!! может с этим связано?

Последний раз редактировалось Greyman, 16-10-2007 в 21:02. Причина: оффтопик, уточнение...


Отправлено: 10:54, 15-10-2007 | #4


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


ИМХО в On-Line сканировании толку мало, сейчас хватает вирусов-руткитов, которые прячутся даже от системы... Нужно сканировать системный раздел в OffLine, загрузившись с другого компьютера, диска или хотя бы раздела.

Отправлено: 11:40, 17-10-2007 | #5


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Код: Выделить весь код
F2 - REG:system.ini: Shell=c:\windows\explorer.exe 
 F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe  O9 - Extra button: (no name) - {4B5A7560-16C6-4063-86D3-000000000003} - (no file)  
O20 - Winlogon Notify: partnershipreg - C:\WINDOWS\ 
 O23 - Service: avast! Mail Scanner - Unknown owner - (no file)
В Hijack выдели эти строки и нажми Fix checked.
Цитата anj:
AVZ пока не нашел »
http://z-oleg.com/avz4.zip
Чего его искать, я тебе на все ссылки дал.
Эти логи нужны.
Еще в AVZ перейди в меню Файл-выполнить скрипт.
Скопируй туда код
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
ExecuteRepair(1);
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
RebootWindows(true);
end.
и нажми "Запустить". Компьютер перезагрузится.

Цитата amel27:
ИМХО в On-Line »
Что покажут эти программы из под другой системы? Только ту систему, из под которой делаешь логи.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 17-10-2007 в 13:05.


Отправлено: 12:44, 17-10-2007 | #6


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Цитата Severny:
ИМХО в On-Line »
Что покажут эти программы из под другой системы? Только ту систему, из под которой делаешь логи. »
Неправильно. Как минимум, они найдут вредоносный код в зараженных файлах, а это уже не мало, даже если соответствующие изменения в конфигурационных файлах, сделанные вирусами, останутся нетронутыми. Потом всегда можно провести чистку реестра и правку конфигов для устранения соответствующих ошибок, вредоносный код все равно будет удален. Останется только вариант с наличием в настройках чего-ниьь вроде доунлоадера или бэкдора, приводящим к повторному заражению после подключания к интернет. Однако это тоже элементарно обходится просто предварительной загрузкой с отключенными сетевыми интерфейсами и проверкой уже активной системы различными антишпионами и пр. этот вариант как раз во много раз надежнее, чем проверка только активной, но потенциально уже зараженной системы...

-------
Будь проще...


Отправлено: 23:22, 17-10-2007 | #7


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Greyman:
Неправильно. Как минимум, они найдут вредоносный код в зараженных файлах »
Правильно. Я говорю об утилитах HijackThis и AVZ (пост 2). Запуск их из под другой системы не имеет смысла.
Именно их я и использую здесь, потому что позволяют обнаружить и обезвредить заразу, не известную пока антивирусам.
CureIt и Касперский на основе BartPE -- другое дело, но в этот раз они не упоминались.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 18-10-2007 в 01:49.


Отправлено: 01:19, 18-10-2007 | #8


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Цитата Severny:
CureIt и Касперский на основе BartPE -- другое дело, но в этот раз они не упоминались. »
Так в том и дело, что он-лайн сканирование ты тоже не упоминал. Просто amel27 высказал общее соображение, которому ты и стал возражать. Если рассматривать концептуальный вопрос поиска заразы, то его (ну и мое соответственно) высказывание 100% верно. Если же говорить действительно только об этих конкретных 2-х утилтах, то ты будешь полностью прав. Просто не надо забывать, что форум существует для всех участников, поэтому обсуждение должно быть максимально понятным и полезным для как можно боьшего количества участников. Именно поэтому я тебя и поправил, но в плане концептуальности рассматриваемого вопроса. Ведь ты мог бы не высказывать противоречие, а просто ответить, что в предложенном варианте использование конкретных программ неэффективно, а использоваться должны уже другое ПО, на данный момент не озвученное в топике... Ведь панацеи не бывает... На заметку...

-------
Будь проще...


Отправлено: 06:46, 18-10-2007 | #9


Аватара для Farxat

Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avz_sysinfo.zip
(36.4 Kb, 3 просмотров)
Тип файла: txt hijackthis.txt
(7.6 Kb, 2 просмотров)

Прошу помощи!

-------
Сила в единстве, единство в вере!


Отправлено: 22:46, 01-11-2007 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Самопроизвольное выключение программ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Самопроизвольное выключение Jammer Microsoft Windows 2000/XP 8 18-05-2008 21:55




 
Переход