Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Лог с помощью AVZ (http://forum.oszone.net/showthread.php?t=146154)

Игорь Анатольевич 24-07-2009 21:50 1176963

Лог с помощью AVZ
 
Вложений: 1
Вот что у меня получилось. По-другому никак. Почему-то при создании лога во время проверки комп перезагружался.
Может сумеете выявить, что у меня с компом

akok 24-07-2009 22:01 1176973

Игорь Анатольевич, с таким логом проблематично.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли


Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

Игорь Анатольевич 24-07-2009 22:54 1177010

Теперь я вообще не могу войти в Б. режим. Что-то с компом происходит, а я не могу ничего сделать.
Уже не знаю, что и думать.
И переставлять ОС как-то не хочется. Уже не знаю, какой антивирусник брать для лечения.
Почему сис-ма перестала входить в б. режим? Просто пробегают строки перед входом в б. режим и всё!

akok 24-07-2009 23:34 1177042

Пропустите шаг с SDFix.

Игорь Анатольевич 25-07-2009 00:06 1177064

А что c combofix делать? Выходит досовское окно, потом предупреждение на английском и русскими буквами да нет

okshef 25-07-2009 00:10 1177067

Цитата из инструкции:
Цитата:

3. Запуск Combofix для сканирования и лечения компьютера.
•Запустите Combofix.
•Откроется окно с правилами использования программы. Автор предупреждает о том, что не даёт никакой гарантии. Кликните Да/Yes если вы согласны с правилами и желаете запустить программу.
•Далее Combofix используя программу Erunt создаст копию реестра.
•После этого Combofix попытается определить наличие установленной Recovery console. Если перед вами покажется запрос “Combofix has detected that this machine does not have the Windows Recovery console”, то обязательно кликните Да/Yes. Этим вы разрешите программе автоматически установить Recovery console. По окончании установки, вам будет предложено продолжить работу. Кликните по кнопке Да/Yes.
•Запуститься процедура сканирования и лечения компьютера. В процессе работы возможно ваш компьютер будет перезагружен.
•После окончания работы программы будет показан лог файл, в котором будут отражены все действия Combofix и результаты сканирования компьютера.
Примечание: Во время работы программы, не водите мышью, не кликайте по окну combofix иначе возможно зависание программы.
Источник
От себя: не трогайте ни мышь, ни клавиатуру до момента появления лог-файла. Он образуется в конце работы программы и будет показан на экране в виде текстового файла.

Игорь Анатольевич 25-07-2009 01:12 1177107

Цитата:

Цитата okshef
От себя: не трогайте ни мышь, ни клавиатуру до момента появления лог-файла. Он образуется в конце работы программы и будет показан на экране в виде текстового файла. »

Только хотел спросить: "А где сохранится лог-файл, если нет не меню, ничего"
Благодарю за дополнение.
Не знаю почему, но продвижения пошли: Firefox не пришлось устанавливать после перезагрузки. Надеюсь, завтра выложу полный лог и с вашей помощью разберусь с системой

okshef 25-07-2009 08:41 1177190

Игорь Анатольевич, будьте внимательны
Цитата:

Цитата akok
скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe »


Игорь Анатольевич 25-07-2009 15:28 1177413

Сколько эта проверка проходит?! я уже устал ждать. Наверное сделаю очистку диска. Это не опасно? Система не порушится. Очень трудно. Комп 1, всего не запомнишь, т.е. порядок действий создания логов. Ладно, сейчас что-то придумаю. Только после очистки диска сис-ма не полетит?

okshef 25-07-2009 15:36 1177424

Игорь Анатольевич, что вы имеете ввиду под очисткой диска? Если удаление временных файлов - то это нужно сделать до запуска Combofix. От этого система не рухнет. А вот то, что вы работаете во время проверки - плохо. Смотрите примечания к инструкции. А на каком этапе происходит зависание? И не нужно паниковать: сделайте одно (в данном случае Combofix), затем перейдете к следующему.

Игорь Анатольевич 25-07-2009 15:52 1177433

Цитата:

Цитата okshef
А вот то, что вы работаете во время проверки - плохо. »

Не работаю. А как работать, если пустой экран, ничего кроме combofix не отображается.
А как можно сделать очистку диска? Только из пункта стандартные. Я так понял будут удалены временные файлы, которые никак не влияют на работоспособность сис-мы, но я опасаюсь о том, что не смогу зайти в сис-му, уже и так не могу зайти в б. режим.
Цитата:

Цитата okshef
что вы имеете ввиду под очисткой диска? »

очистка временных файлов. очистка запускается из меню Пуск - Стандартные

akok 25-07-2009 16:13 1177447

Игорь Анатольевич, если combofix работат ничего делать уже не нужно. Ждите когда логи готовы будут.

Игорь Анатольевич 25-07-2009 18:43 1177517

Вложений: 1
Я не уверен, что это тот лог, я его достал с диска C

akok 25-07-2009 20:54 1177576

Скачайте OTMoveIt3 by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код:

:Processes
explorer.exe

:Services
vkquwexg
:Files

:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctrl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Нужен файл ComboFix.txt - есть такой?

Игорь Анатольевич 25-07-2009 21:50 1177604

Вложений: 1
Созданный лог

akok 25-07-2009 22:13 1177622

Игорь Анатольевич, нашли лог комбофикса?

Gmer запустился?

Игорь Анатольевич 25-07-2009 22:15 1177624

Цитата:

Цитата akok
Gmer запустился? »

А в этом логи ничего не понятно?

akok 25-07-2009 23:49 1177690

Игорь Анатольевич, это не тот лог.

Нужен лог Combofix и gmer. Ни того ни того я не видел. :)

Игорь Анатольевич 25-07-2009 23:57 1177695

Вложений: 3
Лог combofix и gmer

Drongo 26-07-2009 17:49 1178177

Цитата:

Цитата Игорь Анатольевич
Лог combofix и gmer »

Лог GMER нужен, а не программа GMER. ;) Вы немного перепутали.

akok 26-07-2009 21:41 1178398

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

File::
c:\windows\system32\drivers\4159b0c1.sys
Driver::
4159b0c1
Folder::
c:\program files\AskBarDis

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= -

FileLook::
c:\windows\system32\reset5.dll
DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

И лог HJT подготовьте

Игорь Анатольевич 26-07-2009 22:40 1178438

В этом случай комп вообще странно себя повёл: Проверил и стал перезагружаться: 1, 2, 3 и т. д. пока я его из сети не выключил. Видно не судьба мне проверить этот комп и так странно он будет себя вести пока я его не сменю или не переустановлю ос, что очень не хочется делать


Время: 07:57.

Время: 07:57.
© OSzone.net 2001-