Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужно убедиться, что не вирусы вызывают BSOD

Ответить
Настройки темы
Нужно убедиться, что не вирусы вызывают BSOD
doananh


Сообщения: n/a

Профиль | Цитировать


Изменения
Автор: doananh
Дата: 21-03-2009
Вложения
Тип файла: rar 222.rar
(38.7 Kb, 9 просмотров)
драйвер я обновил. и ещё вот что: когда я захожу в какую нибудь игру то через 1-5мин сразу БСОД а если не заходить то всё норм нет ни каких БСОд и течении 4-5ч
вот логи

Отправлено: 09:57, 20-03-2009

 
doananh


Сообщения: n/a

Профиль | Цитировать


Вложения
Тип файла: rar LOG.rar
(21.8 Kb, 2 просмотров)

и через ICEsword не нашёл вот сделал все логи

Отправлено: 18:46, 31-03-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


doananh, с помощью IceSword искали до скрипта?
Цитата:
c:\windows\msnmsgr.exe >>>>> Backdoor.Win32.IRCBot.dxu успешно удален
По предыдущим логам файла msnmsgr.exe не было. По новым логам XDva221.sys также не наблюдается, в логах ничего плохого.
По логу HJT
O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)
Софт и драйвера от Marvell Yukon, если ставили, возможно надо будет переустановить, если это не глюк HJT, проверьте состояние службы, если не работает и в журнале есть ошибки связанные с этой службой, можете удалить службу
Пуск выполнить - sc delete yksvc
Предварительно можете сохранить реестр с помощью утилиты ERUNT
Что с проблемой?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 19:20, 31-03-2009 | #12

doananh


Сообщения: n/a

Профиль | Цитировать


Цитата Pili:
doananh, с помощью IceSword искали до скрипта?
Цитата:
c:\windows\msnmsgr.exe >>>>> Backdoor.Win32.IRCBot.dxu успешно удален »
Удален

Marvell Yukon Service я только что обновил драйвер

Отправлено: 20:40, 31-03-2009 | #13


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Pili:
Что с проблемой? »

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:12, 01-04-2009 | #14

doananh


Сообщения: n/a

Профиль | Цитировать


BSOD есть причём разные

Отправлено: 14:08, 01-04-2009 | #15


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь и здесь

Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Установочные диски для установки с гибкого диска.
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.

Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Скачайте OTListIt2, сохраните на рабочий стол и запустите, поставьте галочку Scan All Users, LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 01-04-2009 в 15:36.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:57, 01-04-2009 | #16

doananh


Сообщения: n/a

Профиль | Цитировать


Вложения
Тип файла: rar 1.rar
(32.2 Kb, 1 просмотров)

Pili, фуууу сделал.... всё что нужен в архиве

Отправлено: 17:01, 01-04-2009 | #17


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


doananh, C:\kdfe.cmd - не д.б. зловредом (для анализа дампов), можете его восстановить в МВАМ и не удалять при следующей проверке, по логу МВАМ Тип проверки: Быстрая
Сделайте полную проверку
Код: Выделить весь код
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0
Включите брандмауэр windows
Драйвера от AVZ можно удалить
Выгрузите драйвер расширенного мониторинга процессов AVZ: запустите AVZ, в меню - AVZM - удалить и выгрузить драйвер расширенного мониторинга процессов и перезагрузите компьютер или выполните скрипт
Код: Выделить весь код
begin
SetAVZPMStatus(false);
ExecuteStdScr(6);
RebootWindows(true); 
end.
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Запустите OTListIt2, нажмите CleanUp!
C:\Program Files\xyr0x Security\Rapid Hacker\ - можете деинсталлировать, попробуйте ещё удалить Garena и сервис
sc delete GarenaPEngine

По логам не видно ничего плохого, вероятно проблема у вас не связана с вирусами.
Можно проверить ещё тремя утилитами.
Скачайте Lop S&D
Запустите, выберите язык (нажмите "E", выберите Option 1 (Search)
После окончания сканирования скопируйте текст из файла C:\lopR.txt в сообщение или запакуйте файл и вложите в сообщение

Скачайте Rooter.exe, запустите, полученный лог C:\Rooter.txt вложите в следующее сообщение.

Скачайте DDS DDS.scr, DDS.pif или DDS.com сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение

Если с помощью cureit и AVPTool проверли систему, можете проверить её другими антивирусами (см. у меня в подписи) или онлайновыми антивирусами, например F-Secure Online Scanner, лог проверки можете сохранить и выложить.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:49, 01-04-2009 | #18

doananh


Сообщения: n/a

Профиль | Цитировать


Вложения
Тип файла: rar 2.rar
(5.8 Kb, 1 просмотров)

вот ещё логи

Отправлено: 14:50, 02-04-2009 | #19


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


doananh, а зачем логи редактировать?
Цитата:
"C:\Lop SD\LopR_1.txt" - 02.04.2009|14:19
А у вас файл изменен 14:24:09

Проверьте на virustotal.com C:\pv.exe, если окажется чист, то по логам ничего зловредного. Лога онлайн сканирования нет.
Запустите OTListIt2, нажмите CleanUp!
Вам в раздел Устранение критических ошибок Windows

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 02-04-2009 в 17:38.


Отправлено: 15:53, 02-04-2009 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужно убедиться, что не вирусы вызывают BSOD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - Обычный пинг, но нужно что бы все что там он пишет в окне дублировалось в лог-файл registeruser1 Скриптовые языки администрирования Windows 25 14-03-2011 11:11
Router - что то я совсем запутался... подскажите что мне нужно? роутеры, маршрутизаторы... nafnaf Хочу все знать 29 16-05-2010 21:32
Что это за вирусы Work700 Лечение систем от вредоносных программ 6 17-09-2008 13:18
Как убедиться, что все драйвера установились нормально? truvo Хочу все знать 2 08-09-2008 21:40
Как убедиться что XPCREATE интегрировал все что от него хотели ? shamandim Автоматическая установка Windows 2000/XP/2003 1 26-03-2006 22:28




 
Переход