|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Компьютер глючит постоянно, подскажите как исправить неполадку. |
|
Компьютер глючит постоянно, подскажите как исправить неполадку.
|
Пользователь Сообщения: 78 |
Добрый день всем участникам форума.
У меня проблема с которой самостоятельно справится не могу, сдала его на ремонт, но там народ разводит руками. Проблема в том, что мой компьютер живет своей собственной жизнью, захотел отключился и заново включился (вот и сейчас пока я создаю новую тему, он уже 2 раза перезагрузился). Иногда он может целый день работать без сбоя, но потом за примерное поведение приходится "платить". Он начинается отключатся и перезагружатся без остановки. Попытки проверить его антивирусом заканчиваются тем же, я даже на могу создать логи, он все время перезагружается. Удалось мне создать лог Hijack, надеюсь он будет информативным. Если лечения нет, не могли бы Вы мне подсказать как правильно стереть все с жесткого диска и заново переустановить виндоуз ХР. 2-ой вопрос: 2-ой компьютер очень долгo загружает интернет страницы, но при этом я совершенно бесперебойно могу смотреть фильмы в режиме он лайн. Возможно это различные шпионские программы???? типа spyware и тд, как проверить? Я пыталась скачать разные анти spyware, adware, но каждый раз при загрузке, я вижу красный маячок, который свидетельствует, что происхождение данной программы на известно и естественно, я "как хронически больной вирусом" всего боюсь и ничего опастного не закачиваю. Я постаралась пояснее обрисовать обстановку, и очень очень надеюсь на вашу помощь. Спасибо всем заранее и хорошего Вам дня. Рs вот он лог Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 17:28:11, on 17/06/2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe C:\Program Files\BitDefender\BitDefender 2010\vsserv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Ahead\InCD\InCDsrv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\ABBYY\Lingvo\14.0\Licensing\NetworkLicenseServer.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Ahead\InCD\InCD.exe C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\Program Files\ABBYY Lingvo x3\LvAgent.exe C:\Program Files\BitDefender\BitDefender 2010\bdagent.exe C:\Program Files\DivX\DivX Update\DivXUpdate.exe C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe C:\Program Files\Mail.Ru\Agent\MAgent.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Microsoft Security Client\msseces.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\WebCallDirect.com\WebCallDirect\WebCallDirect.exe C:\Program Files\BudgetSip.com\BudgetSip\BudgetSip.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\12Voip.com\12Voip\12Voip.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe C:\Program Files\OpenOffice.org 3\program\soffice.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe C:\Program Files\OpenOffice.org 3\program\soffice.bin C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Accueil\Mes documents\Téléchargements\HijackThis.exe C:\Program Files\Microsoft Security Client\Antimalware\MpCmdRun.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AlterGeo Magic Scanner - {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} - C:\Program Files\AlterGeo\AlterGeo Magic Scanner\2.8.8.615\AlterGeo.BrowserPlugin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [Lingvo Launcher] "C:\Program Files\ABBYY Lingvo x3\LvAgent.exe" /STARTUP O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2010\bdagent.exe" O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2010\IEShow.exe" O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [Guard.Mail.ru.gui] "C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /gui O4 - HKLM\..\Run: [MAgent] C:\Program Files\Mail.Ru\Agent\MAgent.exe -LM O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [WebCallDirect] "C:\Program Files\WebCallDirect.com\WebCallDirect\WebCallDirect.exe" -nosplash -minimized O4 - HKCU\..\Run: [BudgetSip] "C:\Program Files\BudgetSip.com\BudgetSip\BudgetSip.exe" -nosplash -minimized O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [12Voip] "C:\Program Files\12Voip.com\12Voip\12Voip.exe" -nosplash -minimized O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe O4 - Startup: setup_9.0.0.722_24.02.2010_00-06.lnk = C:\Documents and Settings\Accueil\Bureau\Virus Removal Tool\setup_9.0.0.722_24.02.2010_00-06\startup.exe O4 - Startup: _uninst_setup_9.0.0.722_09.01.2011_10-39.exe.lnk = C:\Documents and Settings\Accueil\Local Settings\Temp\_uninst_setup_9.0.0.722_09.01.2011_10-39.exe.bat O4 - Startup: _uninst_setup_9.0.0.722_10.12.2010_10-22.exe.lnk = C:\Documents and Settings\Accueil\Local Settings\Temp\_uninst_setup_9.0.0.722_10.12.2010_10-22.exe.bat O4 - Startup: _uninst_setup_9.0.0.722_13.09.2010_12-24.exe.lnk = C:\Documents and Settings\Accueil\Local Settings\Temp\_uninst_setup_9.0.0.722_13.09.2010_12-24.exe.bat O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: Translate with ABBYY Lingvo x&3 - res://C:\Program Files\ABBYY Lingvo x3\Lingvo.exe/3000 O9 - Extra button: Mail.Ru ????? - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe O9 - Extra 'Tools' menuitem: Mail.Ru ????? - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1265471478671 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: ABBYY Lingvo x3 Licensing Service (ABBYY.Licensing.Lingvo.Desktop.14.0) - ABBYY Software Ltd - C:\Program Files\Fichiers communs\ABBYY\Lingvo\14.0\Licensing\NetworkLicenseServer.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: BitDefender Serveur Arrakis (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Guard.Mail.ru - Unknown owner - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2010\vsserv.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe -- End of file - 13721 bytes |
|
Отправлено: 15:41, 18-06-2011 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Либо утилита врёт либо с БП непорядок...
![]() ладно пока оставим... Лог RSIT смогли сделать ? Попробуйте такой лог • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Быстрое сканирование, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. если сканирование прошло без проблем полученный лог сохраните и выберите полное сканирование и этот лог тоже присоедините. |
------- Отправлено: 20:13, 18-06-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать да еще хотела спросить, это о чем нибудь говорит или нет (первый компьютер)
|
Отправлено: 21:10, 18-06-2011 | #12 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Это не то. После работы АВЗ в папке с АВЗ появится папка LOG в ней есть зип-папки вот их и присоедините к сообщению. Имена папок указаны в правилах по подготовке логов.
|
------- Отправлено: 21:35, 18-06-2011 | #13 |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать Ну вот, думала, что все поняла, эх еще столько наверстывать в компьютерной науке.
На первом компьютере я не могу провести ни АVZ ни Аnti-Malware сканирование. Удалось провести быстрое сканирование при помощи Bit Defender2010 i Microsoft Security Essentials, но они говорят нет никаких потенциальных угроз. При более углубленной проверки мы отключаемся ![]() |
Отправлено: 13:40, 19-06-2011 | #14 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать вы сделали дамп памяти из поста №2
Цитата zirreX:
Запустите утилиту мониторинга - и запустите сначала быстрый скан вашего антивируса и запишите изменения напряжений , и потом запустите полный скан и по возможности запишите также напряжения. Из безопасного режима можете запустить АВЗ ? |
|
------- Отправлено: 14:23, 19-06-2011 | #15 |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать Вы наверно будете смеятся и перестанете мне отвечать, я пробовала сделать так как написано во 2-ом посте, но внимание..... я не поняла как сделать пункт 2 (AVZ => Исследование системы необходимо переключить "Только активные службы и драйверы" на "Все службы и драйверы" => Пуск укажите где сохранить протокол). У меня АВЗ на английском языке, поди разбери кто куда.
Bот вроде получился лог со 2-го компьютера (хотя Anti-Malware сказал ничего подозрительного нету). Вы мне можете обьяснить, что это значит C:\Program Files\BitDefender\BitDefender 2010\Active Virus Control\midas32-v2_88\midas32.dll --> Suspicion for Keylogger or Trojan DLL C:\Program Files\BitDefender\BitDefender 2010\Active Virus Control\midas32-v2_88\midas32.dll>>> Behaviour analysis Behaviour typical for keyloggers was not detected Note: Do NOT delete suspicious files, send them for analysis (see FAQ for more details), because there are lots of useful hooking DLLs это что троян в моем антивирусе??? >>> G:\autorun.inf HSC: suspicion for hidden startup (high degree of probability) Checking - complete 9. Troubleshooting wizard >> HDD autorun is allowed >> Network drives autorun is allowed >> Removable media autorun is allowed Checking - complete |
Отправлено: 14:38, 19-06-2011 | #16 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Это не тот лог
Цитата azerty:
внимательно читайте Цитата azerty:
Цитата:
Внимательно смотрите по ссылке картинки там показано http://forum.oszone.net/post-1430318-3.html после окончания работы программы присоединяете virusinfo_syscure.zip, virusinfo_syscheck.zip, azerty, !!!!! Для второго компьютера создайте отдельную тему - я перенесу туда посты касающиеся второго компьютера |
|||
------- Отправлено: 15:06, 19-06-2011 | #17 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата azerty:
""Только активные службы и драйверы"" - установлена по умолчанию и "Все службы и драйверы" - эту и выбираете и кликаете на неё далее жмете на кнопку -Пуск - когда появится окно с запросом где сохранить лог (типа - Save protocol ) - укажите и запомните имя ли сами назначьте имя.. |
|
------- Отправлено: 15:32, 19-06-2011 | #18 |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать Незнаю получилось ли, но в папке АВЗ я обнаружила папку Лог (хотя я и не надеялась на такой исход, потому, что за 5 мин до окончания сканирования, комп отключился
Я успела записать кое что, что было написано красным Anti-Rootkit error.... HDD autorun in allowed Network drives autorun is allowed Remavable media autorun is allowed .... windows\$NT Service Pack Uninstall $\more.com (ili format.com ili tree.com) - PE file with modified extension that still lets run it (it is........ |
Отправлено: 18:45, 19-06-2011 | #19 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать 1. удалите один из антивирусов к примеру Microsoft Security Essentials. Две одинаковые программы вам ненужны - они будут против друг-друга бороться
![]() 2. Еще раз спрашиваю когда появилась эта проблема ? И что перед Этим вы устанавливали ? 3. Диск L - это ваша флэшка ? вставьте её и выполните • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('l:\autorun.inf',''); DeleteFile('l:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме. Цитата azerty:
|
|
------- Отправлено: 19:16, 19-06-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Не ставятся драйвера сетевых карт, подскажите плиз, как исправить без резких движений | PyroTechnic | Microsoft Windows NT/2000/2003 | 13 | 05-05-2012 12:00 | |
Ява скрипт глючит. Что делать, как исправить? | micro8 | Хочу все знать | 2 | 15-11-2010 18:41 | |
Компьютер жутко глючит! | Котяра | Непонятные проблемы с Железом | 11 | 05-04-2008 18:32 | |
Компьютер перезагружается при запуске игрушки. Как исправить? | Barvetal | Программное обеспечение Windows | 1 | 08-01-2008 19:56 | |
Затрудняюсь определить неполадку | wellann | Непонятные проблемы с Железом | 59 | 30-11-2005 06:52 |
|