|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Несколько проблем. |
|
[решено] Несколько проблем.
|
Пользователь Сообщения: 70 |
Профиль | Отправить PM | Цитировать
Здравствуйте. У меня возникли некоторые проблемы с ОСью.
1. Иногда (раз через раз) при запуске рабочего стола появляется сообщение "Ошибка приложение svchost.exe. Инструкция по адресу ... обратилась к памяти по адресу ...". 2. Не видны в трее программы, в частности антивирус. Сам антивирь тоже ведёт себя странно ибо его процессы можно легко вырубить, чего раньше не получалось. 3. Не знаю, связана ли данная проблема с вирусом/трояном/etc, или нет, но при загрузке рабочего стола три раза подряд появляется сообщение, что-то вроде "найдено устройство volume", хотя никаких новых устройств я не подключал. Пожалуйста, помогите решить эти проблемы. p.s. Файл log.txt лежит в log.rar. Я не виноват, что у вас тут такая политика относительно размеров файлов |
|
Отправлено: 14:45, 28-06-2011 |
Пользователь Сообщения: 70
|
Профиль | Отправить PM | Цитировать Сделал почти всё, кроме установки критических обновлений. Опять таки, после ошибки svchost.exe система не принимает некоторых действий, к пример, подключения к инету.
|
Последний раз редактировалось truefail, 31-08-2011 в 15:47. Отправлено: 10:44, 07-07-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать файлы восстановите с дистрибутива
c:\windows\System32\wscntfy.exe ... is missing !! c:\windows\System32\sfcfiles.dll ... is missing !! c:\windows\System32\regsvc.dll ... is missing !! File:: c:\documents and settings\Neo\Главное меню\Программы\Автозагрузка\igfxtray.exe C:\WINDOWS\svсhоst.exe C:\WINDOWS\system32\qoogomp.exe C:\WINDOWS\system32\bolbkfj.exe C:\WINDOWS\system32\oapaabd.exe C:\WINDOWS\system32\scchost.exe C:\WINDOWS\system32\gcmcecp.exe C:\WINDOWS\system32\bbjefcn.exe C:\WINDOWS\system32\ver45d6.tmp C:\WINDOWS\system32\ver430a.tmp C:\WINDOWS\system32\vera96b.tmp C:\Documents and Settings\Neo\Application Data\Dat44.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat47.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat46.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat45.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat44.tmp C:\Documents and Settings\Neo\Application Data\Dat3D.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat50.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat4F.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat3A.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat5D.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat5C.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat5B.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat5A.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat59.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat58.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat57.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat56.tmp.xsi C:\Documents and Settings\Neo\Application Data\Dat4F.tmp C:\Documents and Settings\Neo\Application Data\DatD8.tmp.xsi C:\Documents and Settings\Neo\Application Data\DatC5.tmp.xsi C:\Documents and Settings\Neo\Application Data\DatC1.tmp.xsi C:\Documents and Settings\Neo\Application Data\DatC0.tmp.xsi C:\Documents and Settings\Neo\Application Data\DatBC.tmp.xsi C:\WINDOWS\system32\ahelcea.exe C:\WINDOWS\system32\drivers\srenum.sys c:\documents and settings\Neo\Local Settings\Application Data\dfl18z32.dll c:\documents and settings\Neo\Application Data\Dat4F.tmp Registry:: [-HKLM\~\startupfolder\C:^Documents and Settings^Neo^Главное меню^Программы^Автозагрузка^igfxtray.exe] Reboot:: Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Аваст в конце лечения переустановите Пофиксить в HijackThis следующие строчки: настройки прокси ваши? если нет, то фиксим и эту строчку R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = free.zzzing.ru:3128 если нет, фиксим firefox у вас настроен на подключение через прокси. Если вы точно не используете прокси для соединения с интернетом, зайдите в папку c:\documents and settings\Neo\Application Data\Mozilla\Firefox\Profiles\ найдите файл prefs.js, откройте его блокнотом найдите в нем эти строки и удалите: FF - prefs.js: browser.search.selectedEngine - Lurkmore (ru) FF - prefs.js: browser.startup.homepage - about:blank FF - prefs.js: network.proxy.ftp - proxy1.megobarsuk.tk FF - prefs.js: network.proxy.ftp_port - 3120 FF - prefs.js: network.proxy.gopher - 46.161.133.214 FF - prefs.js: network.proxy.gopher_port - 3120 FF - prefs.js: network.proxy.http - proxy1.megobarsuk.tk FF - prefs.js: network.proxy.http_port - 3120 FF - prefs.js: network.proxy.socks - proxy1.megobarsuk.tk FF - prefs.js: network.proxy.socks_port - 3120 FF - prefs.js: network.proxy.ssl - proxy1.megobarsuk.tk FF - prefs.js: network.proxy.ssl_port - 3120 FF - prefs.js: network.proxy.type - 0 и повторяем лог RSIT |
------- Отправлено: 14:43, 07-07-2011 | #12 |
Пользователь Сообщения: 70
|
Профиль | Отправить PM | Цитировать Сделал всё, кроме RSIT. Во время загрузки "writing header..." появляется сообщение, скрин которого я прикрепил.
|
Последний раз редактировалось truefail, 31-08-2011 в 15:47. Отправлено: 20:47, 07-07-2011 | #13 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать чем дальше, тем страшнее... как в сказке
вот не хотели делать лог МВАМ)) а ведь придется проверяться с LiveCD или LiveUSB скачиваем, записываем на болванку/делаем загрузочную флеш и прогоняем систему... |
------- Отправлено: 21:42, 07-07-2011 | #14 |
Пользователь Сообщения: 70
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
|
|
Отправлено: 06:10, 08-07-2011 | #15 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать прогоняем весь HDD, после делаете лог RSIt и смотрим что у вас, в другом случае удачи не видать, и помните, вовремя поставленные критические обновления избавляют от геморроя.
|
------- Отправлено: 11:09, 08-07-2011 | #16 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать truefail, посмотрите архив Qoobox в корне системного диска и пришлите при помощи этой формы.
В теле письма укажите свой ник на форуме и ссылку на тему |
------- Отправлено: 11:41, 08-07-2011 | #17 |
Пользователь Сообщения: 70
|
Профиль | Отправить PM | Цитировать отчёт отправил. что касается "прогнать весь hdd", то я это делал буквально несколько дней назад, при помощи dr. web livecd. большинство файлов вылечил, какие-то, которые были с троянами, удалил. мне ещё раз, что ли, прогонять? правда там была проблема одна, базы уже староватые, двухнедельной давности.
|
Отправлено: 12:55, 08-07-2011 | #18 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать не долечились значит, признаки файлового заражения
повторите карантин (архив Qoobox) пожалуйста, на sfera279@rambler.ru |
------- Отправлено: 13:02, 08-07-2011 | #19 |
Пользователь Сообщения: 70
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
|
|
Отправлено: 08:25, 10-07-2011 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
несколько проблем с HP Pavilion tx2520er | nemykh | Ноутбуки | 7 | 19-10-2010 12:06 | |
Разное - Несколько проблем | MeteoR999 | Тест-форум | 0 | 01-11-2009 11:34 | |
z-connect и еще несколько проблем | Majest1c | Лечение систем от вредоносных программ | 24 | 22-08-2009 00:17 | |
crux 2.3: несколько проблем | MeteO | Общий по Linux | 8 | 21-07-2007 18:27 |
|