Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помочь

Закрытая тема
Настройки темы
[решено] Прошу помочь

Старожил


Сообщения: 264
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте.
Запускаю Gmer. выбираю диски C, D. Далее Scan. После этого система перезагружается. А как тогда выполнить Save as .. ?

Отправлено: 09:31, 14-02-2009

 

Старожил


Сообщения: 264
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(1.7 Kb, 1 просмотров)

Здравствуйте.
1. Замучил locale.exe который выдает Avira Antivir но не удаляет, не перемещает его.Отсюда отказ в доступе возк дискам С, D,E и вообще невозможно работать с включенным Avir.
Проверил с помощью Dr. Web CureIt!. На первый взгляд пропало.
2. Регулярно выдается сообщение - Windows Системная ошибка Конфликт IP-адреса с другой системой в сети. Даже если Интернет не подключен.
3.Долго загружает личные параметры и долго откликается на манипуляции с кнопками мыши.
Логи после проверки с помощью Dr. Web CureIt!.

Отправлено: 18:33, 14-02-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


evm180, Здравствуйте. Судя по логам у вас остались только последствия. По конфликту с другим ip адресом - это вопрос к провайдеру или администратору сети (не связано с вирусами)
Цитата:
9. Мастер поиска и устранения проблем
>> Блокировка редактора реестра
>> Проводник - заблокирован доступ к свойствам папки
Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Код: Выделить весь код
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
А правилах написано как включить AVZM.
Или запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить».
Код: Выделить весь код
begin
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(17);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
SetAVZPMStatus(True);
RebootWindows(true);
end.
Зловредов не вижу, Registry Cleaner очень нужен? Деинсталлируйте его временно и сделайте новые логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ)
Дополнительно скачайте DDS и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение.
Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, откроются два файла log.txt и info.txt, скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файлы c:\log.txt и c:\info.txt и прикрепите к сообщению.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:09, 15-02-2009 | #3


Старожил


Сообщения: 264
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Attach.zip
(4.6 Kb, 1 просмотров)
Тип файла: zip DDS.zip
(5.4 Kb, 0 просмотров)
Тип файла: zip info.zip
(7.6 Kb, 1 просмотров)
Тип файла: zip log.zip
(11.4 Kb, 1 просмотров)

Здравствуйте.
Не знаю как временно деинсталировать Regisry Cleaner. Остальное сделал.

Отправлено: 21:42, 15-02-2009 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата evm180:
Не знаю как временно деинсталировать Regisry Cleaner »
через установку/удаление программ
Цитата evm180:
Остальное сделал. »
По логу AVZ ничего плохого, RegCompact.dll проверьте на virustotal.com на всякий случай.
Остальные логи не те, утилиты сами делают логи DDS.txt, Attach.txt и c:\log.txt, c:\info.txt эти логи выложите как написано в посте 3

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:08, 16-02-2009 | #5


Старожил


Сообщения: 264
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Attach.zip
(1.4 Kb, 0 просмотров)
Тип файла: zip DDS.zip
(2.1 Kb, 0 просмотров)
Тип файла: zip info.zip
(2.5 Kb, 1 просмотров)
Тип файла: zip log.zip
(4.3 Kb, 0 просмотров)

Здравствуйте.
Логи от 15.02.09

Отправлено: 13:31, 16-02-2009 | #6


Старожил


Сообщения: 264
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Attach.zip
(1.4 Kb, 1 просмотров)
Тип файла: zip DDS.zip
(2.0 Kb, 1 просмотров)
Тип файла: zip log.zip
(4.2 Kb, 1 просмотров)

Сегодня после удаления Regystry Cleaner логи DDS, вот при сканировании RSITом не открывается почемуто info.txt. Остальное во вложении.
Не могу найти RegCompact.dll. В какой он папке?

Последний раз редактировалось evm180, 16-02-2009 в 14:05. Причина: добавление


Отправлено: 13:45, 16-02-2009 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Деинсталлируйте gmer, запустите C:\WINDOWS\gmer_uninstall.cmd
Скачайте OTMoveIt3 by OldTimer и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Files
F:\System_Cache\locale.exe
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0c425e46-3118-11d5-a80e-00115b26a801}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8d76e310-37cb-11d5-a81c-00115b26a801}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bb4b16b0-be41-11dd-8167-0015eb3e4a93}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c1025290-cdbd-11dd-8176-00115b26a801}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e125f5f0-ebdc-11dd-818b-0015eb3e4a93}]
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctfl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
Поищите на диске файл select.exe (м.б. в C:\WINDOWS\system32) и провереьте его на virustotal.com
Повторите лог RSIT

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 16-02-2009 в 16:34.


Отправлено: 14:19, 16-02-2009 | #8


Старожил


Сообщения: 264
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip OTMoveIt3.zip
(651 байт, 1 просмотров)
Тип файла: zip log2.zip
(4.1 Kb, 1 просмотров)

select.exe не могу найти. Остальное во вложении

Отправлено: 15:45, 16-02-2009 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


evm180, сохраните текст ниже как fix.reg и примените
Код: Выделить весь код
REGEDIT4
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0c425e46-3118-11d5-a80e-00115b26a801}]
Запустите OTMoveIt и нажмите “CleanUp!”
В остальном по логам чисто. Проблемы наблюдаются?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 15:54, 16-02-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помочь

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Запуск игры - полный ступпор. Прошу помочь! otkin Непонятные проблемы с Железом 60 25-06-2009 20:44
[решено] Прошу помочь с проверкой моего компьютера sztksales Лечение систем от вредоносных программ 53 18-01-2009 20:06
Очень прошу помочь... aviss Выбор отдельных компонентов компьютера и конфигурации в целом 6 09-08-2008 23:26
[решено] Прошу помочь собрать комп... sizo Выбор отдельных компонентов компьютера и конфигурации в целом 13 10-05-2008 08:05
Подбор - [решено] Прошу помочь с выбором схемы лицензирования creativ Лицензирование продуктов Microsoft 5 06-03-2008 13:53




 
Переход