|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помочь |
|
|
[решено] Прошу помочь
|
Старожил Сообщения: 264 |
Профиль | Отправить PM | Цитировать Здравствуйте.
Запускаю Gmer. выбираю диски C, D. Далее Scan. После этого система перезагружается. А как тогда выполнить Save as .. ? |
|
Отправлено: 09:31, 14-02-2009 |
Старожил Сообщения: 264
|
Профиль | Отправить PM | Цитировать Здравствуйте.
1. Замучил locale.exe который выдает Avira Antivir но не удаляет, не перемещает его.Отсюда отказ в доступе возк дискам С, D,E и вообще невозможно работать с включенным Avir. Проверил с помощью Dr. Web CureIt!. На первый взгляд пропало. 2. Регулярно выдается сообщение - Windows Системная ошибка Конфликт IP-адреса с другой системой в сети. Даже если Интернет не подключен. 3.Долго загружает личные параметры и долго откликается на манипуляции с кнопками мыши. Логи после проверки с помощью Dr. Web CureIt!. |
Отправлено: 18:33, 14-02-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать evm180, Здравствуйте. Судя по логам у вас остались только последствия. По конфликту с другим ip адресом - это вопрос к провайдеру или администратору сети (не связано с вирусами)
Цитата:
1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM Или запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить». begin ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(17); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); ExecuteWizard('TSW', 1, 1, true); ExecuteWizard('BT', 1, 1, true); SetAVZPMStatus(True); RebootWindows(true); end. Дополнительно скачайте DDS и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение. Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, откроются два файла log.txt и info.txt, скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файлы c:\log.txt и c:\info.txt и прикрепите к сообщению. |
|
------- Отправлено: 13:09, 15-02-2009 | #3 |
Старожил Сообщения: 264
|
Профиль | Отправить PM | Цитировать Здравствуйте.
Не знаю как временно деинсталировать Regisry Cleaner. Остальное сделал. |
Отправлено: 21:42, 15-02-2009 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата evm180:
Цитата evm180:
Остальные логи не те, утилиты сами делают логи DDS.txt, Attach.txt и c:\log.txt, c:\info.txt эти логи выложите как написано в посте 3 |
|||
------- Отправлено: 08:08, 16-02-2009 | #5 |
Старожил Сообщения: 264
|
Профиль | Отправить PM | Цитировать Здравствуйте.
Логи от 15.02.09 |
Отправлено: 13:31, 16-02-2009 | #6 |
Старожил Сообщения: 264
|
Профиль | Отправить PM | Цитировать Сегодня после удаления Regystry Cleaner логи DDS, вот при сканировании RSITом не открывается почемуто info.txt. Остальное во вложении.
Не могу найти RegCompact.dll. В какой он папке? |
Последний раз редактировалось evm180, 16-02-2009 в 14:05. Причина: добавление Отправлено: 13:45, 16-02-2009 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Деинсталлируйте gmer, запустите C:\WINDOWS\gmer_uninstall.cmd
Скачайте OTMoveIt3 by OldTimer и сохраните на рабочий стол. Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) :Processes explorer.exe :Files F:\System_Cache\locale.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0c425e46-3118-11d5-a80e-00115b26a801}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8d76e310-37cb-11d5-a81c-00115b26a801}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bb4b16b0-be41-11dd-8167-0015eb3e4a93}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c1025290-cdbd-11dd-8176-00115b26a801}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e125f5f0-ebdc-11dd-818b-0015eb3e4a93}] :Commands [purity] [emptytemp] [start explorer] [Reboot] Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. Поищите на диске файл select.exe (м.б. в C:\WINDOWS\system32) и провереьте его на virustotal.com Повторите лог RSIT |
------- Последний раз редактировалось Pili, 16-02-2009 в 16:34. Отправлено: 14:19, 16-02-2009 | #8 |
Старожил Сообщения: 264
|
Профиль | Отправить PM | Цитировать select.exe не могу найти. Остальное во вложении
|
Отправлено: 15:45, 16-02-2009 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 15:54, 16-02-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Запуск игры - полный ступпор. Прошу помочь! | otkin | Непонятные проблемы с Железом | 60 | 25-06-2009 20:44 | |
[решено] Прошу помочь с проверкой моего компьютера | sztksales | Лечение систем от вредоносных программ | 53 | 18-01-2009 20:06 | |
Очень прошу помочь... | aviss | Выбор отдельных компонентов компьютера и конфигурации в целом | 6 | 09-08-2008 23:26 | |
[решено] Прошу помочь собрать комп... | sizo | Выбор отдельных компонентов компьютера и конфигурации в целом | 13 | 10-05-2008 08:05 | |
Подбор - [решено] Прошу помочь с выбором схемы лицензирования | creativ | Лицензирование продуктов Microsoft | 5 | 06-03-2008 13:53 |
|