Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - [решено] Проблемы с выключением компа

Ответить
Настройки темы
Ошибка - [решено] Проблемы с выключением компа

Аватара для Vlaleo

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


ОС Win XP Prof, SP3,антивирь avast. Где то подцепил заразу. При выключении (перезагрузке, смене пользователя) компьютера выскакивает стандартное  окно завершение программы. Если нажать завершить сейчас компьютер выключается (перезагружается), если просто закрыть окно то ничего не происходит. Имя программы каждый раз другое, вот 3 последние:
dbucknn; vfhfkyd; wydaqqh. Похоже просто случайный набор. В диспетчере в процессах таких нет, в автозагрузке тоже ничего похожего? Может кто знает что это за хрень и как с ней бороться? Не хочется сносить систему, может можно по другому.


Отправлено: 15:44, 03-07-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Приветствую.

Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 16:10, 03-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Vlaleo

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделал как вы просили, и нашел интересный файл в C:\Documents and Settings\папка пользователя\ cbzvl.ехе.

Последний раз редактировалось Vlaleo, 05-07-2011 в 04:56.


Отправлено: 17:06, 03-07-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Обновите Internet Explorer до IE8

Скачайте и установите критические обновления windows
Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Documents and Settings\VlaLeo\cbzvl.exe','');
 DeleteFile('C:\Documents and Settings\VlaLeo\cbzvl.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

Сделайте повторные логи AVZ

Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 20:03, 03-07-2011 | #4


Аватара для Vlaleo

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


GMER

Отправлено: 03:59, 04-07-2011 | #5


Аватара для Vlaleo

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Результат проверки GMER

Последний раз редактировалось Vlaleo, 05-07-2011 в 04:56.


Отправлено: 04:02, 04-07-2011 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


1) Деинсталлируйте GMER:

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

2) что с проблемой?

3) повторите логи AVZ +

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:17, 04-07-2011 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - [решено] Проблемы с выключением компа

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Любой язык - [решено] Запуск файла перед выключением компа. S.T.R.E.L.O.K. Скриптовые языки администрирования Windows 6 04-09-2009 23:14
Проблемы с выключением ноутбука 2liTe Ноутбуки 7 06-04-2009 12:36
Проблема с удалённым выключением компа. NetSearcher Microsoft Windows 2000/XP 2 18-05-2007 15:49
Проблемы с выключением компьютера verech Microsoft Windows 2000/XP 0 04-11-2006 20:10
WinMe. Проблемы с выключением Mongoose Microsoft Windows 95/98/Me (архив) 4 21-11-2002 12:09




 
Переход