Показано с 1 по 16 из 16.

Самопроизвольная перезагрузка компьютера каждые 12 часов (заявка № 12026)

  1. #1
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    98

    Exclamation Самопроизвольная перезагрузка компьютера каждые 12 часов

    Трабла у клиента, я перезагрузок не видел. Касперский не находит. AVZ тоже. AVZ собрал карантин, проверил на virustotal

    Antivirus Version Last Update Result
    AhnLab-V3 2007.8.29.0 2007.08.30 -
    AntiVir 7.4.1.66 2007.08.30 HEUR/Malware
    Authentium 4.93.8 2007.08.29 -
    Avast 4.7.1029.0 2007.08.29 -
    AVG 7.5.0.484 2007.08.29 -
    BitDefender 7.2 2007.08.30 -
    CAT-QuickHeal 9.00 2007.08.30 (Suspicious) - DNAScan
    ClamAV 0.91.2 2007.08.30 -
    DrWeb 4.33 2007.08.30 -
    eSafe 7.0.15.0 2007.08.29 suspicious Trojan/Worm
    eTrust-Vet 31.1.5095 2007.08.30 -
    Ewido 4.0 2007.08.30 -
    FileAdvisor 1 2007.08.30 -
    Fortinet 3.11.0.0 2007.08.30 -
    F-Prot 4.3.2.48 2007.08.29 -
    F-Secure 6.70.13030.0 2007.08.30 -
    Ikarus T3.1.1.12 2007.08.30 -
    Kaspersky 4.0.2.24 2007.08.30 -
    McAfee 5108 2007.08.29 -
    Microsoft 1.2803 2007.08.30 -
    NOD32v2 2492 2007.08.30 -
    Norman 5.80.02 2007.08.30 -
    Panda 9.0.0.4 2007.08.29 -
    Rising 19.38.32.00 2007.08.30 -
    Sophos 4.21.0 2007.08.30 -
    Sunbelt 2.2.907.0 2007.08.25 VIPRE.Suspicious
    Symantec 10 2007.08.30 -
    TheHacker 6.1.9.175 2007.08.30 -
    VBA32 3.12.2.3 2007.08.30 -
    VirusBuster 4.3.26:9 2007.08.30 -
    Webwasher-Gateway 6.0.1 2007.08.30 Heuristic.Malware


    Щас буду искать в каком файле детект.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    98
    Вот накопал, на что ловиться.

    avz00031.dta
    http://www.virustotal.com/resultado....4fa298cce23ca0
    eSafe 7.0.15.0 2007.08.29 suspicious Trojan/Worm
    Webwasher-Gateway 6.0.1 2007.08.30 Win32.ModifiedUPX.gen!90 (suspicious)

    avz00074.rar
    http://www.virustotal.com/resultado....f2303247ba56ef
    Sunbelt 2.2.907.0 2007.08.25 VIPRE.Suspicious

    avz00075.rar
    http://www.virustotal.com/resultado....ff1b85525ae843
    CAT-QuickHeal 9.00 2007.08.30 (Suspicious) - DNAScan
    Webwasher-Gateway 6.0.1 2007.08.30 Win32.Malware.gen (suspicious)

    Куда их отправить?

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Для ускорения newvirus<>kaspersky.com
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    98
    Да там у них бардак. Я в ЛК Golg Beta Tester, newvirus на мои письма не отвечает. Походу мой ящик забанили. Вчера с других адресов посылал, ответа нет. Написал DVi, может он им пинка даст.

    Щас с левого адреса отправлю

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Загрузи карантин по ссылке вверху темы.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Биомеханик Посмотреть сообщение
    Трабла у клиента
    А железо у него в порядке? Те, которые чего-то нашли, имо несурьезные вендоры.

  8. #7
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    98
    Да вроде. Именно раз в 12 часов. Комп включен круглосуточно.

    Файл сохранён как 070830_100058_vir_46d6dbaa10c6a.zip
    Размер файла 1386536
    MD5 8b5e94af89be620e115e8306d95d17a1

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Биомеханик Посмотреть сообщение
    Именно раз в 12 часов.
    Файлы щас посмотрю. Синева при выпадении присутствует? Если Да - чего там написано?
    edit: а где ini-файлы с оригинальными именами?
    edit2: файлы чистые. Плиз сообщите данные с BSODа
    Последний раз редактировалось Rene-gad; 30.08.2007 в 19:58.

  10. #9
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    98
    Сейчас я с ним связаться не могу.
    Он прислал более подробное описание проблемы.

    У меня раз в 12 часов выскакивает ошибка
    Сервисная службы СВХОСТ ВИН32 (дала збой или както так) и комп переходит в частичную перезагрузку (почти не одна прога не работает, но комп не выкл) и такое ощущение что как бы винда не доконца загрузилась, но как копм перезагрузишь , то дальше все работает!!!
    Раз в 12 часов я заметил тока из за того что комп почти 25 часов в сутки работает....
    СКРИН НЕ МОГУ ЗДЕЛАТЬ из за того что не одна прога не пащет....

    Вот новые логи AVZ 2.27
    Вложения Вложения
    Последний раз редактировалось Биомеханик; 30.08.2007 в 20:35.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    @Биомеханик
    Выполните скрипт
    Код:
    begin 
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\ALFASC~1.SCR','');
     QuarantineFile('E:\XpeHb\InstaLL\Разное\Proc Killer\prkiller.exe','');
     QuarantineFile('RGWIE.dll','');
     DeleteFile('RGWIE.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Каранатин после ребута по правилам закачайте.
    Еще бы Хайджека Лог не помешал.
    Последний раз редактировалось Rene-gad; 30.08.2007 в 21:14.

  12. #11
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    98
    Сейчас его нет, поэтому просто высылаю файлы из карантина, который он мне прислал.
    Файл сохранён как 070830_140305_virus_46d71469b7a2a.zip

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от Биомеханик Посмотреть сообщение
    Сервисная службы СВХОСТ ВИН32 (дала збой или както так) и комп переходит в частичную перезагрузку (почти не одна прога не работает, но комп не выкл) и такое ощущение что как бы винда не доконца загрузилась, но как копм перезагрузишь , то дальше все работает!!!
    Заплатки на систему все стоят?

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Если возникает сообщение"Generic Host Process for Win32Services обнаружена ошибка" ...
    Установите заплатку WindowsXP-KB921883-x86-RUS.exe:
    http://www.microsoft.com/downloads/d...a-46b3eac7a305

    PS.Рекомендация от DoSTR

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Лучше все критические заплатки поставить. Неизвестно, откуда следующий кирпич свалится.

  16. #15
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    98
    Сообщил, жду ответа.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\rgwie.dll - Trojan.Win32.BHO.gbm


  • Уважаемый(ая) Биомеханик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Самопроизвольная перезагрузка
      От Demytry в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 01.12.2010, 17:14
    2. Самопроизвольная перезагрузка и др.
      От sano1 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.11.2010, 16:12
    3. Ответов: 2
      Последнее сообщение: 10.04.2010, 18:07
    4. Ответов: 19
      Последнее сообщение: 17.12.2009, 04:49
    5. самопроизвольная перезагрузка
      От vve в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 26.05.2008, 19:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01205 seconds with 20 queries