Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 55.

Вирусы или полетела ОЗУ?? (заявка № 31779)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.10.2008
    Адрес
    Санкт-Петербург
    Сообщений
    32
    Вес репутации
    61

    Exclamation Вирусы или полетела ОЗУ??

    Добрый вечер! Помогите, если это возможно...

    Обрисую ситуацию: с некоторых пор, система сама самопроизвольно перезагружается в самый неподходящий момент - 1) во время игр (самых простых, с жесткого диска типа Суперкоровы); 2) во время работы в Инетрнете - кстати как назло на видеофайлах или аудиофайлах (частенько в Контакте); 3) работаю (неважно в Инт-те или так) и появляются сообщения типа Spider mail.exe некорректно работает и будет закрыто (и соответственно захлопывается), или Internet Exp.exe - тажа надпись или еще круче D-Web.exe - приложение закрыто (сканирую, блин, сканирую.. так часов шесть , апотом такое сообщение ...) И в деталях выдает - Ошибка: "BCCode : 1000007e ; или BCCode : 1000007e BCP1 : C0000005 BCP2 : E233DB0A BCP3 : F9CB8BC0
    BCP4 : F9CB88BC OSVer : 5_1_2600 SP : 2_0 Product : 256_1 ; или AppName: iexplore.exe AppVer: 6.0.2900.2180 ModName: flash9f.ocx ModVer: 9.0.124.0 Offset: 0005bfec - в Интернете ничего не нашла по этому поводу; 4) из Corel Draw мы печатемся по часу (когда на один лист компануешь несколько фотографий); 5) последние два дня просто при перезагрузке система не загружается - черный экран.... беспредел в общем. Загружалась через F8 -последняя удачная конфигурация.

    Сказали добрые люди, что или вирус или ОЗУ полетела. Кошмар!

    Помогите, пожалуйста! Если ОЗУ - то буду "вешаться", так как она старенькая в плане даже не знаю производят ли сейчас такие...
    Пыталась протестить memtest86 - эффект нулевой, потому как не смогла даже толком записать на CD, там блин, образ... А обычный тест - Error 0!

    Если вирусы - сделаю все , что порекомендуете! Только, пожалуйста, пишите подробнее... Так как я хуже чайника ... Мне надо все объяснять, увы, есть такие несовершенные люди при наших совершенных технологиях...

    Кстати, при сканировании AVPTool - обнаружились Трояны на С и D (3 файла) - и программа их удалила...

    Да, еще вопрос? - Мне пришлось в свое время ставить Касперского демо (так я постоянно пользуюсь D-Webом), соответсвенно я снесла D-Web. Там в свое время были вирусы и D-Web их которые вылечил, а какие то удалил (т.е. переместил в хранилище, консервацию). Так вот при деинсталяции D-Webа, он меня спрашивает - "Удалять файлы в хранилище?" - я нажала "Удалить". Спрашивается - так можно? Или я этим действием "выпустила" вирусы наружу? Как правильно? А при деинсталляции AVPTool - тоже последует такой вопрос, скорее всего. Что делать?

    Знаю, многие читающие мои мадригалы, сейчас посмеються надо мной... Вопросы глупые, согласна.

    Ребята, помогите.

    Ирина.

    Последний раз редактировалось Iren_KLM; 10.10.2008 в 00:20.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Отключите антивирус и интернет!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\braviax.exe','');
     DeleteService('Winyc35');
     DeleteService('Winyc13');
     DeleteService('Winxc14');
     DeleteService('Winxb82');
     DeleteService('Winwb85');
     DeleteService('Winwa58');
     DeleteService('Winwa03');
     DeleteService('Winva82');
     DeleteService('Winux36');
     DeleteService('Wintw62');
     DeleteService('Wintb71');
     DeleteService('Winsv36');
     DeleteService('Winqu85');
     DeleteService('Winpw47');
     DeleteService('Winpt02');
     DeleteService('Winow58');
     DeleteService('Winmt03');
     DeleteService('Winms82');
     DeleteService('Winkn85');
     DeleteService('Winin82');
     DeleteService('Winhl41');
     DeleteService('Winhk81');
     DeleteService('Wingl84');
     DeleteService('Wingj24');
     DeleteService('Winfm03');
     DeleteService('Winem81');
     DeleteService('Winbi02');
     DeleteService('Winbe40');
     DeleteService('Winad57');
     DeleteService('Winad36');
     DeleteService('Winac52');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winyc35.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winyc13.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winxc14.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winxb82.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winwb85.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winwa58.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winwa03.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winva82.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winux36.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Wintw62.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Wintb71.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winsv36.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winsv35.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winqu85.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winpw47.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winpt02.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winow58.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winmt03.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winms82.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winkn85.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winjm60.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winin82.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winhl41.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winhk81.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Wingl84.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Wingj24.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winfm03.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winem81.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Wincf60.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winbi02.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winbe40.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winad57.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winad36.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winac52.sys','');
     DeleteService('wuauservWmiApSrv');
     DeleteService('wscsvcPctspk');
     DeleteService('WmiShellHWDetection');
     DeleteService('WmiRDSessMgr');
     DeleteService('UPSAlerter');
     DeleteService('TlntSvrsrserviceFastUserSwitchingCompatibilityxmlprov');
     DeleteService('TlntSvrsrservice');
     DeleteService('SysmonLogClipSrv');
     DeleteService('stisvcOutpostFirewallAlerter');
     DeleteService('stisvcOutpostFirewall');
     DeleteService('SSDPSRVSSDPSRV');
     DeleteService('Spoolerseclogon');
     DeleteService('ScheduleBrowser');
     DeleteService('RSVPSwPrv');
     DeleteService('RpcSsLmHosts');
     DeleteService('RasAutoAlerter');
     DeleteService('RasAutoaawservice');
     DeleteService('OutpostFirewallImapiService');
     DeleteService('NetmanShellHWDetectionW32Time');
     DeleteService('NetmanShellHWDetection');
     DeleteService('MSIServerwuauserv');
     DeleteService('MSIServerNla');
     DeleteService('MSDTCRemoteRegistry');
     DeleteService('lanmanworkstationUPS');
     DeleteService('lanmanworkstationhelpsvc');
     DeleteService('lanmanworkstationFastUserSwitchingCompatibilitylanmanserver');
     DeleteService('FastUserSwitchingCompatibilityxmlprov');
     DeleteService('DcomLaunchUPS');
     DeleteService('CiSvcWebClient');
     QuarantineFile('srv.exe','');
     DeleteFile('srv.exe');
     DeleteFile('C:\WINDOWS\System32\drivers\Winac52.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winad36.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winad57.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winbe40.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winbi02.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Wincf60.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winem81.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winfm03.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Wingj24.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Wingl84.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winhk81.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winhl41.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winin82.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winjm60.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winkn85.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winms82.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winmt03.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winow58.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winpt02.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winpw47.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winqu85.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winsv35.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winsv36.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Wintb71.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Wintw62.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winux36.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winva82.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winwa03.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winwa58.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winwb85.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winxb82.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winxc14.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winyc13.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winyc35.sys');
     DeleteFile('C:\WINDOWS\system32\braviax.exe');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.10.2008
    Адрес
    Санкт-Петербург
    Сообщений
    32
    Вес репутации
    61
    "4. Откройте тему в разделе "Помогите" с кратким описанием проблемы в заголовке и подробным описанием в сообщении; вложите в сообщение файлы логов, полученных в процессе диагностики (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log) - всего должно быть 3 лога. Мы постараемся помочь Вам. "

    - ничего про карантин!!!!!!!!

    Следуя указаниям, я так и сделала - отключила антивирус (он и так отключен D-Web, а планировщик и мейл - не закрываются правой кнопкой, так что они висели...
    "Отключите антивирус и интернет!!
    Интернет отключила, но восстановление системы не отключала!
    "AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"."
    После этой процедуры комп самостоятельно перезагрузился - это нормально?

    Далее действовала согласно Приложению 2 и 3.
    Но - !!!!!!!!
    Когда я ввела virusinfo_syscure.zip, virusinfo_syscheck.zip, и hijackthis.log - я получила "процесс добавления файлов завершен" Но - при этом ОШИБКА - попытка прямого чтения! Эти файлы надо было добавлять или какие????? Из инструкции не понятно!!
    В "просмотре карантина" - их не было , но там были другие - какие то Трояны - их то я заархивировала и отправила Вам (по приложению 3).


    А логи мне уже вам не прислать! Потому что они не присоединяются!? Их что просто переименовать?

    Ошибки загрузки
    hijackthis.log:
    Вы уже вложили этот файл в теме: Вирусы или полетела ОЗУ??
    virusinfo_syscheck.zip:
    Вы уже вложили этот файл в теме: Вирусы или полетела ОЗУ??
    virusinfo_syscure.zip:
    Вы уже вложили этот файл в теме: Вирусы или полетела ОЗУ??

    Как их прислать?
    Пишите подробнее.
    А то я явно делаю что то не так!!!!!!!!!!!11

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Удалите старые логи через "Мой кабинет"=>"Управление вложениями" и прикрепите...

  6. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.10.2008
    Адрес
    Санкт-Петербург
    Сообщений
    32
    Вес репутации
    61
    А остальное - правильно ли???
    Чего то я не уверена
    Последний раз редактировалось Iren_KLM; 10.10.2008 в 17:29.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    По-моему вы старые логи прикрепили нужны логи после скрипта...

  8. #7
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.10.2008
    Адрес
    Санкт-Петербург
    Сообщений
    32
    Вес репутации
    61
    Я не поняла! То есть все сделать заново?
    Файл-Станд.скрипты- Скрипт лечения\карантина... - Скрипт сбора информации... Шаги инструкции 8, 9, 10, 11,12,13? Боже мой, это же около полутора часов опять...
    Ничего не понимаю...
    Ужасно расстроилась...

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Да нужно повторить все сначала...

  10. #9
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.10.2008
    Адрес
    Санкт-Петербург
    Сообщений
    32
    Вес репутации
    61
    Какие файлы надо добавлять в Карантин?

    "Далее действовала согласно Приложению 2 и 3.
    Но - !!!!!!!!
    Когда я ввела virusinfo_syscure.zip, virusinfo_syscheck.zip, и hijackthis.log - я получила "процесс добавления файлов завершен" Но - при этом ОШИБКА - попытка прямого чтения! Эти файлы надо было добавлять или какие????? Из инструкции не понятно!!"

    И почему на 8 шаге Internet Explorer должен быть запущен ? Как он может быть запущен если нет соединения с Интернетом?
    Просто что ли в автономном режиме?

    Добавлено через 2 минуты

    Все равно не понимаю - Зачем мне тогда надо было выполнять Скрип, который вы прислали? если обновить логи можно только повторным сканированием?
    Извините, бред...

    В Инструкциях какая то недосказанность, неопределеннность...
    Последний раз редактировалось Iren_KLM; 10.10.2008 в 00:38. Причина: Добавлено

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ,Файл,Просмотр Карантин, все что там есть заархивировать и прислать, интернет нужно включить при выполнении второго стандартного скрипта...

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в инструкциях все подробно расписано , читать нужно внимательно .... возможно вслух ...

  13. #12
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.10.2008
    Адрес
    Санкт-Петербург
    Сообщений
    32
    Вес репутации
    61
    Сил больше нет. Завтра вставать в 6 утра. Я то в Питере. Буду бороться завтра.
    Остается только посетовать что все так получилось...............

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Мы не торопимся, всем спать!

  15. #14
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.10.2008
    Адрес
    Санкт-Петербург
    Сообщений
    32
    Вес репутации
    61
    Не надо прикалываться ... "вслух" ...
    Я то простой бухгалтер, на Супер Хелпер

    Дубль 2. Еще раз все просканировала. Прикрепляю логи. И вышлю карантин, если найду кнопку. Блин не вижу. Как прислать карантин?

    Ура! Сказал что закачал! 081010_083413_virus_48ef59d5bf8ce.zip
    Последний раз редактировалось Iren_KLM; 13.10.2008 в 00:02.

  16. #15
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Iren_KLM Посмотреть сообщение
    Не надо прикалываться ... "вслух" ...
    напрасно Вы так -чтение вслух сложных для понимания вещей дейстительно помогает - это научный факт. Это вроде как собственные уши без зеркала увидеть
    Я то простой бухгалтер, на Супер Хелпер
    Правила и рассчитаны на чтение вслух простыми бухгалтерами

  18. #17
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.10.2008
    Адрес
    Санкт-Петербург
    Сообщений
    32
    Вес репутации
    61
    Давайте еще раз напишу в чем проблема
    http://virusinfo.info/showpost.php?p=295006&postcount=1
    moderated:::webspace is money
    Для меня "в логах чисто..." ни о чем не говорит. К сожалению. Это наверное здорово...
    Но проблема не исчезла, увы.
    Можно еще с кем посоветоваться?
    Может это оперативка?
    Да, кстати как чисто если в карантине было 2 Трояна? Не поняла...
    Последний раз редактировалось Rene-gad; 10.10.2008 в 17:46.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Iren_KLM Посмотреть сообщение
    Для меня "в логах чисто..." ни о чем не говорит.
    Это говорит только о том, что АВЗ не обнаружила вредоносного программного обеспечения.
    Можно еще с кем посоветоваться?
    Например? Есть у Вас на фирме ответственный за ПК? Есть какая-то фирма в Питере, которая может его потестить на предмет ошибок в железе? Или нужно опять экипаж крейсера Аврора на подмогу звать?
    Может это оперативка?
    Может. Может и вирус, который АВЗ не видит, может и материнка....

  20. #19
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.10.2008
    Адрес
    Санкт-Петербург
    Сообщений
    32
    Вес репутации
    61
    А что на счет карантина? Там же было 2 трояна, или вы его не получили. Или авз его вылечила?

  21. #20
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В последних логах, прикрепленных к сообщению #14, чисто...
    Последний раз редактировалось Rene-gad; 10.10.2008 в 18:00. Причина: немного подробнее написал ;-)

  • Уважаемый(ая) Iren_KLM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Полетела система
      От Exxiss в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.10.2010, 14:38
    2. Вирусы-картинки и вирусы-музыка?
      От catmen08 в разделе Общая сетевая безопасность
      Ответов: 16
      Последнее сообщение: 04.05.2010, 17:01
    3. Ответов: 7
      Последнее сообщение: 05.03.2010, 10:01
    4. Ответов: 9
      Последнее сообщение: 22.02.2009, 09:44
    5. Что делать, полетела сеть на Win2003
      От Ladro в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.07.2007, 11:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01422 seconds with 19 queries