Показано с 1 по 8 из 8.

Самопроизвольное выключение ПК (заявка № 55182)

  1. #1
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    78
    Вес репутации
    55

    Done Самопроизвольное выключение ПК

    Здравствуйте, стал самопроизвольно выключаться компьютер, кроме того есть подозрения на вирусы.
    Последний раз редактировалось iwasyk; 02.03.2010 в 16:07.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('H:\DOCUME~1\Admin\LOCALS~1\Temp\817.exe','');
     QuarantineFile('H:\Program Files\Internet Explorer\IEXPLORE.EXE','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1858\port88.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe','');
     QuarantineFile('H:\WINDOWS\system32\msiexec.exe','');
     QuarantineFile('H:\WINDOWS\system32\msdtc.exe','');
     QuarantineFile('H:\WINDOWS\system32\clipsrv.exe','');
     QuarantineFile('H:\WINDOWS\system32\DRIVERS\ndisvvan.sys','');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1858\port88.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe');
     DeleteFile('H:\DOCUME~1\Admin\LOCALS~1\Temp\817.exe');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     ExecuteWizard('TSW', 1, 1, true);
     ExecuteWizard('BT', 1, 1, true);
     RebootWindows(false);
    end.
    Загрузите карантин согласно приложению №3 правил.

    Проверяли настройки питания? Может там задано "выключать компьютер при бездействии через x времени". Также надо проверить железо, возможно отключение в результате перегрева.

  4. #3
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    78
    Вес репутации
    55
    Скрипт выполнен, карантин загружен.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Есть сомнения по одному файлу, вопрос в стадии решения, подождите не много.

    Добавлено через 1 час 11 минут

    Вопрос решён. ndisvvan.sys - Rootkit.Win32.Small.alq (По Касперскому)

    Выполните скрипт
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     StopService('Passthru');
     SetServiceStart('Passthru', 4);
     DeleteFile('H:\WINDOWS\system32\DRIVERS\ndisvvan.sys');
     DeleteService('Passthru');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     ExecuteWizard('TSW', 1, 1, true);
     ExecuteWizard('BT', 1, 1, true);
     RebootWindows(false);
    end.
    Повторите логи.
    Последний раз редактировалось Макcим; 20.09.2009 в 16:51. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    78
    Вес репутации
    55
    После выполнения скрипта пропал интернет. Невозможно было настроить сеть, а именно настройки ТСР/IP. Пришлось удалять устройство, потом устанавливать заново. Логи прикрепляю.
    Последний раз редактировалось iwasyk; 02.03.2010 в 16:07.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    В логах всё нормально.

    Проведите пожалуйста процедуру, описанную в первом сообщении http://virusinfo.info/showthread.php?t=3519

    Что с проблемой?

  8. #7
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    78
    Вес репутации
    55
    на первый взгляд - все в порядке. Процедуру выполнить не получилось, бегу на работу, а особо нетерпеливые заберут комп через час-другой, неймется им уже))).Большое спасибо за оказанную помощь.Думаю, если что-то не в порядке, то снова обращусь.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 25
    • В ходе лечения обнаружены вредоносные программы:
      1. h:\windows\system32\drivers\ndisvvan.sys - Rootkit.Win32.Small.alq ( BitDefender: Application.Generic.218059, AVAST4: Win32:Trojan-gen {Other} )


  • Уважаемый(ая) iwasyk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Самопроизвольное выключение ПК
      От Fish-day в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 30.09.2010, 10:10
    2. самопроизвольное выключение
      От ninja-turtle1 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 28.05.2010, 07:00
    3. Ответов: 10
      Последнее сообщение: 24.04.2009, 21:17
    4. Самопроизвольное выключение компьютера
      От yuramic в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 09:07
    5. самопроизвольное выключение компа
      От goryachkinborys в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 12.01.2006, 18:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00394 seconds with 17 queries