Показано с 1 по 7 из 7.

Нестабильная работа, Win32/Daonol.O (заявка № 63360)

  1. #1
    Junior Member Репутация
    Регистрация
    31.08.2008
    Сообщений
    20
    Вес репутации
    57

    Thumbs up Нестабильная работа, Win32/Daonol.O

    История такова, около недели назад напрочь отказался обновляться лицензионный nod32, с ошибкой что не может подключиться, через несколько дней перестали запускаться некоторые программы, запускаются и сразу закрываются. И общая нестабильная работа системы. Сегодня обновил нод, путем приноса обновлений на жесткий, и он сразу нашел Win32/Daonol.O, выдает сообщение о нем каждые три секунды, якобы вылечил, но опять его находит, и опять лечит. Вобщем толку ноль. Находит он его и вылетает с сообщением 11.12.2009 22:46:35 Защита в режиме реального времени файл C:\DOCUME~1\Admin\LOCALS~1\Temp\nmng.tmp Win32/Daonol.O троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\System32\WINLOGON.EXE.

    НО НИФИГА НЕ ЛЕЧИТ! ПОМОГИТЕ!

    Логи прилагаю.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    31.08.2008
    Сообщений
    20
    Вес репутации
    57
    Обратите же на меня внимание )

    Добавлено через 22 минуты

    Господа! Почему всем даете ответы, а мне нет?...
    Последний раз редактировалось king83; 11.12.2009 в 22:51. Причина: Добавлено

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от king83 Посмотреть сообщение
    Господа! Почему всем даете ответы, а мне нет?...
    Вот и до Вас дошла оочередь

    Пофиксите в HiJack
    Код:
    O20 - AppInit_DLLs: winmm.dll
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\nmng.tmp','');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\nmng.tmp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    31.08.2008
    Сообщений
    20
    Вес репутации
    57
    Все сделал. При выполнении скрипта в avz выдало следующее:
    ...
    Ошибка карантина файла, попытка прямого чтения (C:\DOCUME~1\Admin\LOCALS~1\Temp\nmng.tmp)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\DOCUME~1\Admin\LOCALS~1\Temp\nmng.tmp)
    Карантин с использованием прямого чтения - ошибка
    Удаление файла:C:\DOCUME~1\Admin\LOCALS~1\Temp\nmng.tmp
    >>>Для удаления файла C:\DOCUME~1\Admin\LOCALS~1\Temp\nmng.tmp необходима перезагрузка
    .....
    При попытке принудительного поиска файла и добавления карантина через avz получаем:
    Ошибка карантина файла, попытка прямого чтения (nmng.tmp)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\nmng.tmp)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\nmng.tmp)
    Карантин с использованием прямого чтения - ошибка
    Соответственно карантин не получился...
    Логи сделал, прикрепляю.
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    31.08.2008
    Сообщений
    20
    Вес репутации
    57
    thyrex, Ребят, ну что дальше то?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Чисто.Что с проблемой ?

  8. #7
    Junior Member Репутация
    Регистрация
    31.08.2008
    Сообщений
    20
    Вес репутации
    57
    Проблема вроде ушла, nod больше не ругается, да и система вроде стабильно. Спасибо! Можно закрывать

  • Уважаемый(ая) king83, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Нестабильная работа компа
      От Severus_Snegg в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 03.09.2010, 00:22
    2. Нестабильная работа системы
      От iRomul в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 07.05.2010, 19:27
    3. Ответов: 19
      Последнее сообщение: 20.02.2010, 00:41
    4. Нестабильная работа
      От zhaan в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.02.2010, 17:41
    5. Троян, нестабильная работа ПК
      От Grebaniy_troyan в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.11.2009, 16:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01469 seconds with 20 queries