Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

процес с кучей цифорок (заявка № 65604)

  1. #1
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    97
    Вес репутации
    32

    Question процес с кучей цифорок

    при выключении компютера вылезло окно завершить процес имя процесса из кучи цифорок было в диспечере невидно его
    посмотрите пожалусто вот логи


    С новым Годом вас )))
    Последний раз редактировалось crazYwee; 25.01.2011 в 01:48.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\ahqguofo.SYS','');
     DeleteFile('C:\WINDOWS\System32\Drivers\ahqguofo.SYS');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Обновите базы avz,
    Сделайте новые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    97
    Вес репутации
    32
    карантин отправлен
    логи в процессе

  5. #4
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    97
    Вес репутации
    32
    вот логи
    Последний раз редактировалось crazYwee; 25.01.2011 в 01:48.

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.


    В AVZ выполните скрипт:

    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys','');
     QuarantineFile('C:\Program Files\Java\jre1.6.2\java.exe','');
    BC_ImportQuarantineList;
    BC_QrFile('C:\WINDOWS\system32\DRIVERS\atapi.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы

    сделайте лог Gmer

  7. #6
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    97
    Вес репутации
    32
    карантин отправлен
    Gmer выдает ошибку
    AppName: 1i74t1p0.exe AppVer: 1.0.15.15281 ModName: 1i74t1p0.exe
    ModVer: 1.0.15.15281 Offset: 0005c887

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Выгрузите защитное ПО, попробуйте сделать лог gmer.

  9. #8
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    97
    Вес репутации
    32
    обнаружена ошибка. приложение будет закрыто.....
    воть=\

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    В безопасном режиме можете сделать?

  11. #10
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    97
    Вес репутации
    32
    негрузится безопасный режим
    комп уходит в ребут после загрузки файла a347bus
    =\

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    Временно деисталлируйте эмулятор alcohol 120% и попробуйте сделать лог гмер.

  13. #12
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    97
    Вес репутации
    32
    вот лог
    Последний раз редактировалось crazYwee; 25.01.2011 в 01:48.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.

  15. #14
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    97
    Вес репутации
    32
    вот лог
    Последний раз редактировалось crazYwee; 25.01.2011 в 01:48.

  16. #15
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    97
    Вес репутации
    32
    хм при установке некоторых приложений\игр вылетает синий экран с сообщением об Код ошибки 100000d1, параметр1 00001200, параметр2 00000002, параметр3 00000001, параметр4 8a0d7bc9.



    и при загрузке безопасного режима тоже вылетает синий экран

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Установите на Windows Service Pack 3 (может потребоваться активация) и последующие обновления.
    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  18. #17
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    97
    Вес репутации
    32
    sp3 установила, вот логи

    хм иногда комп стал виснуть нереагируюя не на что кроме ресета даже мышка виснит

    с копирование больших файлов проблема осталась(
    Последний раз редактировалось crazYwee; 25.01.2011 в 01:48.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Распакуйте приложенный файл в папку C:\WINDOWS\System32\Drivers
    Перезагрузите компьютер.
    Вложения Вложения
    • Тип файла: zip atapi.zip (53.1 Кб, 7 просмотров)

  20. #19
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    97
    Вес репутации
    32
    распаковала и перезагрузила

    Добавлено через 8 минут

    а большие файлы так и некопируются=( и безопасный режим в БСОД синий экран вылетает
    Последний раз редактировалось crazYwee; 10.01.2010 в 00:36. Причина: Добавлено

  21. #20
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    Сделайте лог GSI

  • Уважаемый(ая) crazYwee, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Процес IEXPLORE.exe никак не убиваемый.
      От Stepan90 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.11.2011, 19:49
    2. Появляется новый процес!
      От Partyзан в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.08.2011, 11:01
    3. Процес Svchost.exe
      От Pashkes в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.05.2011, 03:11
    4. Невидимый процес NFS
      От NoMen в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 16.05.2009, 22:25
    5. koos.exe и процес poof
      От tj3d в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01434 seconds with 22 queries