PDA

Просмотр полной версии : Помогите, плиз. 158 зараженных объектов и ни один не удаляется!!!



Olga
05.01.2006, 04:07
Всем привет. Прошу о помощи. Я обычный пользователь и самостоятельно с вирусами справиться не могу. Я прочла правила, но, увы, почти ничего из вышеперечисленного сделать не смогу. Я надеюсь, что вы мне сможете что-то посоветовать. Из-за такого кол-ва вирусов, мой комп еле дышит. При запуске он верещит, что ненормальный. Когда запускается, то порой выдает такой звук, словно пытаешься открыть диск 3,5 А, а дискеты там нет. Потом несколько сообщений о том, что комп запустился не в обычном режиме, а был произведен выборочный запуск. В автозагрузке куча ненужных элементов. Предыдущая версия Касперского не запускается. Пишет что-то типа “част архива была повреждена”. Скачала “Kaspersky Anti-Virus Personal Pro 5.0.390”, он обнаружил 158 зараженных объектов, где и Eмail-Worм.Win32, и Trojan-Dowloader.Win32... А самое печальное в том, что я их не могу удалить. Пыталась найти в реестре, не могу... Сидят они все C:\Restore\Teмp... и C:\Restore\Archive...Заранее благодарна.

sergey_gum
05.01.2006, 05:50
Просканируйте систему утилитой AVZ и запостите лог. Попробуйте также доктором (ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe) просканировать. Также попробуйте сделать следующее: Пуск->Выполнить->sfc /scannow, перед этим обязательно вставьте диск с операционной системой, которая у вас в данный момент установлена(с тем же SP).

Olga
05.01.2006, 06:00
Для начала попробуйте почистить автозагрузку, просканируйте систему утилитой AVZ и запостите лог.

Спасибо. но проблема в том, что скачать AVZ я не могу, при закачке у меня виснет комп и приходится его перегружать. Автозагрузку я почистила. Проблема заключается в том, что я зараженные объкты через коммандер нахожу, но ничего с ними сделать не могу :embarasse

sergey_gum
05.01.2006, 06:15
"Восстановление системы" отключали?

Xen
05.01.2006, 06:26
Ситуация в следующем: стоит WinME с включенной опцией восстановления, в архивы попало несколько спайварей. Кроме того, изрядно поковырялись в msconfig'e

Olga
05.01.2006, 06:32
Спасибо, нет, я не отключала.
Сейчас попробую.
К слову, я не могу вставить диск с ситемой, поскольку дома его у меня нет. А на работу в пять утра я есс-но не поеду

sergey_gum
05.01.2006, 06:35
стоит WinME с включенной опцией восстановления
Мдя, плохи дела-эту х**ь так просто не вычистишь.

Olga
05.01.2006, 06:39
Плиз, уже под утро не соображаю, подскажи, как мне отключить это восстановление

sergey_gum
05.01.2006, 06:46
Windows Me:
Пуск > Hастpойки > Панель упpавления (Start > Programs > Accessories > Windows Explorer). Двойной клик на иконке "Система" (System).
(Если иконка "Система" не видна, щелкнуть мышью на "Показывать все опции Панели упpавления" "View all Control Panel options")
Hа вкладке "Быстpодействие"(Performance) нажать кнопку "Файловая система" (File System).
Hа вкладке "Дополнительно" (Troubleshooting) поставить птичку напpотив
"Запpетить восстановление системных файлов". ("Disable System Restore")
Hажать ОК. Появится пpедложение пеpезагpузить Windows - также нажать ОК.

Olga
05.01.2006, 06:48
Ситуация в следующем: стоит WinME с включенной опцией восстановления, в архивы попало несколько спайварей. Кроме того, изрядно поковырялись в msconfig'e

А что значит изрядно поковыряйся? Я же говорю, что я лишь пользователь. Всё, что я знаю по сконфигу, так это автозагрузку. Там я выставила то, что должно быть и отключила ненужные элементы. А что еще там делать, я не знаю

sergey_gum
05.01.2006, 06:54
А что значит изрядно поковыряйся? Я же говорю, что я лишь пользователь. Всё, что я знаю по сконфигу, так это автозагрузку. Там я выставила то, что должно быть и отключила ненужные элементы. А что еще там делать, я не знаю
Там за тебя уже зверьки под свои нужды поковырялись.

Olga
05.01.2006, 07:01
Спасибо вам болшое за помощь.
Зверьки может и поковырялись, дык мне ж надо как-то разтормошить комп. Меня часто выкидывает из и-нета. При подключении, где номер провайдера, каки-то загогулины появляются. Сам комп подвисает.
И как мне чистить папку Resture? Что чистить, темп?

Olga
05.01.2006, 07:02
Кстати, восстановление системных файлов отключила.

sergey_gum
05.01.2006, 07:08
Проскань ее антивирусом и попробуй вылечить если возможно.

Olga
05.01.2006, 07:12
Сейчас начну. но все мои предыдущие попытки не увенчались успехом. Тем файлы, которые заражены лежат в C: Restore\teмp ... ранее писалось, что файлы зараженные защищены от записи...
ну, включаю сканер... меня этот комп уже достал, который день жутко тормозит

Olga
05.01.2006, 07:14
Щас выругаюсь. Сканер снова видит эти зараженные объекты, удалять пишет, что не может. И что делать ума не приложу

sergey_gum
05.01.2006, 07:19
Попробуй еще раз скачать AVZ т.к. без её лога трудно что-либо сказать.

Olga
05.01.2006, 07:25
Сейчас снова рискну скачать AVZ, наверно, снова вылечу из и-нета...

Xen
05.01.2006, 07:28
Незабудка, грохай Рестор, ставь каспера и сканься заново. Я пока спать иду, если что, вечерком по Москве спишемся. Все, целую в щечку %))

Olga
05.01.2006, 07:34
Незабудка, грохай Рестор, ставь каспера и сканься заново. Я пока спать иду, если что, вечерком по Москве спишемся. Все, целую в щечку %))

Сенкс за помощь. Спокойной ночи. До встречи

Olga
05.01.2006, 07:38
Кстати, если сегодня ничего не смогу сделать, я ведь завтра вернусь :-D

Geser
05.01.2006, 13:53
Плохо понял почему так много шума из ничего.
Ну трояны расплодилидь, ну так нужно скачать cureit (ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe) отключить восстановление системы, зайти в защищённый режим, просканировать все диски и удалить всё найденное.

Olga
05.01.2006, 21:53
Плохо понял почему так много шума из ничего.
Ну трояны расплодилидь, ну так нужно скачать cureit (ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe) отключить восстановление системы, зайти в защищённый режим, просканировать все диски и удалить всё найденное.

Для начала привет.
Почему шума так много? Да потому, что я уже писала, что я обычный ползователь и с компом, можно сказать, на "вы". Спасибо за советы. Я последовала вашим правилам. Отсканила Касперским, потом AVZ. Да, когда отключила "восстановление системы" вирусы удалила. но комп по-прежнему работает ненормально. Почему он запускается не в обчном режиме, а в выборочном. Где-то в реестре все еще висит пару червей, мне так кажется.
В чем проблема, подскажи, коль не трудно

Geser
05.01.2006, 22:51
Посмотри внимательно в правилах. Логов АВЗ должно быть 2. Нужен второй лог - исследование системы. Проверь получается ли теперь сдделать его в обычном режиме. Если нет - сделай в защищённом.

Olga
05.01.2006, 23:36
Посмотри внимательно в правилах. Логов АВЗ должно быть 2. Нужен второй лог - исследование системы. Проверь получается ли теперь сдделать его в обычном режиме. Если нет - сделай в защищённом.

Ок, пасиб, невнимательно прочла. Это я так понимаю, второй лог, хотя и смутно себе представляю, что это.
Комп сканила Касперским и в безопасном режиме, и в обычном. Пишет, что вирусов нет, а сам тормозит жутко. при загрузке верещит по-прежнему, хотя не спорю, что это может быть чисто на железном уровне. Запускается он вновь не в обычном режиме(

Geser
05.01.2006, 23:56
C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
Эти файлы нужно прислать.

Это лог сделан в безопасном режиме, или в обычном?

Olga
06.01.2006, 00:29
C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
Эти файлы нужно прислать.

Это лог сделан в безопасном режиме, или в обычном?

Первый лог был сохранен в обычном режиме. Второй - в безопасном. я сохраняла до этого оба в безопасном, но убила. Если надо, то заново сделаю в безопасном режиме. К слову, по пути C:\WINDOWS\SYSTEM\usbn.exe я не нахожу этот файл. Вижу его в реестре, через regedit
Сейчас вышлю тот...

Olga
06.01.2006, 01:01
C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
Эти файлы нужно прислать.

Это лог сделан в безопасном режиме, или в обычном?

Комп жутко тормозит и меня постоянно выкидывает из и-нета

Olga
06.01.2006, 01:05
C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
Эти файлы нужно прислать.

Это лог сделан в безопасном режиме, или в обычном?

Как прислать? Если usbn.exe я не нахожу, вижу этот файл только в реестре в папке Run-
По пути C:\WINDOWS\SYSTEM\usbn.exe не нахожу

Другой файл вижу, но как мне его прислать, здесь он как вложение идти не хочет, архивировать что ли? Пишет некорректный файл. Или дай мыло своё, я скину туда

Sanja
06.01.2006, 01:22
c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe

PrinTray.exe

найти и выслать

Olga
06.01.2006, 01:59
c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe

PrinTray.exe

найти и выслать

Пасиб, но я же уже писала, что я - чайник, а посему не могу общаться с компом на "ты", как делаете это вы, а посему ж и прошу помощи!
я нашла lexbces.exe и lexpps.exe, а что дальше? И PrinTray.exe тоже, но что с ними мне делать?

Olga
06.01.2006, 02:23
c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe

PrinTray.exe

найти и выслать

У тебя есть минута? ну, не знаю я, что делать с теми экзешными файлами

HATTIFNATTOR
06.01.2006, 02:32
эти файлы нужно заархивировать с паролем (пароль - virus) и прислать на [email protected]

Olga
06.01.2006, 02:35
эти файлы нужно заархивировать с паролем (пароль - virus) и прислать на [email protected]


Вопрос можно?

HATTIFNATTOR
06.01.2006, 02:47
Конечно

Olga
06.01.2006, 02:51
Конечно

При загрузке в безопасном режиме, в автозагрузке включено много элементов, в том числе и winshost.exe, usbn.exe. Winshost из реестра я удалила, а второй надо удалять?
И какие файлы отправлять на мыло?

Эти?
C:\WINDOWS\SYSTEM\AUHOOK.DLL
c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe

Olga
06.01.2006, 02:57
эти файлы нужно заархивировать с паролем (пароль - virus) и прислать на [email protected]

Я летаю периодически из и-нета.
Еще вопрос.
Плиз, подскажи каким образом мне их архивировать? ну, нашла их, дальше что? Копировать их в новый архив, а сам архив запаролить?

HATTIFNATTOR
06.01.2006, 03:02
На мыло отправлять:

C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe
PrinTray.exe

следы usbn.exe нужно удалить из автозагрузки и реестра. Сам файл usbn.exe удален?

Olga
06.01.2006, 03:07
На мыло отправлять:

C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe
PrinTray.exe

следы usbn.exe нужно удалить из автозагрузки и реестра. Сам файл usbn.exe удален?

Самого файла я найти не могу. Может неверно ищу, я через нортон пыталась, и по пути C:\WINDOWS\SYSTEM\usbn.exe, там его тоже нет.
А теперь поясни, плиз, каким образом мне их архивировать?? Я просто никогда не отсылала еще? и где паролить, там в настройках можно установить?

HATTIFNATTOR
06.01.2006, 03:09
Если файлы искались AVZ нужно выделить их все в карантине и нажать "архивировать" - пароль будет установлен автоматически.
Если нет - выделить все эти файлы, правой кнопкой "добавить в архив" , на архив установить пароль virus

HATTIFNATTOR
06.01.2006, 03:14
В AVZ выберите "файл"- "Просмотр карантина". Нажмите кнопку "Добавить по списку".
Скопируйте приведенный ниже список файлов в окно "список файлов"(верхнее)
и нажмите "пуск". По окончании в окне "Протокол"(нижнее) появится строка
"Процесс добавления файлов завершен" . Закройте окно добавления по списку.
В окне карантина правой кнопкой -"выделить все файлы".
Нажмите кнопку "Архивировать" и сохраните полученный архив "virus.zip" .
Вышлите архив "virus.zip" на [email protected]

Список файлов:


C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe
PrinTray.exe
usbn.exe
internt.exe
winshost.exe

Olga
06.01.2006, 03:15
Если файлы искались AVZ нужно выделить их все в карантине и нажать "архивировать" - пароль будет установлен автоматически.
Если нет - выделить все эти файлы, правой кнопкой "добавить в архив" , на архив установить пароль virus

Спасибо огромное за помощь!!! :*

Olga
06.01.2006, 03:50
В AVZ выберите "файл"- "Просмотр карантина". Нажмите кнопку "Добавить по списку".
Скопируйте приведенный ниже список файлов в окно "список файлов"(верхнее)
и нажмите "пуск". По окончании в окне "Протокол"(нижнее) появится строка
"Процесс добавления файлов завершен" . Закройте окно добавления по списку.
В окне карантина правой кнопкой -"выделить все файлы".
Нажмите кнопку "Архивировать" и сохраните полученный архив "virus.zip" .
Вышлите архив "virus.zip" на [email protected]

Список файлов:


C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe
PrinTray.exe
usbn.exe
internt.exe
winshost.exe



Всё сделала, заархивировала и уже отправила. Спасибо за понимание и помощь!!! Только не знаю зачем отправляла. Я на форуме новичок

HATTIFNATTOR
06.01.2006, 04:03
Файлы нужно прислать чтобы проверить не являются ли они вредоносными.

Olga
06.01.2006, 04:07
Файлы нужно прислать чтобы проверить не являются ли они вредоносными.


Ну, это я примерно и поняла.
Ладненько, спасибо за всё и спокойной ночи или приятного бодрствования. Я ложусь спать
Поки

Olga
07.01.2006, 00:28
Ещё вопрос. Я отослала на мыло то, что надо было. А когда и каким образом я получу ответ?

HATTIFNATTOR
07.01.2006, 00:43
Окончательный вердикт вынесет эксперт когда посмотрит файлы, но похоже что все присланные файлы чистые и дело не в них.
Сейчас антивирус ругается на что-либо?

Olga
07.01.2006, 00:54
Окончательный вердикт вынесет эксперт когда посмотрит файлы, но похоже что все присланные файлы чистые и дело не в них.
Сейчас антивирус ругается на что-либо?

Сейчас антивирус не ругается, но проблемы до конца не исчезли. Комп всё еще загружается не в обычном режиме, а делает выборочный запуск. Комп вечно тормозит и виснет уж слишком часто. Мне всё же кажется, что какие-то неисправности есть.
Не подскажете чего дельного?

Olga
07.01.2006, 00:59
А ещё он мне часто выдает сообщение, что "Программа Lexpore вызвала ошибку Wininet.DLL и будет закрыта. После чего комп зачастую виснет и ни на какие импулсы не откликается. В лучшем случае появится синий экран.

Olga
07.01.2006, 01:16
Ну, вот, он снова завис. Что делать? Мне кажется не всю нечисть я вывела

Olga
07.01.2006, 02:22
И тишина...
У меня комп глючит страшно, help!)

Dark_Blaze
07.01.2006, 02:24
А может,хвост зверя потом сново скачивает себя из интернета?Я думаю можно поробовать скачать для пробы Firewall и посмотреть что будет происходить,что будет ломится в интернет и из интернета.Если есть Trojan-Downloader то я предпологаю что в нём и есть вся проблема.

Olga
07.01.2006, 02:29
А может,хвост зверя потом сново скачивает себя из интернета?Я думаю можно поробовать скачать для пробы Firewall и посмотреть что будет происходить,что будет ломится в интернет и из интернета.Если есть Trojan-Downloader то я предпологаю что в нём и есть вся проблема.

Так в том-то и дело, что когда КАВ просканил комп, то обнаружил 158 зараженных файлов, кажется, два из них были именно Trojan-Downloader. Я отключила "восстановление системы", просканила комп, удалила все 158 объектов, а комп по-прежнему глючит напропалую. То виснет, причем часто. Нажимаю Ctrl+Alt+Del, появляется синий экран, типа система занята, пока Reset ек нажмешь, комп не очнется. Потом, как я описывала выше, сообщение о выборочном запуске. Через какое-то время, а это максимум полчаса он снова виснет... и всё по кругу...

Dark_Blaze
07.01.2006, 02:41
Вот тут-http://www.zonelabs.com/store/content/company/products/znalm/freeDownload.jsp вы можете скачать и поставить фаерволл,но я только теоретик так как начинающий и каких точных советов я давать не имею права.В принципе если вам нужно работать то можно ведь войти в безопасном режиме с выходом в интернет,сделать все что нужно(хотя пока лучше никакие пароли нигде не вводит)или сохранить файлы которые вам нужны(эти файлы если таковые будут перед тем как где либо открывать сначал просканирвать антивирусом).Может просто вирусы уже столько делов понаделали что единстевенный выход это ставить винду заново(это только теория).Самое главное не переживайте и успокойтесь.Если у вас какие то очень важные файлы то сам факт что вы можете войти и их сохранить должен вас успокоить.При каких действиях он виснет и/или при каких операциях,находитесь ли вы в интернете в этото момент или нет?Может открываете Мой Копьютер или Мои Документы и тогда о виснет или просот так стоит стоит и бац повис.

Olga
07.01.2006, 02:46
Вот тут-http://www.zonelabs.com/store/content/company/products/znalm/freeDownload.jsp вы можете скачать и поставить фаерволл,но я только теоретик так как начинающий и каких точных советов я давать не имею права.В принципе если вам нужно работать то можно ведь войти в безопасном режиме с выходом в интернет,сделать все что нужно(хотя пока лучше никакие пароли нигде не вводит)или сохранить файлы которые вам нужны(эти файлы если таковые будут перед тем как где либо открывать сначал просканирвать антивирусом).Может просто вирусы уже столько делов понаделали что единстевенный выход это ставить винду заново(это только теория).Самое главное не переживайте и успокойтесь.Если у вас какие то очень важные файлы то сам факт что вы можете войти и их сохранить должен вас успокоить.

Сенкс за советы. Я сама теоретик, а точнее чайник) Я не кипишую, но нестабильная работа компа причиняет мне дискомфорт. С завтрашнего дня мне придется на нем выполнять работу. А для меня лучше это сделать здесь, чем переться в выходные в офис. Вот это меня и тревожит, что не смогу нормально трудиться, да и вообще, уже раздражает его выбрыки

Dark_Blaze
07.01.2006, 02:59
Скорей всего увы вам придется поехать в офис,так как сейчас все спят и завтра придут далеко не с утра.Но ближе к вечерку придут профессионалы,и либо найдут в чем проблема либо вы удалите этот виндоус и поставите себе ХР и мы вам поможем сделать так чтоб ситуация которая возникла сейчас либо больше никогда не возникла либо сведет эту возможность до минимума.Должен вас заранее предупредить что если у вас будет не легальный софт с его взломом мы вам помочь не сможем так как такого рода помощи мы не предоставляем.Мне тоже не стабильная работа компа доставляет боольшой дикомфорт но нет проблемы которой нельзя решить.Не переживайте и идите со спойкойной душой спать,завта(а точнее уже сегодня)будем очень наедеется что эта проблема так или иначе будет решена,ну в худшем случее в ближайшее время.

Olga
07.01.2006, 03:04
Скорей всего увы вам придется поехать в офис,так как сейчас все спят и завтра придут далеко не с утра.Но ближе к вечерку придут профессионалы,и либо найдут в чем проблема либо вы удалите этот виндоус и поставите себе ХР и мы вам поможем сделать так чтоб ситуация которая возникла сейчас либо больше никогда не возникла либо сведет эту возможность до минимума.Должен вас заранее предупредить что если у вас будет не легальный софт с его взломом мы вам помочь не сможем так как такого рода помощи мы не предоставляем.Мне тоже не стабильная работа компа доставляет боольшой дикомфорт но нет проблемы которой нельзя решить.Не переживайте и идите со спойкойной душой спать,завта(а точнее уже сегодня)будем очень наедеется что эта проблема так или иначе будет решена,ну в худшем случее в ближайшее время.

Благодарю за поддержку.
Наверно, всё же придется ехат в офис, а так не хочется в свои законные выходные) Надеюсь, что на этом форуме мне помогут решить проблемы, т.к. сама я этого сделать не смогу. Я думала, что XP можно ставить на более мощные машины. Мне это Миллениум вообще не нравится, но самостоятельно я не переустановлю систему. Буду рада и тому, что меня избавят от вирусов.

Dark_Blaze
07.01.2006, 03:14
Ну если нельзя ХР то можно 98СЕ,хотя лично у меня 256 мегабайт рам и 700 мегагерц и все хорошо работает.Но если у вас компьютер слабее то поставите 98 виндоус и все будет хорошо(лучше чем с меллениумом это точно).От вирусов вас может уже давным давно и избавили только вирусы настолько сильно повредили систему что единственный выход это её удалие с последующей инсталяцией.Но может быть все ее можно починить.

Olga
07.01.2006, 03:22
Ну если нельзя ХР то можно 98СЕ,хотя лично у меня 256 мегабайт рам и 700 мегагерц и все хорошо работает.Но если у вас компьютер слабее то поставите 98 виндоус и все будет хорошо(лучше чем с меллениумом это точно).От вирусов вас может уже давным давно и избавили только вирусы настолько сильно повредили систему что единственный выход это её удалие с последующей инсталяцией.Но может быть все ее можно починить.

Согласна, раньше на этом компе стояла 98 винда, но из-за вирусов пришлось снести систему, а под рукой у программиста оказался только Миллениум, его и установили. КАВ вирусов не находит, AVZ какие-то таблицы находит. Я в этом полный ноль. Но работа компа в целом явно неудовлетворительная. А о хвостах... В реестре я нашла winshost и удалила, там ещё есть и в автозагрузке тоже usbn, думаю и его надо деликнуть. В автозагрузке есть и другие элементы, явно ненужные, флажки я с них сняла, но они там ещё висят. А вот что можно удалять из реестра, а что нет, я не знаю.

Dark_Blaze
07.01.2006, 03:31
Я бы на вашем месте нечего не удалял вообще,так как вы же не уверенны что можно удалять,а что нет,как и фаил так и процесс можно проверить в интернете,что это за процесс и что это за фаил.Пока лучше подождите чтолибо вообще удалять,а то вдруг удалите то что нужно...Лучше всего заиметь диск для себя с 98 виндоус,чтоб был под рукой.Кстате по поводу winshost вы правы,это был скорей всего троян вот тут http://www.liutilities.com/products/wintaskspro/processlibrary/winshost/ его описание.Но больше очень вас прошу пока нечего не удаляйте.

Olga
07.01.2006, 04:20
Я бы на вашем месте нечего не удалял вообще,так как вы же не уверенны что можно удалять,а что нет,как и фаил так и процесс можно проверить в интернете,что это за процесс и что это за фаил.Пока лучше подождите чтолибо вообще удалять,а то вдруг удалите то что нужно...Лучше всего заиметь диск для себя с 98 виндоус,чтоб был под рукой.Кстате по поводу winshost вы правы,это был скорей всего троян вот тут http://www.liutilities.com/products/wintaskspro/processlibrary/winshost/ его описание.Но больше очень вас прошу пока нечего не удаляйте.

Снова улетела. Спасибо за советы, да, лучше не делать того, что не знаешь.

Geser
07.01.2006, 12:02
В обычном режиме лог АВЗ получается сделать?
С каких элементов в автозагрузке сняты флажки? Список можно?

Olga
07.01.2006, 22:32
В обычном режиме лог АВЗ получается сделать?
С каких элементов в автозагрузке сняты флажки? Список можно?


В безопасном режиме при сканировании АВЗ появилось сообщение «Invalid pointer operation». Я нажала «ок» и сканирование продолжилось. Но когда было уже 98%, комп завис. Я перезагрузилась в обычном режиме, отсканировала и вот лог.


Сняты флажки:

Skype
Pro UAinformer
Magent
ICQ Lite
PC Health
Winamp Agent
LXSUPON
Usbn
Internat.exe
Lexmark PrinTray
Sound Man
Load Power Profile
Scan Registy
Scheduling Agent
SSDPSRV
*State Mgr
Load Power Profile
Kaspersky Anti-Virus Monitor
Run=

Стоят флажки:
Task Monitor
KAV Personal 50
Kavsvc
Запуск Microsoft Office
Adobe Gamma Loader

Geser
08.01.2006, 10:41
Sound Man
Load Power Profile
Scan Registy
Scheduling Agent
SSDPSRV
Это лучше вернуть. В логах вроде личего лишнего не видно.
Можно попробовать АВЗ->Файл->Восстановление системы, выбрать там всё и нажать кнопку "Выполнить", после этого перегрузиться

Olga
08.01.2006, 20:24
Sound Man
Load Power Profile
Scan Registy
Scheduling Agent
SSDPSRV
Это лучше вернуть. В логах вроде личего лишнего не видно.
Можно попробовать АВЗ->Файл->Восстановление системы, выбрать там всё и нажать кнопку "Выполнить", после этого перегрузиться

Спасибо за советы. "Восстановление системы я пока не пробовала", а флажки поставила туда, куда надо. У меня есть вопрос, а что делать с выборочным запуском? Это ничего страшного? Я так понимаю, что при выборочном запуске загружаются не все программы. Если я ставлю обычный запуск, то флажки появляются в автозагрузке везде.
И еще вопрос, а если я сделаю восстановление системы, что будет? Может ли что-то удалиться? Пардон за глупые вопросы, ну, не знаю я комп, как вы.

Geser
08.01.2006, 20:28
Спасибо за советы. "Восстановление системы я пока не пробовала", а флажки поставила туда, куда надо. У меня есть вопрос, а что делать с выборочным запуском? Это ничего страшного? Я так понимаю, что при выборочном запуске загружаются не все программы. Если я ставлю обычный запуск, то флажки появляются в автозагрузке везде.
И еще вопрос, а если я сделаю восстановление системы, что будет? Может ли что-то удалиться? Пардон за глупые вопросы, ну, не знаю я комп, как вы.
А, я тогда не понял по поводу выборочного запуска. Да, тогда выборочный запуск лучше отменить, пусть все программы загружаются. Если это единственная проблема то не нужно делать восстановление. При этом ничего не удаляются, но настройки меняются на настройки по умолчанию.

Olga
08.01.2006, 21:11
А, я тогда не понял по поводу выборочного запуска. Да, тогда выборочный запуск лучше отменить, пусть все программы загружаются. Если это единственная проблема то не нужно делать восстановление. При этом ничего не удаляются, но настройки меняются на настройки по умолчанию.

Я всё сделала, запускается комп нормально.
У меня есть ещё пару вопросов. Разъясните, плиз, почему порой при перезагрузке появляется синий экран с надписью: "Обнаружена ошибка. Имя файла: VFAT (01) + 00009557 Ошибка: OE:0028:C0049047".
К слову, проблема не только в запуске компьютера. Раньше такого не было, а сейчас я за час работы могу перегружаться раз пять, поскольку он виснет. Часто появляется сообщение о том, что програма lexpore вызвала ошибку... и ошибки каждый раз разные, например, wininet.dll или mshtled.dll.
Я не понимаю, почему он так часто виснет, и что с программой lexpore.
Спасибо.

Geser
08.01.2006, 23:02
Нужно выполнить chkdsk c: /R на вопрос ответить Y

Olga
08.01.2006, 23:20
Нужно выполнить chkdsk c: /R на вопрос ответить Y

Пардон, но когда я ввела chkdsk c: /R в строку "выполнить", комп мне выдал следующее "ошибка интерпритации параметров 3". Когда ввела chkdsk, было написано, что "не выполнена проверка данного диска. Воспользуйтесь Scandisk для устранения ошибок.

Olga
08.01.2006, 23:25
Плиз можно пошагово объяснить или с пробелами поточнее. Когда я набрала без пробелов chkdskc:/R, было написано, что не удается открыть ярлык интернета. Протокол не связан с зарегистрированной программой

Geser
09.01.2006, 00:00
А винда какая?

Olga
09.01.2006, 00:02
Кстати, вот когда я набрала только это chkdsk, то получилось следующее:

CHKDSK НЕ выполнена проверка данного диска.
Воспользуйтесь SCANDISK для определения и исправления ошибок этого диска.

Том CCC создан 03.09.2004 12:21
Серийный номер тома: 4138-61CD

2 154 778 624 байт всего на диске
76 857 344 байт доступно на диске

2 048 байт в одном кластере
1 052 138 кластеров всего на диске
Доступно кластеров на диске: 37 528

Объем памяти: 655 360 байт
Свободно: 585 712 байт

AndreyKa
09.01.2006, 00:06
Пардон, но когда я ввела chkdsk c: /R в строку "выполнить", комп мне выдал следующее "ошибка интерпритации параметров 3". Когда ввела chkdsk, было написано, что "не выполнена проверка данного диска. Воспользуйтесь Scandisk для устранения ошибок.
Geser дал вам команду для Windows XP
В Windows ME следует использовать команду:
Scandisk c: /SURFACE

AndreyKa
09.01.2006, 00:11
Кстати, вот когда я набрала только это chkdsk, то получилось следующее:

CHKDSK НЕ выполнена проверка данного диска.
Воспользуйтесь SCANDISK для определения и исправления ошибок этого диска.

Том CCC создан 03.09.2004 12:21
Серийный номер тома: 4138-61CD

2 154 778 624 байт всего на диске
76 857 344 байт доступно на диске

2 048 байт в одном кластере
1 052 138 кластеров всего на диске
Доступно кластеров на диске: 37 528

Объем памяти: 655 360 байт
Свободно: 585 712 байт
У вас свободное пространство на диске менее 4%. Это слишком мало. Диск D есть? Если да, то переустановите часть программ с диска С на D.

Olga
09.01.2006, 00:19
Миллениум...
Ну вот, сделала я. При сканировании выплыло сообщение, что "при проверке диска обнаружено 38912 байт данных в 11 потерянных фрагментах файлов. Что делать? Удалять или преобразовывать фрагменты в файлы?

AndreyKa
09.01.2006, 00:34
Миллениум...
Ну вот, сделала я. При сканировании выплыло сообщение, что "при проверке диска обнаружено 38912 байт данных в 11 потерянных фрагментах файлов. Что делать? Удалять или преобразовывать фрагменты в файлы?
Удаляйте.

Olga
09.01.2006, 01:06
Удаляйте.

Спасибо, удалила. Проверка закончилась, все ошибки были исправлены. А до этого я даже дефрагментацию не могла сделать. Типа 10 перезапусков было, а сейчас пошло.

Olga
09.01.2006, 02:44
Всё вышло! :)

Olga
09.01.2006, 03:00
Зря обрадовалась :-(
Пока я сидела в и-нете мой комп завис, после чего вновь выдал синий экран с той же надписью "Обнаружена ошибка. Имя файла: VFAT (01) + 00009557 Ошибка: OE:0028:C0049047".
Я снова ввела в строку "выполнить" - "Scandisk c: /SURFACE". Снова нашлись пару тысяч байт данных в потерянных фрагментах файлов... Удалила.
Посоветуйте, пожалуйста, что делать? Стоит ли делать полную проверку диска и его дефрагментацию? Точнее, поможет ли это?

Alexey P.
09.01.2006, 06:19
Диск забит почти под завязку. Надо что-то удалять.
Попробуйте правый клик на диске С, "Свойства" - "Очистка диска".

Вообще хорошо бы кого-нибудь грамотного заманить, пусть почистит.
Оно быстрее и надежнее будет.

Olga
10.01.2006, 23:46
Я почистила диск, вроде пока работает все нормально. Хочу сказать спасибо огромное всем, кто оказал мне помощь!!!!! Хороший у вас сайт, сколько я их уже пересмотрела, но ваш мне нравится больше.

Xen
11.01.2006, 14:25
Ольга, ты мне тоже очень нравишься, махнемся фотками? :-)

Olga
13.01.2006, 13:04
Ольга, ты мне тоже очень нравишься, махнемся фотками? :-)

:)
Явился блудный сын)

Olga
13.01.2006, 13:28
Хм... странно

Olga
13.01.2006, 13:56
Наконец-то...
Так вот, говорю, что, наверно, придется задержаться на Вашем сайте ещё немного. Проблем стало меньше, но они по-прежнему, есть...
Снова появляется синий экран с надписью: "Обнаружена ошибка. Имя файла: VFAT (01) + 00009557 Ошибка: OE:0028:C0049047".
Также часто появляется сообщение о том, что програма lexpore вызвала ошибку... и ошибки каждый раз разные, например, wininet.dll или mshtled.dll.

Спасибо.

pig
13.01.2006, 15:50
А не протестировать ли память, к примеру?

Olga
13.01.2006, 16:01
А не протестировать ли память, к примеру?

Идея хороша, но не проконсультируете ли, каким образом?

Olga
13.01.2006, 17:16
И ещё один вопросик. Не подскажете ли Вы, в чем может заключаться проблема?
Скачала на домашний комп (тот, из-за которого я и создала эту тему) КАВ, работал отменно, нареканий не было. Скачала эту же прогу, с того же сайта на рабочий комп, и что-то мне не совсем нравится следующее: "постоянная защита включена неполностью. Произошла ошбика при запуске отражение сетевых атак". В настройках ставлю всё как надо, но постоянную защиту включить не могу.

pig
13.01.2006, 18:48
Вот здесь (http://virusinfo.info/showthread.php?t=4390) были рекомендации по почти комплексному тестированию железа. Тоже, конечно, стопроцентной гарантии не даёт, но с хорошей вероятностью позволяет мух от котлет отделять.

Палыч
20.01.2006, 15:50
И ещё один вопросик. Не подскажете ли Вы, в чем может заключаться проблема?
Скачала на домашний комп (тот, из-за которого я и создала эту тему) КАВ, работал отменно, нареканий не было. Скачала эту же прогу, с того же сайта на рабочий комп, и что-то мне не совсем нравится следующее: "постоянная защита включена неполностью. Произошла ошбика при запуске отражение сетевых атак". В настройках ставлю всё как надо, но постоянную защиту включить не могу.
Проверь, чтобы дата и время в Винде стояли правильно.
Возможно села батарейка, которая питает микросхему БИОС на материнской плате и из-за этого дата и время сбиваются при каждом выключении компа. А без правильно установленных даты и времени постоянная защита не может корректно работать с антивирусными базами. Которые, как известно, имеют привязку к дате и времени выпуска.
Если окажется, что причина в этом, то вынимай батарейку с материнки и покупай новую. Покажешь продавцу старую, он продаст новую. Батарейка там а-ля "таблетка", как в наручных электронных часах, только большая.
Удачи.

Olga
25.01.2006, 12:39
Проверь, чтобы дата и время в Винде стояли правильно.
Возможно села батарейка, которая питает микросхему БИОС на материнской плате и из-за этого дата и время сбиваются при каждом выключении компа. А без правильно установленных даты и времени постоянная защита не может корректно работать с антивирусными базами. Которые, как известно, имеют привязку к дате и времени выпуска.
Если окажется, что причина в этом, то вынимай батарейку с материнки и покупай новую. Покажешь продавцу старую, он продаст новую. Батарейка там а-ля "таблетка", как в наручных электронных часах, только большая.
Удачи.

Спасибо большущее :)