-
Вложений: 2
Комп виснет
Здравствуйте! Проблема в следующем: комп перезагружается сам и при загрузке WIN выдает сообщение: виндус был восстановлен после серьезной ошибки! Просканировал нодом, нашел 2 червя, просканировал еще раз и успокоился, но когда комп стал виснуть при запуске решил пожаловаться. Пытаюсь создать тему во второй раз,т.к. комп виснет. Помогите!!
Заранее спасибо!!! Андрей.
-
Вложений: 1
-
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\MARINE~2.SCR','');
QuarantineFile('\SystemRoot\System32\Drivers\ay6zsade.SYS','');
RebootWindows(false);
end.[/CODE]
После перезагрузки пришлите файлы карантина по правилам раздела "Помогите".
-
Вы карантин нам отправили? Я всего лишь пару файлов в карантин скопировал.
-
На какой-то момент я подумал что мой комп излечился..... Да я ошибся, пока писал это сообщение 2 раза перезагрузился с помощью RESET.
-
Вы случайно апдейты на Windows не ставили до того как начались такие безобразия?
-
Ставил до (регулярно с офиц. сайта) и после (думал что поможет).
-
Есть у меня предположение что проблема с зависанием связана имено с апдейтом (хотелось бы вычислить после какого). Только вот не знаю как доказать или опровергнуть свое предположение. А Вы не запомнили как называются черви, которые удалил NOD?
-
Один из них (11.04.2007 8:45:06 AMON файл C:\RECYCLER\S-1-5-21-861567501-362288127-839522115-1003\Dc807.exe модифицированный Win32/PSW.LdPinch.BMQ троян изолирован - удален GELEZYAKA\Андрей Событие в новом файле, созданном приложением C:\WINDOWS\Explorer.EXE. Файл был перемещен в карантин.), а другой, я помню только как файл назывался: s2.exe нод удалить его не мог, удалял я его вручную. Еще могу выложить скришот последних обновлений.
-
[B]Win32/PSW.LdPinch.BMQ[/B] - троян ворующий пароли с компьютера. Поменяйте все пароли, которые у Вас хранились в компьютере.
-
ОК! пароли поменяю, но что делать-то комп по-прежнему виснет :?
-
Есть ещё один "подозреваемый".
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('c:\windows\system32\wuauserv.dll','');
RebootWindows(false);
end.[/CODE]
После перезагрузки пришлите файлы карантина по правилам раздела "Помогите".
-
[quote=MaXim;103609]Есть ещё один "подозреваемый".
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('c:\windows\system32\wuauserv.dll','');
RebootWindows(false);
end.[/code]
После перезагрузки пришлите файлы карантина по правилам раздела "Помогите".[/quote]
ОК! Все сделал. Как с подозреваемым?
-
[quote="ЛК"]Здраствуйте!
Файл чистый.
С уважением,
Павел Зеленский
Вирусный аналитик
ЗАО "Лаборатория Касперского"
Тел/Факс: +7 (495) 797-8700
E-mail: [email][email protected][/email]
Internet: [url]http://www.kaspersky.com[/url], [url]http://www.viruslist.com[/url]
[/quote]
На jotti-virusscan тоже не засвечен.
-
Наверное, пора проверять железо.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00941 seconds with 10 queries