-
Возможно ли лечение?
Здравствуйте!Скажите возможно ли лечение,если при запуске ноутбука сразу же появляется синий экран.Безопасный режим грузиться.Возникли подозрения на вирус в связи с тем,что при проверке в безопасном режиме Dr.Web и KAV Riscue Disc на половине проверки оба вылетели и ноут вырубился.AVZ проходит.Провел тест памяти memtest, проблем нет.После нескольких попыток проверки Dr.Web и KAV Riscue Disc всё таки прошли,но ни чего не обнаружено.И по прежнему синий экран при запуске в обычном режиме.Вот и суть вопроса, если в обычном режиме нет возможности снять логи,есть ли возможность лечения с вашей помощью?
-
Уважаемый(ая) [B]chipideil[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Сделайте логи в безопасном режиме + ещё такой.
Скачайте утилиту [url=http://download.bleepingcomputer.com/farbar/MiniToolBox.exe]MiniToolBox[/url], запустите, отметьте все пункты, начинающиеся с "Report" и "List" и нажмите "Go". После сбора информации откроется файл Result.txt, который будет сохранён в той же папке, где находится сама утилита. Прикрепите его к своему следующему сообщению.
-
[QUOTE=Vvvyg;1078116]Сделайте логи в безопасном режиме + ещё такой.
Скачайте утилиту [URL="http://download.bleepingcomputer.com/farbar/MiniToolBox.exe"]MiniToolBox[/URL], запустите, отметьте все пункты, начинающиеся с "Report" и "List" и нажмите "Go". После сбора информации откроется файл Result.txt, который будет сохранён в той же папке, где находится сама утилита. Прикрепите его к своему следующему сообщению.[/QUOTE]
Запустил AVZ .Жду.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Готовые логи, но вот MiniToolBox не запускается.
-
[url="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/url] в HijackThis:[code]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O3 - Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)[/code]
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url], только программу скачайте [URL="http://yadi.sk/d/SWV-neIQAxrZ5"]отсюда[/URL].
-
-
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code];uVS v3.81.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delref HTTP://WWW.SEARCHNU.COM/406
Exec wevtutil.exe epl System %SystemRoot%\minidump\system.evtx
Exec wevtutil.exe epl Application %SystemRoot%\minidump\Application.evtx
dirzoo %SystemRoot%\minidump\*.*
czoo[/code]
В папке с uVS появится архив RAR с именем, начинающимся с ZOO_ и далее из даты и времени, загрузите на rghost.ru и дайте ссылку в теме.
-
Переношу файл на флешке для отправки на компьютер, появляется какая то проблема с паролем, хотя я не вводил ни какого пароля. Сейчас разберусь.
-
Пароль для получения ссылки?
-
нет архив почему то стал запаролен.Может перезагрузку надо было сделать после скрипта? Или он в программе паролиться.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Сначала пробовал открыть архив с rghosta он пароль просил,потом с флешки попробовал,опять пароль,потом на ноуте в папке uVS ,снова пароль.Так и должно быть?
-
да этот архив под паролем, это нормально.
-
понял, отправляю.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[url]http://rghost.ru/51523323[/url] ,пароль на скачку 123456
-
Понятна ситуация. Проблемы две. Первая - сыплется жёсткий диск. Викторией уже прошлись? Надо в режиме Remap и менять диск в перспективе, а пока бэкапить всё самое нужное.
Вторая проблема - не удален полностью Kaspersky Virus Removal Tool, на его драйвере бсодит. Примените [URL="http://support.kaspersky.ru/common/service.aspx?el=1464"]kavremover[/URL].
По результатам отпишитесь.
-
После kavremover ноут запустился,спасибо большое,а вот викторией еще не проходил,но как только возникла проблема возникла, мысли были,сейчас буду воплощать в жизнь.Вот только есть проблема подключения по wi-fi к своей сети,в логах на эту тему не было информации?
-
В безопасном режиме сеть неактивна, так что информации не было.
Обновите базы AVZ, сделайте новые логи + MiniToolBox, он в обычном режиме должен запуститься.
-
Интернета нет именно в обычном режиме.Без обновления баз логи сейчас делаются.Пробовал напрямую через кабель подключить интернет,результат тот же.
-
Hint: базы можно обновить на другом компьютере ;)
-
Mini Tool так и не запустилась.
-
отключите AVZPM и переделайте логи. [B]Самостоятельно настройки AVZ не меняйте![/B]
-
а что такое AVZPM но в смысле AVZ понятно, а вот РМ? Понял расширенный мониторинг.
-
откройте AVZ - наверху в меню увидите такой пункт. Раз не понимаете, что это, то тем более не стоило включать ;)
-
Кто ж Вас просил AVZPM включать... >:(
Обновите базы на другом компьютере и перенесите на проблемный. AVZPM отключите [B]на нём[/B].
Позже дам скрипт для сбора информации через AVZ.
-
Почему то логи AVZ загружаются на сайт с красным значком, т.е. не хотят грузиться.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Дело в том ,что РМ я не включал,я только программу загрузил и делал логи.:?
-
В AVZ меню AVZPM -> Удалить и выгрузить драйвер расширенного мониторинга процессов - если меню активно. Затем перезагрузка.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]var
STR : TStringList;
CMDFile: string;
begin
ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
STR := TStringList.Create;
STR.Add('ipconfig /all > diag.log');
STR.Add('ping google.com >> diag.log');
STR.Add('nslookup google.com 8.8.8.8>> diag.log');
STR.SaveToFile(GetAVZDirectory + 'diag.cmd');
CMDFile:= GetAVZDirectory + 'diag.cmd';
ExecuteFile(CMDFile, '', 0, 200000, true);
ExecuteFile('cmd.exe', '/u /c type diag.log > diag1.log', 0, 10000, true);
DeleteFile(GetAVZDirectory + 'diag.log');
DeleteFile(GetAVZDirectory + 'diag.cmd');
end.[/code]
После его работы в папке с AVZ появится файл diag1.log, прикрепите его к своему следующему сообщению.
-
AVZ проверил РМ нет,код запустил,файл появился,но он нулевого размера. С ноута на комп флешкой перенес, а вот на сайт не грузится.AVZ написало код выполнен без ошибки.
-
сделайте новый комплект логов.
-
хорошо
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Логи от AVZ сайт не грузит.:(
-
[QUOTE=chipideil;1078841]
Логи от AVZ сайт не грузит.:([/QUOTE]
[url=http://virusinfo.info/showthread.php?t=130567]Удалите старые вложения[/url].
-
Вложений: 3
-
- Проведите процедуру, которая описана [url=http://virusinfo.info/content.php?r=290-virus-detector][B]тут[/B][/url]. Ссылку на результат проверки напишите в сообщении здесь.
какие проблемы остались?
-
Процедурой сейчас занимаюсь,из проблем : ноут по прежнему не хочет подключаться к интернету. Это из того, что бросается в глаза, проверил диск Victoria, а так на время проверки я его кроме логов и не трогал.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
http://rghost.ru/51563041
-
[b]chipideil[/b], дочитайте до конца, там написано куда файлы нужно отправлять на анализ ;)
-
-
+ - Сделайте лог [URL="http://virusinfo.info/showthread.php?t=59446"]GSI[/URL], ссылку на результат проверки напишите.
-
ни какой реакции на программу,нажимаешь на запуск от имени администратора и ...тишина
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
результат проверки http://virusinfo.info/virusdetector/report.php?md5=5EB187CFB3B29C38A41B51C91F8F40D5
-
так я не понял,мы закончили или мне еще подождать?
-
Пока пауза, 3 опробованных варианта диагностики сети у Вас не сработали.
Попробуйте пока GSI, MiniToolBox и скрипт из сообщения #24 в безопасном режиме с поддержкой сети.
-
Попробую.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Результат тот же, программы не запускаются,а лог после выполнения кода с нулевым размером,хотя пишет ,выполнен без ошибок.
-
Сделайте новый полный образ автозапуска uVS, загрузите на rghost.ru и дайте ссылку в теме.
-
хорошо
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
http://rghost.ru/51622021
Page generated in 0.00871 seconds with 10 queries