-
Junior Member
- Вес репутации
- 65
ПОМОГИТЕ
Прошу очень сильно помочь, проблемы с компьютером,
при загрузке компа выдает окно, нужно нажать F1, иначе комп не загружается, вот что пишет:
Memory Runs at Dual Channel interleaved
IDE channel o Master:ST3160827AS 3.42
IDE channel o Slave:None
IDE channel 1 Master:_NEC DVD_RW ND-3540A
IDE channel 1 Slava:None
JC fail? please enter setup to change jcfail settings.
и когда загружается на рабочем столе вылазиет черный экран на мгновение, вот как оно выглядит..
Последний раз редактировалось Александр45; 25.03.2009 в 09:18.
SKOCH
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
-Пофиксите
Код:
O4 - HKLM\..\Run: [RavTimXP] C:\WINDOWS\Mstray.exe
O4 - HKLM\..\Run: [RavTimeXP] C:\WINDOWS\HELP\IGGDE.exe
O4 - HKLM\..\Run: [MicroMix32] WinCon.exe
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [Kasbersky Antivirus] C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\mQbol.exe
- Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLE\D-0-060-0000000000-1111111-2222222\FiX.exe','');
QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\sweet.exe','');
QuarantineFile('WinCon.exe','');
QuarantineFile('C:\WINDOWS\ALCMTR.EXE','');
QuarantineFile('C:\WINDOWS\Mstray.exe','');
QuarantineFile('C:\WINDOWS\HELP\IGGDE.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\mQbol.exe','');
DeleteFile('C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\mQbol.exe');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\WINDOWS\HELP\IGGDE.exe');
DeleteFile('C:\WINDOWS\Mstray.exe');
DeleteFile('WinCon.exe');
DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\sweet.exe');
DeleteFile('C:\RECYCLE\D-0-060-0000000000-1111111-2222222\FiX.exe');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-24CX1C987132}');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-22CX3C644241}');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-21CX1C642122}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
-
-
Junior Member
- Вес репутации
- 65
выполнил все вышеуказанные действия, но проблемы все те же, так
же и приходится нажимать F1, чтобы войти и окошко тоже вылазиет, все это стало после того, как панда нашла вирус и удалила его, раньше такого не было, прошу посмотреть логи и помочь чем возможно...
карантин выслал
лог
Жду ответа от кого-нибудь
Последний раз редактировалось Александр45; 25.12.2009 в 06:49.
SKOCH
-

Сообщение от
Александр45
Жду ответа от кого-нибудь


Ответа у нас ждут до суток .... Если Вам очень срочно - форматните хард. Где 3-й лог?
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\PIC.DLL','');
DeleteFile('C:\WINDOWS\PIC.DLL');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Последний раз редактировалось Rene-gad; 24.03.2009 в 21:27.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 65
почему-то лог не загружается
Выполнил все действия, но пролемы все те же, и вылазиют сообщения смотрите ниже
F1 по прежнему приходится нажимать
ПОСМОТРИТЕ ПОЖАЛУЙСТА ЛОГИ.
Последний раз редактировалось Александр45; 21.05.2009 в 16:09.
SKOCH
-

Сообщение от
Александр45
JC fail? please enter setup to change jcfail settings.
Вы абсолютно точно цитируете это сообщение? Судя по логам у Вас не должно быть проблем. Может железо где-то брахлит?
-
-
Junior Member
- Вес репутации
- 65
компьютер сам включается и не выключается, когда выключаешь, то через некоторое время может снова включится, в логах смотрели говорят чисто, а почему такое происходит???
Пыли в компе нет, кулиры работают нормально.
-

Сообщение от
Александр45
в логах смотрели говорят чисто, а почему такое происходит???.
1. Чисто в логах и чисто в системе - это не одно и то же.
2.. Проблем с железом логи не показывают ни в коем случае.
-
-
Junior Member
- Вес репутации
- 65
все понял, буду умнее, поменяю железо..
-

Сообщение от
Александр45
буду умнее
... хмм, у меня это не всегда получается 

Сообщение от
Александр45
поменяю железо..


Не торопитесь, а проконсультируйтесь со специалистом, пусть сделает правильную диагностику.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 19
- В ходе лечения вредоносные программы в карантинах не обнаружены
-