Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 42.

Компьютер самопроизвольно отключается (заявка № 12978)

  1. #21
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    69
    да, совершенно верно!
    хм, я выполнял скрипт на рабочей ОС, сейчас выполню в безопасном режиме, может, что изменится

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Скрипт выполнять на проблемной!!! И перезагрузка после скрипта - в проблемную!
    Потом карантин и новый доп. лог в студию.
    I am not young enough to know everything...

  4. #23
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    69
    будет исполнено! Извините за глуповатость в этом деле!:-)

  5. #24
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    69
    Выполнил скрипт на проблемной ОС в Безопасном режиме - не помогло. Загружаюсь на проблемной ОС в нормальном режиме - перезагружается. Поэтому сделал дополнительный лог и карантин в безопасном режиме на проблемной ОС. Карантин закачал и вот лог.
    Последний раз редактировалось ghostil; 09.10.2007 в 20:16.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    1. А где *.dat файлы из карантина? Антивирус съел??
    2. Лог не тот запаковали, надо не xml а html.
    I am not young enough to know everything...

  7. #26
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    69
    вот по поводу карантина - да, наверное, антивирус съел!
    Сейчас отправлю html

  8. #27
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    69
    вот он
    Последний раз редактировалось ghostil; 09.10.2007 в 20:16.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Положительные сдвиги налицо. А в папке Quarantine антивирус тоже все съел? Что ж он тогда вашу систему не вылечил?

    Выполните такой скрипт из безопасного режима:
    Код:
    begin
     DeleteFile('E:\WINDOWS\system32\_svchost.exe -A');
     DeleteFile('E:\Program Files\WinAble\winable.exe');
     DeleteFile('E:\WINDOWS\System32\lanmanwrk.exe');
     DeleteFile('E:\WINDOWS\System32\ocxloader.exe');
     DeleteFile('E:\WINDOWS\Temp\startdrv.exe');
     DeleteFile('E:\WINDOWS\tsitra801.exe');
    BC_ImportDeletedList;
    BC_DeleteSvc('Msxt80');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    При перезагрузке входите в нормальный режим и снова пробуйте делать стандартные логи.
    I am not young enough to know everything...

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    вдогонку еще выполните такой скрипт...
    Код:
    begin
     QuarantineFile('E:\WINDOWS\System32\lanmandrv.sys','');
     DeleteFile('E:\WINDOWS\System32\lanmandrv.sys');
     BC_DeleteSvc('lanmandrv');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.

  11. #30
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    69
    Это радует!:-) Сейчас выполню логи!А по поводу антивируса - не знаю, даже не могу ответить на Ваш вопрос, потому что этот антивирус как-то выборочно лечит, да и не лечит толком, только удаляет. Странно, конечно, ведь Symantes стоит.

    Добавлено через 1 минуту

    Спасибо за второй скрипт!Сейчас всё выполню!
    Последний раз редактировалось ghostil; 07.10.2007 в 16:19. Причина: Добавлено

  12. #31
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    69
    Загрузилась ОС. Так что сделал полноценные логи. А карантин закачать?
    Последний раз редактировалось ghostil; 09.10.2007 в 20:16.

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    карантин загрузите по ссылке ... http://virusinfo.info/showthread.php?t=12978

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Код:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [Microsoft Internet Explorer] E:\WINDOWS\system32\_svchost.exe
    O20 - Winlogon Notify: partnershipreg - E:\Documents and Settings\All Users\Документы\Settings\partnership.dll (file missing)
    Обновите базы AVZ и сделайте логи еще раз.
    I am not young enough to know everything...

  15. #34
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    69
    карантин закачал :-) И восстановление системы отключил

    Добавлено через 3 минуты

    сейчас всё сделаю
    Последний раз редактировалось ghostil; 07.10.2007 в 17:05. Причина: Добавлено

  16. #35
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    69
    Выкладываю получившиеся логи.
    Последний раз редактировалось ghostil; 09.10.2007 в 20:16.

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Очистите временные файлы IE.
    Выполните скрипт в AVZ:
    Код:
    begin
    DeleteFile('E:\WINDOWS\system32\update281.exe');
    DeleteFile('E:\WINDOWS\system32\drivers\symavc32.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите из карантина AVZ файл
    E:\WINDOWS\system32\drivers\ip6fw.sys

    Посмотрите, что вам нужно из этого:
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    Что не нужно - поправим.
    I am not young enough to know everything...

  18. #37
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    69
    карантин закачал

    Добавлено через 2 минуты

    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя

    вот эти 3 нужны
    Последний раз редактировалось ghostil; 07.10.2007 в 18:17. Причина: Добавлено

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Ну вот наверно последний скрипт:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('E:\WINDOWS\system32\drivers\ip6fw.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    И финальные логи - в студию!
    I am not young enough to know everything...

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    ip6fw.sys -Trojan-Downloader.Win32.Agent.acl

  21. #40
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    69
    А вот и они!Финальные логи!
    Последний раз редактировалось ghostil; 09.10.2007 в 20:16.

  • Уважаемый(ая) ghostil, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 30.01.2012, 18:25
    2. Компютер самопроизвольно отключается!!!
      От Наталии в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.04.2011, 23:43
    3. Ноутбук самопроизвольно отключается
      От Morwane в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 11.04.2010, 08:05
    4. Ответов: 2
      Последнее сообщение: 04.05.2009, 13:14
    5. самопроизвольно отключается интернет
      От vic.bog в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 28.03.2009, 21:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00520 seconds with 18 queries