Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 54.

Синий экран,перезагрузка,2070 год (заявка № 40929)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Это у Вас в настройках сетки прописаны такие DNS-сервера.

    Добавлено через 46 секунд

    Восстановление системы отключили?
    Последний раз редактировалось PavelA; 04.03.2009 в 19:05. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    60
    ну dns получается автоматически.
    да, восстановление системы отключил.

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    617
    пофиксите
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1E56E532-A34B-4F94-AB39-88D261A4E281}: NameServer = 85.255.114.105,85.255.112.113
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.19,85.255.112.183
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1E56E532-A34B-4F94-AB39-88D261A4E281}: NameServer = 85.255.115.19,85.255.112.183
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.19,85.255.112.183
    O17 - HKLM\System\CS2\Services\Tcpip\..\{1E56E532-A34B-4F94-AB39-88D261A4E281}: NameServer = 85.255.114.105,85.255.112.113
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.115.19,85.255.112.183
    O17 - HKLM\System\CS3\Services\Tcpip\..\{1E56E532-A34B-4F94-AB39-88D261A4E281}: NameServer = 85.255.114.105,85.255.112.113
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.19,85.255.112.183
    И логи повторяем.

    Добавлено через 1 минуту

    чувствую все приведет к совету о переустановке ОС
    Не дождётесь
    Последний раз редактировалось light59; 04.03.2009 в 20:15. Причина: Добавлено

  5. #24
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    60
    сделал...
    вот логи:
    Последний раз редактировалось gentle; 29.03.2009 в 20:55.

  6. #25
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Это очень странно:

    1.2 Поиск перехватчиков API, работающих в KernelMode
    Ошибка - не найден файл (C:\WINDOWS\system32\ntkrnlpa.exe)
    Похоже AVZ кто-то подсовывает другой файл...

    Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

  7. #26
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    60
    я все сделал.. он превда написал: "gmer has found system modification caused by rootkin activity"
    Вложения Вложения
    • Тип файла: log gmer.log (11.2 Кб, 5 просмотров)

  8. #27
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Скачать, далее читайте тут http://virusinfo.info/showthread.php?t=39413 , параметр для поиска:

    Код:
    msqpdxserv
    Повторите лог gmer...

  9. #28
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    60
    все сделал... правда сначала он нашел и удалил msqpdxserv, а потом искал-искал и вдруг завис и на перезагрузку сам, пробовал не раз,ондо и тоже...

    вот лог:
    Вложения Вложения
    • Тип файла: log gmer.log (5.9 Кб, 6 просмотров)

  10. #29
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Теперь сделайте свежие логи AVZ...

  11. #30
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    60
    сделал свежие логи:
    Кстати, сейчас опять пару раз вылетал "синий экран", правда время уже не сбивалось...
    Последний раз редактировалось gentle; 29.03.2009 в 20:56.

  12. #31
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('sysdrv32');
     TerminateProcessByName('c:\windows\system32\system.exe');
     TerminateProcessByName('c:\documents and settings\Администратор\880760.exe');
     DeleteFile('c:\documents and settings\Администратор\880760.exe');
     DeleteFile('c:\windows\system32\system.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
     DeleteFileMask('%tmp% ','*.* ',true );     
    BC_ImportDeletedList;  
    ExecuteSysClean;
    BC_DeleteSvc('sysdrv32');    
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...

  13. #32
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    60
    все сделал...
    Вложения Вложения

  14. #33
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Выполните http://virusinfo.info/showpost.php?p=114778&postcount=1 (настройки будут сброшены их нужно будет ввести заново)

    Очистите временные папки, кеш браузера и повторите логи AVZ...

  15. #34
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    60
    такс... сделал, уже по-лучше стал работать (ну может мне так кажется конечно только )

    да, вот еще... стала такая фигня вылетать периодически: "Generic Host Process for Win 32 Services обнаружена ошибка. Приложение
    будет закрыто. Приносим извинения за неудобства.Если вы делали что то
    то информация с которой вы работали может быть утеряна.
    "
    Вложения Вложения
    Последний раз редактировалось gentle; 05.03.2009 в 23:11.

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    логи старые ....

  17. #36
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    60
    V_Bond, как старые? только что делал... предыдущие специально удалил...

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    естесвенно эти новые ... вложены в 22:11 после моего просмотра
    http://www.tksinc.us/downloads/WinsockXPFix.exe - скачайте после применения возможно придется ввести заново сетевые настройки ... (лучше их записать)

  19. #38
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    60
    V_Bond, Гриша, уже говорил это делать, все сделал и выложил новые логи...

    Сегодня 23:02
    gentle такс... сделал, уже по-лучше стал работать (ну может мне так кажется конечно только )

    да, вот еще... стала такая фигня вылетать периодически: "Generic Host Process for Win 32 Services обнаружена ошибка. Приложение
    будет закрыто. Приносим извинения за неудобства.Если вы делали что то
    то информация с которой вы работали может быть утеряна."
    там же и логи ...

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    странно .... тогда
    пуск - выполнить sfc /scannow (понадобится дистрибутив)
    Последний раз редактировалось V_Bond; 05.03.2009 в 23:34.

  21. #40
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    60
    у меня нет дистрибутивов... точнее есть диск с виндой которую себе ставил, но он меня с ней посылает((говорит что типа не работает у меня привод...хотя все гуд работает ;(

    А что с этой ошибкой делать: "Generic Host Process for Win 32 Services обнаружена ошибка. Приложение
    будет закрыто. Приносим извинения за неудобства.Если вы делали что то
    то информация с которой вы работали может быть утеряна." ??

  • Уважаемый(ая) gentle, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 21.04.2011, 22:49
    2. Ответов: 7
      Последнее сообщение: 01.06.2010, 13:49
    3. Произвольная перезагрузка, синий экран смерти
      От Вячеслав12 в разделе Аппаратное обеспечение
      Ответов: 8
      Последнее сообщение: 17.01.2010, 21:44
    4. Синий экран-перезагрузка комп-ра
      От La Duchesse в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 27.10.2009, 22:58
    5. Синий экран и перезагрузка
      От Lpp в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 01:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01312 seconds with 17 queries