Страница 3 из 3 Первая 123
Показано с 41 по 60 из 60.

Тормоза системы, невозможность перезагрузки, невозможность управления системой (заявка № 7644)

  1. #41
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Это djvu. Ситуация меняется каждые 20 минут. В посл. логе Regedita не видно.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    да в том то и дело, что это djvu.
    DRWeb сказал все чисто.

    выявил еще одну закономерность:
    1) при удалении процесса regedit.exe он не удаляется с первого раза - его приходится удалять как правило 2-3 раза
    2) при последнем удалении процесса, я не включил AVZGuard, снова несколько раз удалял regedit.exe, и после того, как удалил, обнаружил еще один непонятный процесс _start.exe появивщийся в "Мои документы".

    Кому интересно содержимое?

  4. #43
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Выкладывай в карантин. Здесь никогда не отказываются от "подарков".

    Кстати, regedit.exe висит в задачах или процессах (если Ctrl+Alt+Del нажать). Если в задачах, то это тот самый regedit от Microsoft?
    Последний раз редактировалось PavelA; 30.01.2007 в 19:04. Причина: Добавка про regedit
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #44
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Нужны свежие логи. Обновляйте базу AVZ и делайте логи заново.

    Рекомендую проверить свою систему на дырявость утилитой от M$
    http://download.microsoft.com/downlo...SASetup-EN.msi

  6. #45
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    Цитата Сообщение от PavelA Посмотреть сообщение
    Выкладывай в карантин. Здесь никогда не отказываются от "подарков".

    Кстати, regedit.exe висит в задачах или процессах (если Ctrl+Alt+Del нажать). Если в задачах, то это тот самый regedit от Microsoft?
    спасибо, плавали - знаем: в правилах черным по белому: только по запросу! поэтому спросил

    regedit.exe - вроде тот самый, во всяком случае в процессах прописан путь на системный каталог

    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Нужны свежие логи. Обновляйте базу AVZ и делайте логи заново.

    Рекомендую проверить свою систему на дырявость утилитой от M$
    База обновляется каждое утро (в смысле на машине)
    "проверку" закачал, завтра проверю, хотя особо не верю, что будет результат

    мне конечно не сложно выложить логи, я их по любому выложу, но там уже ничего не меняется!

  7. #46
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    залил "нового" зловреда, сейчас выложу логи

  8. #47
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Цитата Сообщение от Strangers Посмотреть сообщение
    залил "нового" зловреда, сейчас выложу логи
    Этот файл (_start.exe) компонент DrWeb CureIt.

  9. #48
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    тогда я вообще ничего не понимаю.
    интернет эксплорер любые страницы открывает по несколько минут.
    машина опять сама только что перезагрузилась, причем после загрузки нортон антивирус оказался неактивным, и долго не хотел активироваться.

    ADD

    проверка нортоном ничего не находит
    Последний раз редактировалось Strangers; 31.01.2007 в 14:51.

  10. #49
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68


    кстати, в очередной раз внимательно посмотрев список процессов в АВЗ, увидел строку запуска regedit-а... :

    Код:
    regedit.exe /e "c:\program files\common files\symantec shared\ccreg.dat" "HKLM\software\symantec\ccreg"
    ниразу еще такоего нигде не встречал... кстати самого ccreg.dat не видно...
    Вложения Вложения

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    А вот это можно посмотреть -
    C:\WINDOWS\WEBSHOTS.SCR

  12. #51
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    легко! любимый screen saver с полутора-десятками эффектов смены картинок, с базой картинок как своих так и официального сайта (более 200мб), с календарем на рабочем столе, с возможной сменой картинки по расписанию и т.д. и т.п.
    стоит почти всегда и везде!

  13. #52
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527

    Post

    Цитата Сообщение от Strangers Посмотреть сообщение


    кстати, в очередной раз внимательно посмотрев список процессов в АВЗ, увидел строку запуска regedit-а... :

    Код:
    regedit.exe /e "c:\program files\common files\symantec shared\ccreg.dat" "HKLM\software\symantec\ccreg"
    ниразу еще такоего нигде не встречал... кстати самого ccreg.dat не видно...
    Покопался на эту тему в Google. Говорят, что такая строка возникает при сломанном NAV. Нужна для правильной работы LiveUpdate.
    Правда, советов хороших по лечению не обнаружил.(; В логах AVZ не видать потому что regedit.exe в базе безопасных лежит.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #53
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    LiveUpdate по умолчанию всегда отклюен.
    WEBSHOTS.SCR - заливаю... в архиве 320 кило... пока не получается... webfile.ru fileho.com не заливают - после нажатия на аплоад - сервер не найден...

  15. #54
    Geser
    Guest
    Может убрать Нортона временно?

  16. #55
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    отключить или снести?
    там и антивирус и интернет секъюрити

    ADD

    на файлообменники залить не удалось - устал бороться...
    отправил мылом
    Последний раз редактировалось Strangers; 31.01.2007 в 16:54.

  17. #56
    Geser
    Guest
    Цитата Сообщение от Strangers Посмотреть сообщение
    отключить или снести?
    там и антивирус и интернет секъюрити
    Я бы деинсталировал интернет секюрити. Насколько я знаю, это очень глючный продукт. После деинсталяции нужно запустить специальную утилиту что бы вычистить все хвосты которые остаются в системе

  18. #57
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68
    я в курсе, что семантек просто так не сносится...
    утилитка дома, значит до завтра
    и хоть глючный, все же лучше чем ничего
    или есть рекомендации?
    желательно free т.к. на работе
    а антивирус уважаю - это мое имхо, после КАВ частенько находил еще что-то, систему грузит меньше, только с обновлением базы проблематичнее - а в остальном однозначно лучше, еще раз повторю - мое личное мнение.

  19. #58
    Junior Member Репутация
    Регистрация
    23.01.2007
    Сообщений
    40
    Вес репутации
    68

    я расстроен... залить WEBSHOTS.SCR на файлообменник не получилось - пробовал несколько, вариантов везде облом... в правилах написано, что если не получается, то можно отправить файлы мылом. отправил. и получил:
    Вам не резрешено отправлять сообщения в этот список рассылки, и ваше
    сообщение было автоматически отклонено. Если вы считаете это ошибкой,
    обратитесь к администратору списка рассылки по адресу
    [email protected].

  20. #59
    Geser
    Guest
    Да, файлы больше присылать нельзя. Перед закачкой заархивируйтс программу с паролем.

  21. #60
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\администратор\\шаблоны\\brengkolang.com - Email-Worm.Win32.Brontok.q (DrWEB: Win32.HLLM.Generic.440)


  • Уважаемый(ая) Strangers, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Невозможность открытия ехе файлов!
      От Максим000 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.09.2011, 18:30
    2. Ответов: 18
      Последнее сообщение: 13.01.2011, 21:46
    3. Ответов: 4
      Последнее сообщение: 12.01.2011, 03:21
    4. Невозможность установки
      От Михаил42 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.11.2008, 14:47
    5. avtorun и невозможность подключения к ppp.lan
      От mahaprabhu в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.10.2008, 17:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00644 seconds with 17 queries