Показано с 1 по 18 из 18.

Мой ноут заболел... (заявка № 19893)

  1. #1
    Junior Member Репутация
    Регистрация
    11.03.2008
    Сообщений
    17
    Вес репутации
    59

    Question Мой ноут заболел...

    Всем здравствуйте!

    Ситуация следующая:
    Есть ноутбук с 2 установленными системами. Родная Vista и установленная XP уже после покупки(под Висту ничего не ставится, а работать надо)

    Ноут стал вести себя неадекватно, я, по большому счету "чайник" поэтому уж извините пишу как вижу.

    - Зависает на выключении
    - постоянно трет жесткий
    - иногда при загрузке Висты появляется синий экран, потом идет исправление ошибок, потом как нистранно все работает нормально.

    Из защиты - лицензионный KAV 7 и все. Фаервола нет, увы
    но после зачистки поставлю.
    Да я сейчас просканировал XP а как быть с Вистой?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    11.03.2008
    Сообщений
    17
    Вес репутации
    59
    Да вот еще, совсем забыл, на XP я не могу посмотреть скрытые файлы, галочка в настройках папки ничего не даёт( Скрытые файлы видно только если пользуешься Total Commander. На Висте этих проблем нет.

  4. #3
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\system32\amvo.exe','');
     DeleteFile('D:\WINDOWS\system32\amvo.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=19893

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    Повторите логи.

  5. #4
    Junior Member Репутация
    Регистрация
    11.03.2008
    Сообщений
    17
    Вес репутации
    59
    Вот вроде все, что нужно сделал.
    Высылаю логи...
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    11.03.2008
    Сообщений
    17
    Вес репутации
    59
    Карантин то же высылал, вроде ушел

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Поищите при помощи АВЗ сервис--поиск файлов на диске explorer.exe. Пришлите его согласно приложению 2 правил.

  8. #7
    Junior Member Репутация
    Регистрация
    11.03.2008
    Сообщений
    17
    Вес репутации
    59
    Карантин explorer.exe выслал.
    Вы уж извиняйте если что не так
    но вроде все нормально )

    Только что заметил у меня все это время была включена флешка.
    Это критично?
    Последний раз редактировалось AnzoMatrix; 16.03.2008 в 02:11.

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Во время сбора логов и выполнения скриптов флешка то же была включена? Подождём ответа аналитиков по поводу файла.

  10. #9
    Junior Member Репутация
    Регистрация
    11.03.2008
    Сообщений
    17
    Вес репутации
    59
    Да

    Добавлено через 2 минуты

    Пока ждем ответа, вопрос:

    Как быть с Вистой?
    Чистить точно также?
    Там походу тож - привет

    Когда просматриваешь Commanderom во многих папках есть файл - desktop ini
    Последний раз редактировалось AnzoMatrix; 16.03.2008 в 02:17. Причина: Добавлено

  11. #10
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Тогда не критично Если на ней что-то было бы АВЗ показала бы в логах.

    Добавлено через 6 минут

    desktop.ini - это нормально (система создаёт эти файлы). С вистой да, нужны быдут и из-под неё логи. только запускать с правами администратора Run as , и пароль админа вставлять. Для висты создадите новую тему, что б хелперы не путались, для какой системы и что рекомендовали.
    Последний раз редактировалось wise-wistful; 16.03.2008 в 02:26. Причина: Добавлено

  12. #11
    Junior Member Репутация
    Регистрация
    11.03.2008
    Сообщений
    17
    Вес репутации
    59
    Можно где-нибудь посмотреть подробней как запускаться в Висте с правами администратора?

    Добавлено через 43 секунды

    особенно где взять пароль админа
    Последний раз редактировалось AnzoMatrix; 16.03.2008 в 02:31. Причина: Добавлено

  13. #12
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    explorer.exe - чистый. Больше в системе ничего подозрительного.

    Нам интересно ваше мнение, будем очень благодарны за ответ.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе безопасных файлов. Мы будем Вам очень благодарны!

    Добавлено через 1 минуту

    особенно где взять пароль админа,
    а как вы там все программы устанавливаете и запускаете?
    Последний раз редактировалось wise-wistful; 16.03.2008 в 02:33. Причина: Добавлено

  14. #13
    Junior Member Репутация
    Регистрация
    11.03.2008
    Сообщений
    17
    Вес репутации
    59
    Да без всяких паролей. Ноут то мой. Единственное, защитник каждый раз просит подтвердить, что это действие запущено мною))) На шизофрению похоже

    Добавлено через 13 минут

    Да вот, кстати, сегодня перед тем как создать тему, делал проверку компа Касперским (по всем правилам, которые есть на сайте)
    Нашел одного трояна "удалено: троянская программа Trojan-PSW.Win32.OnLineGames.udq Файл: D:\Temp\qc7r.dll"
    Последний раз редактировалось AnzoMatrix; 16.03.2008 в 02:51. Причина: Добавлено

  15. #14
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Да вот, кстати, сегодня перед тем как создать тему, делал проверку компа Касперским (по всем правилам, которые есть на сайте)
    Нашел одного трояна "удалено: троянская программа Trojan-PSW.Win32.OnLineGames.udq Файл: D:\Temp\qc7r.dll"
    Ну на то он и антивирус, что бы врагов ловить. Меняйте пароли на он-лайн игры, если Вы в них играете.

  16. #15
    Junior Member Репутация
    Регистрация
    11.03.2008
    Сообщений
    17
    Вес репутации
    59
    Менять нечего я в них не играю.

    Добавлено через 33 минуты

    Огромное спасибо за помощь!

    Решил вот отблагодарить, но после всех инструкций получился архив весом почти в 60 метров, а ограничение если не ошибаюсь 20 максимум, как то архив можно уменьшить?
    Последний раз редактировалось AnzoMatrix; 16.03.2008 в 03:36. Причина: Добавлено

  17. #16
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    В теме о загрузке чистых файлов была устаревшая информация о лимите на размер. Прошу извинить.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  18. #17
    Junior Member Репутация
    Регистрация
    11.03.2008
    Сообщений
    17
    Вес репутации
    59
    Не могу закачать файлы ( Хотел как лучше...
    Файлы начинают загружаться, потом все вылетает.
    Может я делаю что-то не так?

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) AnzoMatrix, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Заболел и не пускает.
      От NiceTxo в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.09.2010, 13:16
    2. срочно!!!заболел компьютер!!!
      От BlackJohn в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.08.2009, 14:38
    3. Кажется я заболел
      От Sulteg в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 20.04.2009, 12:45
    4. Мой ноут заболел. Часть 2. Лечение Висты
      От AnzoMatrix в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.03.2008, 07:31
    5. Кажется, заболел
      От ghostil в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.10.2007, 20:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00462 seconds with 20 queries