Показано с 1 по 6 из 6.

Нестабильно работет ХР после лечения (заявка № 22864)

  1. #1
    Junior Member Репутация
    Регистрация
    06.05.2008
    Сообщений
    18
    Вес репутации
    59

    Exclamation Нестабильно работет ХР после лечения

    WinXP, DrWeb
    пару недел назад установлен, было сканирование/лечение - много заразы понашлось, поудалялось.

    Сейчас drWeb spider Guard активен, но нормальная работа невозможна.
    Постоянно вылечивает какой-то downloader в Windows/system32

    не работает по какой-то причине сеть, хотя аппаратная часть должна быть исправна.

    Выдает незакрывающуюся ошибку SVCHOST.EXE память по адресу бла-бла-бла... не может быть "written"
    Иногда выходит что-то:
    NT AUTHORITY/Administrator поступили какие-то инструкции, компьютер будет выключен - и начинается обратный отсчет 00:00:60 после чего комп безусловно перезагружается

    Выкладываю логи - чего-то там сначала AVZ находил я пытался сам пофиксить, но успеха коренного не принесло.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Обновления все ставили ?
    Прежде чем выполнять последующее, сначала все прочитайте, только потом выполните:
    1. Скачайте эту программу (пока не запускайте):
    http://www.tksinc.us/downloads/WinsockXPFix.exe

    2. Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\cisvc.exe.tmp','');
     QuarantineFile('C:\WINDOWS\system32\t0.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('c:\sysvswd.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\df.sys','');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\t0.dll');
     DeleteFile('C:\WINDOWS\system32\cisvc.exe.tmp');
    BC_ImportALL;
    ExecuteSysClean;
    AutoFixSPI;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=22864 ).

    Сделайте новые логи.

    Если интернет откажется работать, запустите скачанную программу и нажмите Fix. Имейте ввиду, что она сбросит настройки сетевых подключений, поэтому их надо будет потом ввести заново. Перезагрузите компьютер.
    Последний раз редактировалось kps; 14.05.2008 в 14:49.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    06.05.2008
    Сообщений
    18
    Вес репутации
    59

    Интернет и сеть восстановлена

    Интернет и сеть восстановлена
    сейчас сформирую новые логи.

    Выходит теперь постояннот ошибка
    Для защиты компьютера эта программа была закрыта
    "Generic Host Processes Win32 Services"

    При выключении то же сообщение появляется
    об остановке работы c таймером
    NT AUTHORITY\SYSTEM
    Непредвиденная остановка службы удаленных процедур (RPC)
    Последний раз редактировалось KoNst; 14.05.2008 в 14:56.

  5. #4
    Junior Member Репутация
    Регистрация
    06.05.2008
    Сообщений
    18
    Вес репутации
    59

    новые

    новые логи
    карантин тоже выложил
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    По поводу карантина подождем ответа аналитиков.
    По поводу ошибки:
    http://support.microsoft.com/kb/894391/ru
    http://forum.kaspersky.com/index.php?showtopic=30127
    Пробуйте.
    И вообще установите все обновления для Вашей ОС от Microsoft (Windows Update).

    C:\WINDOWS\system32\cisvc.exe.tmp - Trojan-Downloader.Win32.Small.iuh - уже удален.

    Отключите восстановление системы, как написано в правилах.
    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFile('c:\sysvswd.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('RasMan');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи.
    Последний раз редактировалось kps; 14.05.2008 в 15:21. Причина: Добавлено
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 16
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\cisvc.exe.tmp - Trojan-Downloader.Win32.Small.iuh (DrWEB: Trojan.DownLoader.49526)


  • Уважаемый(ая) KoNst, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 22.04.2012, 16:47
    2. После лечения работает нестабильно
      От ascodts в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.04.2010, 01:47
    3. Ответов: 6
      Последнее сообщение: 29.03.2010, 00:00
    4. Ответов: 9
      Последнее сообщение: 26.02.2009, 12:21
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 07:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00186 seconds with 20 queries