Показано с 1 по 12 из 12.

Комп регулярно перезагружается при работе в сети (заявка № 6509)

  1. #1
    Junior Member Репутация
    Регистрация
    05.10.2006
    Адрес
    Пермь, Россия
    Сообщений
    6
    Вес репутации
    65

    Thumbs up Комп регулярно перезагружается при работе в сети

    Началось всё с несанкцианированного исходящего трафа - как только подключаешься и ничего не запущено, непонять что начинает уходить. AVZ проверила/полечила, нашла тучу всего и проблема с трафом вроде как решилась, а я продолжила беззаботное существование в инете. А сегодня комп вдруг начал перезагружаться примерно после 8-9 минут подключения к нету.
    Вылезает ошибка Services and Controller app с предложением отправить отчёт.
    Затем окошко с чем-то вроде NT Authority\System и уведомлением, что неожиданно завершён C:\WINDOWS\system32\services.exe плюс идёт обратный отсчёт до момента перезагрузки.
    И снова оконце с ошибкой Generic Host Process for Win32 Services и предложением отправить отчёт.

    DrWeb - CureIT! нашла тройку заражённых Win32.HLLM.Limar.

    Прилагаю получившиеся логи
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пришлите, как описано в Приложении 2 Правил, следующие файлы:
    C:\WINDOWS\system32\attstat.dll
    C:\WINDOWS\System32\confatt.dll
    C:\WINDOWS\system32\attmgr32.dll
    C:\WINDOWS\system32\atrconf.exe
    C:\WINDOWS\system32\samsusrr.dll
    C:\RECYCLER\S-1-5-21-1708537768-1801674531-839522115-500\Dc12309.dll
    psapdani.dll
    e1.dll
    C:\Documents and Settings\Annie\Application Data\book axis aim\juqlzjxg.exe
    C:\MSC.Software\MSC.ADAMS\2005\win32\arailSF.dll
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected\dov9.exe

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Ещё samsusrr.exe, судя по "комплекту" тоже должен быть.

  5. #4
    Junior Member Репутация
    Регистрация
    05.10.2006
    Адрес
    Пермь, Россия
    Сообщений
    6
    Вес репутации
    65
    Хмм, со времени проверки avz и hijack никаких мероприятий по лечению компа не проводилось, а меня ещё разик вышибло и перестало. Но Вы посмотрите всё-таки, что не так.

    samsusrr.exe, samsusrr.dll, atrconf.exe - таких нету
    Поиском нашлось нечто по названию схожее. Отправлено в архив.
    Последний раз редактировалось Lemma; 18.10.2006 в 21:06.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Присланные файлы по классификации DrWeb:
    C:\Documents and Settings\Annie\Application Data\book axis aim\juqlzjxg.exe - Trojan.Swizzor
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected\dov9.exe - Adware.DollarRevenue
    C:\RECYCLER\S-1-5-21-1708537768-1801674531-839522115-500\Dc12309.dll - Adware.Comet
    C:\WINDOWS\system32\psapdani.dll Win32.HLLM.Limar
    C:\WINDOWS\system32\e1.dll Win32.HLLM.Limar
    C:\WINDOWS\system32\confatt.dll Win32.HLLM.Limar
    C:\WINDOWS\system32\attstat.dll Win32.HLLM.Limar
    C:\WINDOWS\system32\attmgr32.dll Win32.HLLM.Limar

    1. Сохраните приложенный файл script6509.txt на диск.
    2. Закройте все программы.
    3. Запустите AVZ, включите AVZGuard.
    4. Меню Файл - Выполнить скрипт – откройте сохраненный script6509.txt
    5. После выполнения скрипта перезагрузите компьютер.
    6. После перезагрузки сделайте лог из 10-го пункта Правил.

    Пришлите, как описано в Приложении 2 Правил, файл
    C:\WINDOWS\chater.exe
    Последний раз редактировалось AndreyKa; 19.08.2008 в 21:05.

  7. #6
    Junior Member Репутация
    Регистрация
    05.10.2006
    Адрес
    Пермь, Россия
    Сообщений
    6
    Вес репутации
    65
    Лог создан, chater отправлен.
    Только лог отчего-то не прилагается, хотя и загружается =(
    Последний раз редактировалось Lemma; 19.10.2006 в 05:19.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Файл C:\WINDOWS\chater.exe удаляйте.
    Ответ вирусной лаборатории DrWeb по нему:
    Ваш запрос был проанализирован. Это был разрушенный файл.

    А лог попробуйте приложить еще раз.

  9. #8
    Junior Member Репутация
    Регистрация
    05.10.2006
    Адрес
    Пермь, Россия
    Сообщений
    6
    Вес репутации
    65
    Спасибо, AndreyKa =)
    Грохнула chater, и ура! лог приложился.
    Вложения Вложения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пофиксте в HijackThis следующие строки:
    O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
    O4 - HKLM\..\Run: [egdiag] C:\WINDOWS\system32\atrconf.exe
    O4 - HKCU\..\Run: [army mapi] C:\Documents and Settings\???\Application Data\FlawGpl\intereggs.exe
    O20 - AppInit_DLLs: psapdani.dll e1.dll confatt.dll attstat.dll
    O20 - Winlogon Notify: attmgr - C:\WINDOWS\SYSTEM32\attmgr32.dll
    O20 - Winlogon Notify: samsusrr - C:\WINDOWS\system32\samsusrr.dll (file missing)

  11. #10
    Junior Member Репутация
    Регистрация
    05.10.2006
    Адрес
    Пермь, Россия
    Сообщений
    6
    Вес репутации
    65
    Я так понимаю, 'пофиксить' это завершающий этап лечения =)
    Ох, что бы я без Вас делала...
    Спасибо огромное-преогромное создателям форума,
    и отдельной строкой - AndreyK'е.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Вы можете нам помочь в дальнейшей борьбе с заразой.
    Если у вас нет проблем с Интернет трафиком, то выполните, пожалуйста, процедуру описанную здесь: http://virusinfo.info/showthread.php?t=3519

  13. #12
    Junior Member Репутация
    Регистрация
    05.10.2006
    Адрес
    Пермь, Россия
    Сообщений
    6
    Вес репутации
    65
    Надеюсь, я прально всё сделала.

    Вам спасибо!
    Последний раз редактировалось Lemma; 31.10.2006 в 19:53.

  • Уважаемый(ая) Lemma, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Регулярно перезагружается компьютер.
      От outlaw777 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.05.2011, 01:10
    2. Ответов: 7
      Последнее сообщение: 08.03.2010, 23:23
    3. Ответов: 5
      Последнее сообщение: 18.07.2009, 11:36
    4. Регулярно идут атаки по сети Интернета
      От PAN333 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.01.2009, 03:16
    5. Ответов: 6
      Последнее сообщение: 21.01.2009, 21:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01392 seconds with 20 queries