Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Комп не выключается (заявка № 9314)

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    37
    Вес репутации
    63

    Thumbs up Комп не выключается

    Я опять к вам за помощью. НОД32 не нашел вирусы. А комп стал тормозить и не выключается. Помогите, пожалуйста.
    Последний раз редактировалось Alfiya; 20.06.2007 в 19:54.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    389
    выполните скрипт AVZ - файл - выполнить скрипт, копьютер перезагрузиться

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\WINDOWS\system32\b4fm.dll','');
     QuarantineFile('E:\Documents and Settings\Альфия\2216318.dll','');
     QuarantineFile('E:\WINDOWS\winhp32.exe','');
     QuarantineFile('E:\WINDOWS\system32\swmclip.dll','');
     QuarantineFile('e:\docume~1\f792~1\locals~1\temp\winlogon.exe','');
     DeleteFile('e:\docume~1\f792~1\locals~1\temp\winlogon.exe');
     DeleteFile('E:\Documents and Settings\Альфия\2216318.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    после перезагрузке файлы из папки AVZ - Quarantine - сегодняшнее число залейте по правилам приложения 2

    и повторите логи
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  4. #3
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    37
    Вес репутации
    63
    Я очень извиняюсь, а как залить содержимое папки сегодняшнего числа? У меня там файлы со странным расширением.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    "Архивировать карантин" опция называется.

  6. #5
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    37
    Вес репутации
    63
    Спасибо, я уже поняла и отправила.
    Последний раз редактировалось Alfiya; 20.06.2007 в 19:54.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Один не попался. Остальное смотрим.
    Выполните такой скрипт:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\WINDOWS\winhp32.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пришлите карантин согласно приложению 3 правил.

  8. #7
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    37
    Вес репутации
    63
    Все сделала и выслала.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Опять не попался.
    Попробуйте в AVZ найти его в "Поиске файлов", добавить в карантин и прислать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    37
    Вес репутации
    63
    А как его найти в АVZ?

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Хотел сразу ссылку дать, да поленился искать

    http://virusinfo.info/showthread.php?t=4567

    А по-простому "Сервис" -- "Поиск файлов на диске" -- если найдется, есть кнопочка добавить в карантин.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    37
    Вес репутации
    63
    Файл не нашелся. ((

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    E:\WINDOWS\system32\swmclip.dll - Trojan-PSW.Win32.WebMoner.l
    (новый! надо полагать, крадет пароли Webmoney)
    e:\docume~1\f792~1\locals~1\temp\winlogon.exe - Trojan-Proxy.Win32.Small.du
    (тоже свеженький, его уже прибили)
    "Неуловимый" скорее всего отсутствует.

    Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('E:\WINDOWS\system32\swmclip.dll');
     DeleteFile('E:\WINDOWS\winhp32.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки сделайте новые логи п.10 и 12 правил.

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Очередная попытка.
    В AVZ включить AVZPM (установить драйвер). Перезагрузиться.
    Затем поискать в AVZ E:\WINDOWS\winhp32.exe.

    Ссылочка для уточнения, почему нужен этот файл.
    http://www.sophos.com/security/analy...ojclckrky.html
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    ОК. Выполните вначале совет PavelA .

  16. #15
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    37
    Вес репутации
    63
    Ничего опять не нашлось.
    И где я это новье нацепляла? Вроде осторожно общалась с людьми.
    Последний раз редактировалось Alfiya; 20.06.2007 в 19:54.

  17. #16
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    @Bratez
    Думаю, надо попробовать удалить этого неуловимого Джо.
    Виден это файл только при подавлении руткитов. Не верится мне, что это от какого-то легального софта.

    Кстати, как у Вас на машине два файерволла уживаются. Наверное, надо одного оставить. Это задачка, правда, уже на потом.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #17
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    37
    Вес репутации
    63
    Буду рада, если Вы попробуете помочь поймать этого Джо.

    А я и не знала, что у меня 2 файерволла стоят. Я один снесла, и сегодня поставила другой.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Буду рада, если Вы попробуете помочь поймать этого Джо.
    Судя по последним логам, мой скрипт из #12 выполнен успешно, так что "Джо" уже Вас покинул... Осталось пофиксить в HijackThis:
    Код:
    O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - E:\Documents and Settings\Альфия\2216318.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O21 - SSODL: VStorage - {D0DEA98A-2E75-4479-A3FE-3B0B1DE4642B} - swmclip.dll (file missing)
    Последний раз редактировалось Bratez; 28.04.2007 в 05:14.

  20. #19
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    @Bratez Я в этом не уверен. Он не был виден ни в логе HJ, ни в логе без подавления руткитов.

    @Alfiya Выполните, плс, п.8 Правил. Это стандартный скрипт №3
    Приложите лог для моего спокойствия.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #20
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    37
    Вес репутации
    63
    Отправила файл.
    Последний раз редактировалось Alfiya; 20.06.2007 в 19:54.

  • Уважаемый(ая) Alfiya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Не выключается комп
      От lexanic в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.05.2010, 13:47
    2. комп сам включается и выключается
      От serike в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.09.2009, 19:44
    3. Комп медленно включается и выключается
      От Ivan-alx в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.03.2009, 12:12
    4. комп выключается и сам включается
      От NikolayFirsov в разделе Windows для опытных пользователей
      Ответов: 7
      Последнее сообщение: 03.12.2008, 19:45
    5. Выключается комп
      От Aleks121 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 17.01.2008, 10:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01254 seconds with 17 queries