PDA

Показать полную графическую версию : [решено] Комплексные проблемы после удаления вируса...


Страниц : [1] 2 3

tyoz
10-03-2012, 03:09
Доброго времени всем!
попытаюсь как можно подробней описать всё.

с чего началось:
поймал вирус,пролез сквозь касперского, который в корне диска С создавал папку с именем к примеру - XzA6KLmbOPSTlp, внутри был файл klpclst.dat
я сделал как описано тут: http://forum.oszone.net/post-1778628-12.html
всё хорошо, папка пропала, проверка на вирусы сказала что всё норм
перешел к пункту удаление старых резервных копий.
только я удалял их с помощью TuneUP (отличная прога, всё делает чистенько, не было ни каких проблем с ней ни разу за 7 лет пользования)
так вот, там при очистке системного диска есть такие строчки: старые резервные копии виндоус и старые точки восстановления
я удалил обоих...

при следующей загрузке, когда появляется значок Win , отключился монитор и лампочка нагрузки не мигала
я подумал что-то произошло, и ребутнул компьютер кнопкой.
при следующей загрузке так же...
так я тупил раза 3..(потом уже догадался что нужно подождать не много и загрузка продолжится)
потом мне комп предложил восстановить систему, так как не смог из-за моих жестких ребутов загрузиться вообще.
что-то он там восстанавливал , перегрузился и загрузка пошла, но опять монитор отключался после значка вин и надписи загрузка виндоус.
удалил видео драйвер, полностью, с глобальной чисткой остатков драйвера, при загрузке без видео драйвера, всё отлично, грузится как и должно, монитор не отключается
только поставил драйвер, опять всё так же, выключается монитор и весит так минуты 3

думаю ну ладно, потерплю, так как грешу на старую видеокарту... и на днях куплю новую.
но тут началась такая штука при копировании файлов...
к примеру скачал большую прогу которая разбита на архивы, к примеру 40 штук.
каждый по 50 мегабайт.
первые 10 копируются как и должно, быстро, потом резко падает скорость и начинает копировать со скоростью 300-500Кб
лампочка нагрузки горит постоянно...., ждёшь ждёшь.. словно вообще перестал копировать.
отменяю копирование. пытаюсь перегрузить комп, появляется сплеш, написано - перезагрузка виндоус.. и всё, весит так весит...
ждал пол часа...., пришлось жать кнопку....
загружается потом без ошибок, за исключением отключения монитора, даже не чухает что виндоус была не правильно выключена...
пробовал в безопасном режиме, копирует так же, первые файлы быстро, потом уходит в АСТРАЛию.....

зы. ещё из-за этого вируса не делается восстановление аккаунта вконтакте ))
говорит что номер телефона не верен, как не ввожу, то оператор левый говорит, то номер введён неверно.

и ещё одна проблема, она началась сразу, как установил win7(до вируса) (это было совсем не давно, в ноябре)
во время рендеринга в 3dsmax, постоянно вылетает видео драйвер...
пишет: драйвер сошел с ума, и был успешно восстановлен...
это очень сильно обламывает работу. к примеру если раньше сцена рендерилась минут 20, то теперь и-а вылета драйвера в 4 раза дольше...
так как каждые 2-3 минуты восстанавливает драйвер...
что самое смешное, в играх всё отлично, могу играть сутки, и ни чего не будет, всё отлично.
до этого стояла виста сп1, с самого выхода, ни разу не переустанавливал её за всё это время, видеокарта не глючила, ни разу не пришлось делать за 6 лет восстановление системы.
а на вин7 покатилось всё.... и вирус пролез и загрузка и видео...

помогите советами в моих бедах.
их получается три:

после вируса
1. долгая загрузка и отключение монитора
2. долгое копирование файлов

до вируса
3. постоянно вылетает видео драйвер при рендеринге

Благодарю.

yurfed
10-03-2012, 04:01
во время рендеринга в 3dsmax, постоянно вылетает видео драйвер. »Давайте это спишем (пока не купили) на саму видеокарту. Только пока.
1. долгая загрузка и отключение монитора »Что то не даёт завершить какой то процесс. Попробуйте выяснить таким образом Как определить, является проблема системной или вызвана сторонним приложением/службой (http://www.outsidethebox.ms/10368/)
2. долгое копирование файлов »С большей долей вероятности это зависит от первого.
Проверьте диск с помощью Victoria (http://hdd-911.com/index.php?option=com_docman&task=docclick&Itemid=31&bid=56&limitstart=0&limit=15) (Выставьте в БИОСе режим работы каналов как IDE, отказавшись от AHCI и/или SATA.)
Возможен вариант сбоя винчестера.
Через диспетчер устройств посмотрите что он у вас работает в режиме DMA и не сваливается в PIO. Если так - попросту удалите все IDE устройства, при следующей загрузке, нужное установится само собой.
3. постоянно вылетает видео драйвер при рендеринге »Тут всё немного сложней.
Вы уверены что ваш блок питания соответствует заявленным требованиям? Это в самую первую очередь.
Озвучьте ваш БП (блок питания). Его возраст, мощность, производитель. Да и остальные железки тоже интересно услышать.

tyoz
10-03-2012, 04:41
yurfed,
Через диспетчер устройств посмотрите что он у вас работает в режиме DMA и не сваливается в PIO.....
везде стоит DMA, только на одном как на картинке, пусто...
http://img337.imageshack.us/img337/9729/pic2ue.th.jpg (http://imageshack.us/photo/my-images/337/pic2ue.jpg/)

по поводу с какого винчестера копировать, разницы нет, на всех винчестерах так... долго копируется....
ах да, ещё распаковка файлов стала очень долгой.

Вы уверены что ваш блок питания соответствует заявленным требованиям? Это в самую первую очередь.
Озвучьте ваш БП (блок питания). Его возраст, мощность, производитель. Да и остальные железки тоже интересно услышать.

да конечно, уверен...., но уже не очень)
возраст БП 3-4 года, а распакован и установлен этим летом. до этого стоял асус на 550вт.
вся система такая:
- DualCore Е6600 вох 2,4GHz@3450GHz + zalman9500at
- MB: Asus P5B DELUXE socket 775
- RAM: 6000Mb PATRIOT (800Mhz@860Mhz)
- asus gf en8800 gts 640mb (640\1519\1998)
- блок питания DeltaPower 650вт
- монитор Samsung SyncMaster 214T 21.3 дюйма
- OS: Win7 Pro(64) (sp1)
эта система в разгоне отлично проработала на висте 6 лет получается уже....

по поводу остального, произведу поиск что за ошибка как Вы советывали, системная или сторонняя, и отпишусь.

Victoria скачалась, там iso, а в нём пустота...

yurfed
10-03-2012, 05:19
возраст БП 3-4 года, а распакован и установлен этим летом. до этого стоял асус на 550вт. »Какая разница что было и когда распакован. Что сейчас в итоге? Delta Power 650W?
Картинка слепая, но понятно что - "Неизвестное устройство" в наличии. Дайте VID_PID этого неизвестного устройства
Инструкция с картинками как найти VEN_ХХХХ&DEV_ХХХХ ИЛИ VID_ХХХХ&PID_ХХХХ (http://drivernet.ucoz.ru/index/0-20)
везде стоит DMA, »Если можно, дайте ещё скрин с "пустым". Вообще то должно быть "Допустимо" или конкретно указано.
Что именно вы делали?

Iska
10-03-2012, 05:22
Victoria скачалась, там iso, а в нём пустота... »
Всё, что нужно, находится в загрузочной записи образа диска. Запишите загруженный образ на болванку и загрузитесь с него.

tyoz
10-03-2012, 05:29
картинку перезалил:
http://img217.imageshack.us/img217/5220/pic2rj.th.jpg (http://imageshack.us/photo/my-images/217/pic2rj.jpg/)

пустой который первый самый диск

Что сейчас в итоге? Delta Power 650W?
да Delta Power 650W

Дайте VID_PID этого неизвестного устройства
USB\VID_093A&PID_2625&REV_0100&MI_00

Iska, понял, благодарю.

yurfed
10-03-2012, 05:55
tyoz, у вас вебка работает?

tyoz
10-03-2012, 06:10
yurfed, я ей пока не пользуюсь. скайп не поставил ещё.

в сообщении номер 4 Вы написали:
Что именно вы делали?
я не понял о чём )

tyoz
10-03-2012, 08:35
такс... проблему с загрузкой решил
вспомнил о такой вещи, как стрессо-терапия
сделал следующее, подробно:
1. выключил комп, достал видеокарту, и всю память
2. вставил видео, вставил в другом порядке память, монитор воткнул в другой вход
3. умышленно не стал втыкать доп.питание на видеокарту и с одного из дисков выдернул сата шнур.
4. включил комп, как и ожидалось он запищал как сумасшедший
5. выключил комп, подключил доп.питание на видео, вернул память в прежний порядок, подключил обратно шнур сата
6. включил комп, виндоус не смогла загрузится, сказала что оборудование изменилось, типа зайдите в биос, перенастройте разгон.
7. зашел в биос, ни чего не меняя, просто там понажимал всё.
8. включил комп, виндоус не смогла загрузиться, предложила восстановление, нажал окей, она сама всё сделала.
9. перезагрузился и вуаля ..., монитор не гаснет, загрузка такая же как и обычно.
10. при загрузке системы он установил по новой, сам, драйвера на принтер, usb и что-то ещё..
значок кнопки пуск вернулся по умолчанию(я его менял вместе с стилем системы)

ура.

копирование файлов по прежнему долгая, и распаковка кучи архивов.
подробно как происходит:
у меня после загрузки вин, в диспетчере задач, показывает что винда "скушала" 1.2 гб оперативки из 6 гб...
так всегда было.
при копировании файлов, используемая память подымается до 2.2 гб
к примеру из 50 файлов копируются нормально первые 10, потом комп как бы думает о чём-то...
скорость копирования падает и падает..., оставшееся время увеличивается...
падает так аж до 0-50 кб в сек.
лампочка нагрузки горит постоянно

отменяю копирование, памяти всё так же 2.2 гб используется, лампочка не гаснет и так до бесконечности ....
если попытаться перегрузиться, то выходит сплеш"завершение работы" и весит так до бесконечности ....
помогает только нажатие на кнопку вкл\выкл

такое чувство что что-то с драйверами на все диски....
видать там всё "покоцалось" при лечении от вируса и следующего восстановления...

если удалить в диспетчере устройств , в разделе IDE SATA все устройства и перегрузиться, то он должен всё по новой поставить,
и сбросит все переименовывания букв дисков?

ах, забыл сказать, в БИОСе режим работы каналов стоит как IDE

up
оказалось что вместе с загрузкой починилось разархивироание...

получается осталось только две проблемы:
1. долгое копирование множества файлов
2. вылет видео драйвера при рендеренг в 3д программах

okshef
10-03-2012, 09:43
я сделал как описано тут: »
tyoz, уважаемый, вы что, занимались самолеченением?

Пожалуйста, выполните рекомендации и представьте логи, согласно правил запроса о помощи (http://forum.oszone.net/post-717373-2.html).

Туда и переезжаем.

tyoz
10-03-2012, 10:07
okshef,
ага, самолечением, интуитивно...
помогло ведь )

HijackThis лог приложил

зы. извиняюсь что тему не там создал.

okshef
10-03-2012, 10:23
tyoz, а разве нужен лог только Hijackthis? Где остальные?

tyoz
10-03-2012, 10:29
сейчас сделаю

up сделал

alex_sev
10-03-2012, 12:32
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ExecuteRepair(13);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится

Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)

tyoz
10-03-2012, 13:05
alex_sev
скрипт выполнил.
подскажите пожалуйста сколько времени займёт сканирование Malwarebytes...
(он все диски будет сканировать, или только системный(у меня 6 винчестеров на сумму 2ТБ)
просто если он будет сканить несколько часов, я тогда смогу только к ночи отсканировать.
сейчас работы много до вечера.

Благодарю.

alex_sev
10-03-2012, 13:10
Отметьте только системный!
2TB будет сканировать несколько часов.

tyoz
10-03-2012, 13:18
при установке MBAM пишет вот это:
http://img18.imageshack.us/img18/2305/pic3cg.th.jpg (http://imageshack.us/photo/my-images/18/pic3cg.jpg/)

alex_sev
10-03-2012, 13:34
Установщик поврежден попробуйте перекачать с зеркала

tyoz
10-03-2012, 15:49
alex_sev
всё сделал (прогу пока не закрыл, жду указаний))

iskander-k
10-03-2012, 16:15
В МБАМ удалите


C:\Windows\actofvl\aaovl.exe (Trojan.Pincher) -> Действие не было предпринято.
C:\Windows\actofvl\KMService.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
C:\Windows\Setup\SCRIPTS\data\bootinst.exe (Malware.Packer.Gen) -> Действие не было предпринято.


Лог RSIT где ?




© OSzone.net 2001-2012