Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы на компьютере. Самопроизвольная перезагрузка

Ответить
Настройки темы
[решено] Вирусы на компьютере. Самопроизвольная перезагрузка

Новый участник


Сообщения: 13
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(23.9 Kb, 21 просмотров)
Здравствуйте!
Домашний компьютер, как оказалось при проверке утилитой AVZ, просто кишит разнообразными вирусами. NOD 32 отказывается их видеть, это при том, что обновляется своевременно. Сегодня во время безобидной работы в Ворде компьютер сам перезагрузился. Чуть позже, после отключения и повторного включения перезагрузился опять, не дождавшись появления рабочего стола.
Прикрепляю логи, подскажите, пожалуйста, в чем дело.
P.S.Пользовалась флешкой - переносила файлы на ноут. Он теперь тоже заражён?
Спасибо за ваше внимание.

Отправлено: 21:42, 03-07-2011

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Здравствуйте!

Обновите Internet Explorer до восьмой версии, даже если им не пользуетесь.

Отлючите защитное ПО (Антивирус/Файерволл)!

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 TerminateProcessByName('c:\progra~1\wi371a~1\datamngr\datamn~1.exe');
 QuarantineFile('D:\autorun.inf','');
 QuarantineFile('C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll','');
 QuarantineFile('C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll','');
 QuarantineFile('c:\progra~1\wi371a~1\datamngr\datamn~1.exe','');
 DeleteFile('D:\autorun.inf');
 DeleteFile('C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll');
 DeleteFile('C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE');
 DeleteFile('C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll');
 DelBHO('99079a25-328f-4bd4-be04-00955acaa0a7');
 DelBHO('A40DC6C5-79D0-4ca8-A185-8FF989AF1115');
 DelCLSID('{99079a25-328f-4bd4-be04-00955acaa0a7}');
 DeleteFileMask('C:\PROGRA~1\WI371A~1\Datamngr\','*.*', true);
 DeleteDirectory('C:\PROGRA~1\WI371A~1\Datamngr\');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.

Сделайте новые логи.

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:44, 03-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(24.7 Kb, 17 просмотров)
Тип файла: txt mbam-log-2011-07-03 (22-28-42).txt
(1.3 Kb, 26 просмотров)

Спасибо за быстрый ответ. Сделала все, как вы сказали.
Вот логи:

Отправлено: 23:31, 03-07-2011 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


1) Проверьте этот файл на VirusTotal и дайте ссылку на результат.
Код: Выделить весь код
c:\WINDOWS\system32\MRS.exe
2) • Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Program Files\Windows iLivid Toolbar\ToolBar\dtUser.exe');
ExecuteRepair(1);
end.
3) Вставьте диск с дистрибутивом Windows XP.
Нажмите на кнопку "Пуск" -> Выполнить -> введите sfc/scannow
Дождитесь окончания.

4) Обновите Adobe Reader до последней версии.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:22, 04-07-2011 | #4


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-07-03 (22-28-42).txt
(1.4 Kb, 18 просмотров)

1) MBAM его удалил (c:\WINDOWS\system32\MRS.exe), прикрепляю новый лог.
3) Диска с дистрибутивом нет. Есть альтернативный вариант для такого случая?
Все остальное сделала.

Отправлено: 00:49, 04-07-2011 | #5


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сегодня, кстати, компьютер опять перезагружался сам после минутной работы .На всякий случай, почистила его от пыли.

Отправлено: 17:02, 04-07-2011 | #6


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip notepad.zip
(35.0 Kb, 17 просмотров)

Цитата mne_bi_v_nebo:
3) Диска с дистрибутивом нет. Есть альтернативный вариант для такого случая? »
Необходимо восстановить файл notepad.exe. Могу предложить такой вариант.
Скачайте файл notepad.exe взятый с оригинального дистрибутива Windows XP Professional SP3, распакуйте и скопируйте его в папки:
Код: Выделить весь код
C:\WINDOWS
C:\WINDOWS\system32
C:\WINDOWS\system32\dllcache

-------


Отправлено: 21:26, 04-07-2011 | #7


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, сделала все, как вы сказали.

Отправлено: 11:52, 06-07-2011 | #8


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


И последний вопрос. Если вредителей на компьютере больше нет, самопроизвольная перезагрузка (2-3 раза за сеанс) - это уже проблема с железом?

Отправлено: 17:59, 06-07-2011 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата mne_bi_v_nebo:
Если вредителей на компьютере больше нет, самопроизвольная перезагрузка (2-3 раза за сеанс) - это уже проблема с железом? »
Да.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:19, 06-07-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы на компьютере. Самопроизвольная перезагрузка

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
BSOD - Самопроизвольная перезагрузка lrd_vd3r Устранение критических ошибок Windows 1 25-04-2011 16:12
Загрузка - Самопроизвольная перезагрузка LexxTagan Непонятные проблемы с Железом 20 01-02-2011 11:41
Самопроизвольная перезагрузка noise2009 Непонятные проблемы с Железом 33 15-07-2009 05:41
Самопроизвольная перезагрузка Koroviev Непонятные проблемы с Железом 26 23-11-2008 15:31
Самопроизвольная перезагрузка Lissa Непонятные проблемы с Железом 17 28-03-2006 06:06




 
Переход