Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   при перезагрузке иногда рабочий стол сам переходит к классическому виду,и другие дела (http://forum.oszone.net/showthread.php?t=138071)

illusionmgs 18-04-2009 18:39 1097657

при перезагрузке иногда рабочий стол сам переходит к классическому виду,и другие дела
 
Привет..с денавних пор наблюдаю несколько проблем.

1,и самое противное, у меня 4 харда . . . с недавних пор при входе на любой из хардов слышится счетчек,система замирает на 2-3 секунды,и потом подгружается..раньше такого не было

2... при перезагрузки меняются настройки рабочего стола -у меня в быстродействии всегда стояла 1 галка -на отбрасывании теней...после перезагрузки может стоять несколько галок..какие-то глюки...

3... с недавних пор в трее показался значок индикатора батареи всегда 100% ,но у меня не ноутбук..а комп,работающий через упс..никакими средствами этот значок не убирается..в msconfig в автозапуске его нет ....


выкладываю лог-файлы по правилам ..думаю,какие-то звери завелись...

illusionmgs 18-04-2009 18:40 1097660

http://ifolder.ru/11675253

Котяра 18-04-2009 19:03 1097668

Цитата:

Цитата illusionmgs
с недавних пор в трее показался значок индикатора батареи всегда 100% ,но у меня не ноутбук..а комп,работающий через упс..никакими средствами этот значок не убирается..в msconfig в автозапуске его нет .... »

С UPS компьютер соединен по USB/LPT/COM порту?
А значок убрать Пуск, Выполнить, "powercfg.cpl", ОК, Дополнительно, Всегда отображать значок...

В логах явных вирус не вижу.
"MGE Network Shutdown Module" такую программу ставили?

"при перезагрузке иногда рабочий стол сам переходит к классическому виду"
Если ошибка svchost (generic host process), то установите обновление

Pili 18-04-2009 20:02 1097700

illusionmgs, Здравствуйте. По логам ничего плохого, но вы не сделали лог от 3-го станд. скрипта AVZ.
Проверьте наличие C:\Program Files\Bytescout SWF To Video Scout\flashextract_ie.html, если нет, пофиксите в HJT
Код:

O9 - Extra button: Extract Flash Video with Bytescout... - {3144E473-4567-4E1A-B826-F2A6D75A62E8} - C:\Program Files\Bytescout SWF To Video Scout\flashextract_ie.html (file missing)
Проверьте систему строго по инструкции, не забудьте отключить автозапуск, включить брандмауэр windows и установить обновления, включая WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com

Если проблема останется, сделайте лог virusinfo_syscure.zip
А также:
Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Скачайте и запустите OSAM , дождитесь пока закончится сканирование и затем нажмите на вторую кнопку в верхнем меню программы (кнопка "Save Log"):
Сохраните отчет, скопируйте содержимое отчета в следующее сообщение или запакуйте лог и вложите в сообщение.

illusionmgs 18-04-2009 20:45 1097728

Цитата:

Цитата Котяра
С UPS компьютер соединен по USB/LPT/COM порту?
А значок убрать Пуск, Выполнить, "powercfg.cpl", ОК, Дополнительно, Всегда отображать значок... »



не стоит галка...в этом-то и странность

Цитата:

Цитата Котяра
при перезагрузке иногда рабочий стол сам переходит к классическому виду"
Если ошибка svchost (generic host process), то установите обновление »




знаете,боюсь устанавливать по известной причине

Цитата:

Цитата Pili
illusionmgs, Здравствуйте. По логам ничего плохого, но вы не сделали лог от 3-го станд. скрипта AVZ. »


как не сделал -он в ссылке во втором сообщении

Цитата:

Цитата Pili
Проверьте наличие C:\Program Files\Bytescout SWF To Video Scout\flashextract_ie.html, если нет, пофиксите в HJT »



я не понял,что это значит и что следует делать

illusionmgs 18-04-2009 21:19 1097750

Цитата:

Цитата Котяра
В логах явных вирус не вижу.
"MGE Network Shutdown Module" такую программу ставили? »



ставил -удалил,значок исчез...загадка в том,что ставил пару месяцев назад..и значка в трее не было.позавчера вылез...


да,очень часто стал зависапть комп ,даже когда видео идет,картинка застывает,неприятный звук из колонок несколько секунд,потом размораживается,и дальше работает...и перед этим челкает винт

Цитата:

Цитата Котяра
"при перезагрузке иногда рабочий стол сам переходит к классическому виду"
Если ошибка svchost (generic host process), то установите обновление »


сделал

Pili 18-04-2009 21:27 1097756

Цитата:

Цитата illusionmgs
как не сделал -он в ссылке во втором сообщении »

Значит вы сделали стандартный скрипт 2 AVZ, а затем 3-ий (т.к. virusinfo_syscure.zip позже выложен)? А в правилах порядок скриптов какой? Почему отдельно логи выложили?
Папку C:\temp\ очистите, если там временные файлы.
Цитата:

Цитата illusionmgs
я не понял,что это значит и что следует делать »

Проверить наличие файла можно запустив любой файловый менеджер, например FAR Manager, зайти в папку C:\Program Files\Bytescout SWF To Video Scout и проверить есть ли в ней файл flashextract_ie.html

illusionmgs 18-04-2009 22:00 1097775

Цитата:

Цитата Pili
Значит вы сделали стандартный скрипт 2 AVZ, а затем 3-ий (т.к. virusinfo_syscure.zip позже выложен)? А в правилах порядок скриптов какой? Почему отдельно логи выложили?
»



я сделал всё правильно . но форум не дал возможность его прикрепить по непонятной мне причине

Цитата:

Цитата Pili
Проверить наличие файла можно запустив любой файловый менеджер, например FAR Manager, зайти в папку C:\Program Files\Bytescout SWF To Video Scout и проверить есть ли в ней файл flashextract_ie.html »


тотал коммандер не видит этот файл

вылезла новая проблема...при любом воспроизведении любого видеофайла в звуке появились цвыркающие,как от токового разряда звуки,те очень громкие,но ужасно раздражающие....

illusionmgs 18-04-2009 22:47 1097818

посторонние артефакты в звуке -при воспроизведении любого видеофайла
 
Привет..странная проблема--со вчера в звуке появились странные дополнительные эффекты .Как будто проводку коротит в звуке...не особо слышно,но довольно часто....жутко раздражает....при любом воспроизведении любого видео-аудиофайла....обновил кодеки,менял колонки -одно и тоже..что это может быть?

iskander-k 18-04-2009 22:49 1097821

illusionmgs, Если вы подозреваете заражение вирусами. Выложите логи в соответствии с этими инструкциями.

Котяра 18-04-2009 23:54 1097863

illusionmgs, при таком количестве проблем не проще ли переустановить ОС?
Проведем дополнительный анализ.
Скачайте эту программу и запустите autoruns.exe. Дождитесь, пока вторая кнопка на панели (эта кнопка справа значка дискеты) станет активной (не нажимайте ее - это просто сигнал об окончании работы программы), выберите File => Export и сохраните файл. Файл выложите сюда.
Проверьте компьютер утилитой AVPTool (Kaspersky Virus Removal Tool), если Вы еще этого не делали.

Котяра 19-04-2009 00:16 1097870

Скачайте и установите MBAM. В конце установки снимите галки "Обновить" и "Запустить". Запустите MBAM вручную. На вкладке Settings выберите Русский язык. Далее на вкладке Обновление кликните Проверить обновления. Перейдите на вкладку Сканирование, выберите Провести полную проверку и кликните Проверить. Поставьте флажок напротив системного раздела. Можно и напротив других, но проверка будет идти дольше. Если лог не откроется, кликните "Показать результаты", затем "Сохранить отчет". Выложите лог сюда.

Котяра 19-04-2009 00:16 1097871

Скачайте и установите MBAM. В конце установки снимите галки "Обновить" и "Запустить". Запустите MBAM вручную. На вкладке Settings выберите Русский язык. Далее на вкладке Обновление кликните Проверить обновления. Перейдите на вкладку Сканирование, выберите Провести полную проверку и кликните Проверить. Поставьте флажок напротив системного раздела. Можно и напротив других, но проверка будет идти дольше. Если лог не откроется, кликните "Показать результаты", затем "Сохранить отчет". Выложите лог сюда.

illusionmgs 19-04-2009 10:00 1098007

Цитата:

Цитата Котяра
Дождитесь, пока вторая кнопка на панели (эта кнопка справа значка дискеты) станет активной (не нажимайте ее - это просто сигнал об окончании работы программы), выберите File => Export и сохраните файл. Файл выложите сюда. »



честно говоря,не понял,что именно и где сделать -программа-авторан -файл реестра -после применения файла написали-что данные успешно внесены в реестр.


какая вторая кнопка на панели?о чем речь?непонятно


Котяра 19-04-2009 14:49 1098190

illusionmgs, это вообще не то. Качайте этот архив: http://slil.ru/27463893
Распакуйте, запустите Autoruns_Log (Autoruns_Log.cmd). Файл log (log.txt) выложите.

MBAM-ом проверьтесь.

illusionmgs 19-04-2009 18:14 1098301

вот все логи

illusionmgs 19-04-2009 18:22 1098308

лог авторан

illusionmgs 19-04-2009 20:57 1098424

все выложил здесь

http://forum.oszone.net/thread-138071.html

iskander-k 19-04-2009 22:45 1098505

Цитата:

Цитата illusionmgs
все выложил здесь
http://forum.oszone.net/thread-138071.html »

:read:
Правила раздела "Лечение систем от вредоносных программ"

illusionmgs 19-04-2009 23:03 1098513

вот логи

http://forum.oszone.net/attachment.p...3&d=1240065388
http://forum.oszone.net/attachment.p...4&d=1240065388
http://ifolder.ru/11675253

Pili 20-04-2009 07:51 1098683

illusionmgs, по логу МВАМ у вас "No action taken.", проверьте систему, после сканирования выберите Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).
Ещё раз прочитайте пост 4, рекомендации выполнили? Где логи?

Цитата:

Цитата illusionmgs
я сделал всё правильно . но форум не дал возможность его прикрепить по непонятной мне причине »

В своем профиле очистите файлы, которые не нужны.
Цитата:

Цитата illusionmgs
тотал коммандер не видит этот файл »

Цитата:

Цитата Pili
Проверьте наличие C:\Program Files\Bytescout SWF To Video Scout\flashextract_ie.html, если нет, пофиксите в HJT
Код:
O9 - Extra button: Extract Flash Video with Bytescout... - {3144E473-4567-4E1A-B826-F2A6D75A62E8} - C:\Program F »


Котяра 20-04-2009 13:44 1098957

Цитата:

Цитата Pili
Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете) »

Это удалить можно:
Код:

HKEY_CLASSES_ROOT\lpvideo.lpvideoplugin (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\lpvideo.lpvideoplugin.1 (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{84e4658d-cbb1-4c54-ab8c-faa963685451} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{fbb28a08-9329-4fee-8e75-83204fb7e108} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{17cfe7b9-52ee-4dd1-a074-0de2241f4f1e} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{5d5b35a3-f26f-4f64-8107-accc9efe90b7} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{00005ae8-8c0b-40f6-b332-a2e95d09f571} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{17cfe7b9-52ee-4dd1-a074-0de2241f4f1e} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Rapid Antivirus (Rogue.RapidAntivirus) -> No action taken.
HKEY_CLASSES_ROOT\lpvideo.xmldomdocumenteventssink (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\lpvideo.xmldomdocumenteventssink.1 (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\LPVideoPlugin (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\AppID\LPVideo.DLL (Trojan.FakeAlert) -> No action taken.

Это Ваши собственные crack-и:
Код:

C:\Documents and Settings\Дима\Рабочий стол\flash\главные программы +key\проблемы windows\MS_KEY_WPA\!_MS_KEY_WPA_!\XPKEY V5.12.EXE (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Дима\Рабочий стол\flash\главные программы +key\проблемы windows\MS_KEY_WPA\!_MS_KEY_WPA_!\ANTIWPA V2.0\CRYPT.DLL (Hacktool) -> No action taken.
V:\TORRENT GLOBAL\программы\UltraISO PE 9.3.2 Build 2656.1\key\keygen-CORE.exe (Trojan.Downloader) -> No action taken.
V:\Новая папка (2)\flash\главные программы +key\проблемы windows\MS_KEY_WPA\!_MS_KEY_WPA_!\XPKEY V5.12.EXE (Trojan.Downloader) -> No action taken.
V:\Новая папка (2)\flash\главные программы +key\проблемы windows\MS_KEY_WPA\!_MS_KEY_WPA_!\ANTIWPA V2.0\CRYPT.DLL (Hacktool) -> No action taken.
X:\главные программы +key\проблемы windows\MS_KEY_WPA\!_MS_KEY_WPA_!\XPKEY V5.12.EXE (Trojan.Downloader) -> No action taken.
X:\главные программы +key\проблемы windows\MS_KEY_WPA\!_MS_KEY_WPA_!\ANTIWPA V2.0\CRYPT.DLL (Hacktool) -> No action taken.

Если они Вам нужны, не удаляйте. Не нужны - удалите через "Мой компьютер". Хотя похоже они не опасны. Hacktool - точно безвредны. А вот Trojan.Downloader...

illusionmgs 21-04-2009 01:44 1099575

решил ребутнуть систему ..восстановить акронисом-по незнанию попробовал восстанавливать на жесткий с кучей важной информации отменил через минуту -но теперь этот диск нераспределенный-можно как то вернуть все на место???

Pili 21-04-2009 08:05 1099659

illusionmgs, теперь только попытаться восстанавить инф-ию с диска программами типа RStudio и прочими, см. также Способы восстановления системы
Я так понимаю, что логов уже не будет?

illusionmgs 21-04-2009 09:14 1099695

не будет

Pili 21-04-2009 14:56 1100017

Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил


Время: 11:48.

Время: 11:48.
© OSzone.net 2001-