Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Последствия заражения (http://forum.oszone.net/showthread.php?t=191909)

acroloid 22-11-2010 09:58 1548386

Последствия заражения
 
Вложений: 2
Поставил бета версию dr.web 6.0. Все было хорошо, вирусной активности было не видно и вдруг полезли синие экраны, поначалу код ошибки был *8е. Почитав инфу об ошибке в сети, решил протестить память. Протестил память memtest`ом- никаких ошибок. За одно проверил оба жеских на бэды- тоже чисто. Ну после я сразу подумал, что причина всему вирусы. Начал проверять темже dr.webом- он нашел 8 вирусов, какието трояны,удалил. Блу скрины все лезли и лезли. и както раз система даже перестала загружаться. Поставил офф xp sp3 после установки системы и необходимых драйверов(с диска поставленного производителем) система стала сильно лагать, притом BSoD`ы так и лезли. После решил скачать другой антивирус для проверки системы. Качать какойлибо антивирус я просто не смог (не качало не в какую).Пришлось поставить,то что было, а был у меня кис 8.0 и аваст 5.0. Ну поставил я аваст, включил полную проверку, и к моему удивлению нашел не одну тысячу троянов, притом практически все из них были Virut.win32.ce. Так же проверился бесплатными утилитами от dr. web и лабаратории касперского. После с системой случилось то же, что и с первой(после загрузки сразу синий экран).Поставил по новой xp sp3, на этот раз я установил кис 8.0, проверился и нашел уже около 400 троянов, техже Virut.win32.ce и еще какихто Iframe. Потом нашел чудо-утилиту от лабаратории касперского, сделаную специально для уничтожения Virut.win32.ce. Скачал,проверился,нашло немало этих коней, удалил всех, больше я их и не видел. После для лучшей уверенности чистоты системы я проверился Live CD от dr. web, нашел 3 вируса, удалил. Теперь сразу установил кис 11. Теперь все хорошо, касперский ненаходит никакой вирусной активности. Но, синие экраны так и лезут, причем лезут чаще всего при:
Скачивании чего-либо utorrent`ом
При полной проверке антивирусом.
Каждый раз код ошибки разный:
0x000000D1: DRIVER_IRQL_NOT_LESS_OR_EQUAL, PAGE_FAULT_IN_NONPAGED_AREA 0x000000a. и т.д.
Почти каждый раз ошибка указывает либо на память, либо на "корявый" драйвер.
Так же случаются ошибки у самого антивируса(вылетает ошибка-отправлять/неотправлять), так же часто падает опера.
P.s: От блу скринов раньше не страдал.Заисключением, когда "полетела" планка памяти, но сразу же присек накорню.
Посоветуйте, что еще можно сделать для устранения BSoD. Заранее благодарен!

goredey 22-11-2010 10:55 1548422

acroloid, следуйте согласно правил данного форума.

acroloid 22-11-2010 11:39 1548462

Цитата:

Цитата goredey
acroloid, следуйте согласно правил данного форума. »

Ой епт, чтото во всей этой "синей" сумотохе даже и необратил внимания. Скоро будут.

goredey 22-11-2010 17:14 1548742

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:

begin
 ExecuteStdScr(6);
end.

После выполнения скрипта компьютер перезагрузится.
После чего прочтите эту

тему , не забудьте прочитать здесь ))

acroloid 22-11-2010 18:22 1548806

Скрипт выполнил. Прочитал тут. Поблем с такими драйверами как описано там, не было. Модули памяти впорядке. Притом код не только 0x000000D1: DRIVER_IRQL_NOT_LESS_OR_EQUAL. Но и много других (всех непомню, но было уже около десятка разных BSoD`ов) , обычно снизу, почти всегда, подписан драйвер.

goredey 22-11-2010 18:38 1548821

acroloid, активного заражения я у вас не вижу. Обратитесь в соответствующий раздел форума

Arbitr 03-12-2010 17:31 1557610

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe


Время: 09:34.

Время: 09:34.
© OSzone.net 2001-