![]() |
Самопроизвольное завершение программ и AVP, при выключении перезагрузка!
Вложений: 3
Самопроизвольно завершается выполнение различных программ и видео, при нажатии кнопки выключения комп не отключается а перезагружается с отключением ESET SS 2.2.67.10 (лиц. антивирус-но закончилась лиц в январе -не продлил наверно из-за лени и вот к чему это привело - каюсь)
|
Доброе утро, у вас есть дистрибутив вашей копии Windows? может понадобиться при выполнении скрипта. Подготовьте пожалуйста и подождите скрипт лечения
|
Цитата:
|
Вы лечились CureIt?
Проверьте сами на http://www.virustotal.com файл Код:
c:\windows\system32\dllhost.exe F:\Share - это вам знакомо? Выполните такой скрипт. Предварительно вставьте в привод дистрибутив вашей копии Windows. Это нужно на тот случай, если понадобится заменить заражённый системный файл. Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
Procedure SysFileRecoverFromDistrib (Path, Name : string); После выполнения скрипта компьютер перезагрузится! После перезагрузки обязательно прикрепите файл Recover_sfcfiles.log, он появится в папке AVZ. Затем, выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Логи повторите + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
забыла предупредить о смене важных для вас паролей! меняем в обязательном порядке
|
Вложений: 1
Цитата:
Цитата:
c:\windows\system32\dmadmin.exe - http://www.virustotal.com/file-scan/report.html?id=9c23c699e5cfecf393544f97d8cc2f2b739543cb2bab1563981a3552c3654aab-1301314644 C:\WINDOWS\system32\Drivers\Video3D32.sys - нет у меня такого файла в данной папке ((( ближайшее - videoprt.sys F:\Share - Шара, это мой "расшареный диск" файлообмена p2p- софт, проги, игры, фильмы, хрень ))) -см. http://dom.shareman.tv/ Не уверен что все правильно сделал - чем отличается C:\WINDOWS от c:\windows ? Цитата:
Выполнил второй -карантин отослал Цитата:
|
Цитата:
похоже на файловое заражение Проверьте пожалуйста файл C:\Windows\system32\sfcfiles.dll на http://www.virustotal.com/index.html результат сюда выложите не забудьте повторить логи AVZ + RSIT |
давайте отправим вот эти файлы в ЛК на проверку. Для чистоты лечения - Доверяй, но проверяй.
Код:
c:\windows\system32\dllhost.exe или с любым другим названием, запарольте архив словом virus Отправьте c:\quarantine.zip при помощи этой формы В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. |
Вложений: 1
Выкладываю лог Malwarebytes' Anti-Malware
|
Цитата:
Цитата:
+ отправил карантин |
Вложений: 3
Цитата:
|
Продлил лицензию ESET SS обновил/запустил полное сканирование на ночь - найдены множественные угрозы - Win32/Expiro.R вирус
ESET подвис пришлось перезагрузится через диспетчер! |
Цитата:
давайте так, повторное лечение системы при помощи LiveCD либо LiveUSB (записывать образ на здоровой системе), лишь потом свежие логи |
Цитата:
|
Вложений: 4
Цитата:
просканировал "штатным" ESET-том - в системе вроде тоже чисто (только в карантине около 130 Win32/Expiro.R вирус так и лежит) |
Цитата:
avz логи нужны в архивах из папки LOG virusinfo_syscure.zip, virusinfo_syscheck.zip скрипт написан по контрольным логам от 28.03, по-моему, virusinfo_syscheck.zip вы залили старый Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
begin После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Пофиксить в HijackThis следующие строчки: Код:
R3 - URLSearchHook: (no name) - - (no file) |
maniy77, спасибо за помощ с вирусней вроде покончено по крайней мере сканеры KAV, drWEB (live USB) и "штатный" ESET SS 4.2 ничего не обнаруживают!
Вот только как восcтановить хотя бы некоторые поврежденные системные файлы - *exe - шники винды, не говоря о установленом софте? - Если имеется только "дистрибутив" на флешке в виде простой папки i386 (лиц. винда была на буке и я ее оттуда дернул)! Точек отката нет! Есть еще консоль востановления но я как то невкурил! |
Вам нужно записать ОС (Windows XP Home Edition Service Pack 3) на болванку и
выполнить проверку целостности системных файлов. Вставить диск с дистрибутивом. пуск - выплонить - ввести sfc.exe /scannow |
Цитата:
|
Найдите в инете или попросите у знакомых диск Windows XP Service Pack 3 и желательно - не сборку , но в крайнем случае можно попробовать и сборку.
PS. Не может быть чтобы в вашем населенном пункте ни у кого не было диска с Windows XP SP3 |
Цитата:
|
Doc_1, у вас в РМ (от 8 апреля) линки на скачивание вашей версии ОС, потрудитесь ознакомиться, скачать и записать на болванку.
|
Время: 07:20. |
Время: 07:20.
© OSzone.net 2001-