Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нестабильная работа когмпьютера

Ответить
Настройки темы
Нестабильная работа когмпьютера

Новый участник


Сообщения: 39
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.6 Kb, 4 просмотров)
Здравствуйте. Появились следующие неполадки с компом букально через день после того как я устранил предыдущую проблему (цитата)
Цитата:
Столкнулся со след. проблемой: на флэшке поселился вирус autorun.inf. Avast антивирус его распознает как "VBS:Malware-gen". Раньше с подобного типа вирусами я сталкивался, но до этого мне помогали утилита Anti-autorun и несколько .reg файлов. А сейчас особенность вируса в том, что каждый раз при его удалении, чем бы то ни было, он создается снова буквально через 10-15 секунд после предыдущего удаления. Также сей вирус создает на флэшке папку RECYCLER с содержимым моей корзины, и стоит заметить, что при удалении этой папки обнаруживается файл autorunme.exe. Поиск файлов autorun.* на компьютере также не дал результатов. Возможно вы посоветуете мне, куда копать, и что сделать? Заранее благодарен.
P.S. Ниже представляю ссылку на архив с .reg файлами, которые я ранее применял.
http://dump.ru/file_catalog/1017274
Сейчас предыдущая проблема решена, но теперь с компьютером происходит следующее: 1) не запускается в безопасном режиме; 2) не запускается восстановление системы; 3) компьютер виснет при нажатии "Завершить процесс" в taskmgr.

Отправлено: 16:33, 25-08-2008

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Выполни скрипт.
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('c:\program files\windows media player\agent\wmplayer.exe','');
 DeleteFile('c:\program files\windows media player\agent\wmplayer.exe');
 DeleteFile('C:\WINDOWS\system32\ldapi32.exe');
 DeleteFile('C:\Documents and Settings\Андрей\Local Settings\Temp\54j.dll');
BC_ImportAll;
ExecuteRepair(13);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Разберись с этим:
читать дальше »
C:\disk\kerya\Проги\Installers\###HackPrograms###\LANNET\NetView\STARTCMD.RAR/{RAR}/startcmd.dll >>> подозрение на AdvWare.DigitalNames.a ( 005CD525 00000000 001A7E30 001C9CAC 36864)
Файл успешно помещен в карантин (C:\disk\kerya\Проги\Installers\###HackPrograms###\LANNET\NetView\STARTCMD.RAR)
C:\disk\kerya\Проги\Installers\PersonalDesktopSpy-v2.10-setup.exe >>>>> Monitor.Win32.DesktopSpy удаление запрещено настройкой
C:\disk\kerya\Проги\Installers\SOFT новый\IRC\МИРК\DragonV4.0-small\DragonV4.0-small.zip/{ZIP}/DragonV4.0-small/DragonScript/System/dlls/sendkey.dll >>> подозрение на Backdoor.Win32.Netbus.12 ( 09DE45C9 049D8E99 0023CF1D 002A5C02 52224)
Файл успешно помещен в карантин (C:\disk\kerya\Проги\Installers\SOFT новый\IRC\МИРК\DragonV4.0-small\DragonV4.0-small.zip)
C:\disk\kerya\Проги\Installers\SOFT новый\IRC\МИРК\Noname 3.7.3\nnscript373.exe/{RAR-SFX}/script\dlls\sendkey.dll >>> подозрение на Backdoor.Win32.Netbus.12 ( 09DE45C9 049D8E99 0023CF1D 002A5C02 52224)
Файл успешно помещен в карантин (C:\disk\kerya\Проги\Installers\SOFT новый\IRC\МИРК\Noname 3.7.3\nnscript373.exe)
C:\disk\kerya\Проги\Installers\SOFT новый\IRC\Скрипты\Satanist\Satanist.zip/{ZIP}/Satanist/SaTaNist.exe >>>>> Backdoor.Win32.mIRC-based
C:\Documents and Settings\Андрей\Local Settings\Temp\54j.dll >>>>> Trojan-PSW.Win32.OnLineGames.zex удаление запрещено настройкой
C:\Documents and Settings\Андрей\Рабочий стол\Evelina.rar/{RAR}/Evelina.exe >>> подозрение на Email-Worm.Win32.Warezov.mo ( 004397C8 000EB9C4 0016325F 001FE1C0 40960)
Файл успешно помещен в карантин (C:\Documents and Settings\Андрей\Рабочий стол\Evelina.rar)
C:\WINDOWS\Installer\{AA11000A-C75E-487C-88FC-37AA1AACFB63}\ICON_LingvoInst.exe >>> подозрение на Trojan-PSW.Win32.OnLineGames.htm ( 00502A97 08CD8ABD 001C13F0 001FD6D9 53248)
Файл успешно помещен в карантин (C:\WINDOWS\Installer\{AA11000A-C75E-487C-88FC-37AA1AACFB63}\ICON_LingvoInst.exe)
C:\WINDOWS\Installer\{AA11000A-C75E-487C-88FC-37AA1AACFB63}\ICON_SetupPPC.exe >>> подозрение на Trojan-PSW.Win32.OnLineGames.htm ( 00502A97 08CD8ABD 001C13F0 001FD6D9 53248)
Файл успешно помещен в карантин (C:\WINDOWS\Installer\{AA11000A-C75E-487C-88FC-37AA1AACFB63}\ICON_SetupPPC.exe)

Что не считаешь нужным -- удали.
Ты вот этот файл ".exe" тоже пришли в PM. Я как то забыл про него.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 26-08-2008 в 23:32.


Отправлено: 23:18, 26-08-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Severny:
Ты вот этот файл ".exe" тоже пришли в PM. Я как то забыл про него »
В том то всё и дело, что он не отображается эксплорером... И не удаляется RegRun'ом.

Отправлено: 01:38, 27-08-2008 | #12


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата AliVe:
В том то всё и дело, что он не отображается эксплорером... И не удаляется RegRun'ом. »
А в командной строке (dir)? Попробуйте добавить его в 7-zip архив командой
Код: Выделить весь код
7za a archive.zip .exe
См. http://www.7-zip.org/download.html 7-Zip Command Line Version

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 05:39, 27-08-2008 | #13


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата AliVe:
что он не отображается эксплорером... И не удаляется RegRun'ом. »
Оставь его в покое. Скорее всего его нет.

-------
Просьба обращаться на "ты".


Отправлено: 08:05, 27-08-2008 | #14


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Severny:
Оставь его в покое. Скорее всего его нет. »
Отображается как драйвер в РегРане... Процесс этот остановил им же. А драйвер не удаляется.

Цитата Vadikan:
А в командной строке (dir)?»
Не удается найти файл.


Отправлено: 12:27, 27-08-2008 | #15


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата AliVe:
Отображается как драйвер »
Странный драйвер с расширением .exe.
Скорее всего глюк. Во всяком случае его можно увидеть из под другой системы или LiveCD (или DOS), если он реально существует.

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:39, 27-08-2008 | #16


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


А что делать с неработающим восстановлением системы и диспетчером задач?

Отправлено: 12:02, 28-08-2008 | #17


Аватара для yurfed

Ветеран


Сообщения: 20046
Благодарности: 3123

Профиль | Отправить PM | Цитировать


AliVe, судя по скриншоту нужно искать и удалить все autorun на дисках и флешках (естественно в разумных пределах и только те, которые ты незнаешь и которые ни о чём не говорят)
Цитата AliVe:
А что делать с неработающим восстановлением системы »
Запустить эту службу.
Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Srservice]
"Start"=dword:00000002
Выполнить и перезагрузиться.

Цитата AliVe:
и диспетчером задач »
Попробуй ПУСК -Выполнить - taskmgr.exe
Если незапустится, то ПУСК -Выполнить - cmd, а оттуда taskmgr.exe и посмотри сообщение после запуска.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Последний раз редактировалось yurfed, 28-08-2008 в 13:20.


Отправлено: 13:09, 28-08-2008 | #18


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Диспетчер уже работает.
Цитата yurfed:
судя по скриншоту нужно искать и удалить все autorun на дисках и флешках »
Не наблюдаю таковых.

Восстановление системы по прежнему не хочет работать. Когда жму "Отключить восстановление системы выдает следующее: "Ошибка восстановления системы при включении/отключении одного или нескольких устройств. Перезагрузите компьютер и вновь повторите попытку."

Отправлено: 17:48, 28-08-2008 | #19


Аватара для yurfed

Ветеран


Сообщения: 20046
Благодарности: 3123

Профиль | Отправить PM | Цитировать


Цитата AliVe:
Не наблюдаю таковых. »
Включена опция "Показывать скрытые файлы и папки"?
http://www.viruslist.com/ru/viruses/...virusid=160221
http://www.bombina.com/s3_anti_autorun.htm

Цитата AliVe:
Восстановление системы по прежнему не хочет работать. »
ты выполнил приведённый выше код?
Кстати, значение Start можешь сам поменять на нужное
"Start"=dword:00000002 - Авто
"Start"=dword:00000003 - Вручную
"Start"=dword:00000004 - Отключить

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 18:28, 28-08-2008 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нестабильная работа когмпьютера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Нестабильная работа Windows XP Dragon_1 Microsoft Windows 2000/XP 5 25-06-2009 13:10
ATHLON X2 нестабильная работа volean Процесcоры 29 03-09-2008 19:51
Нестабильная работа компьютера 00ff00 Непонятные проблемы с Железом 14 07-03-2008 23:39
Нестабильная работа USB2.0 ScorpionXXX Microsoft Windows 2000/XP 5 26-04-2006 02:17
Нестабильная работа сети Candyman Непонятные проблемы с Железом 22 07-12-2005 09:08




 
Переход