Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Установка - [решено] Непонятное поведение системы после переустановки

Ответить
Настройки темы
Установка - [решено] Непонятное поведение системы после переустановки

Аватара для wjet

Пользователь


Сообщения: 95
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


После сбоя, вызванного обилием вирусов (клиент в сети нахватал) - переустановил win xp

Чистая сборка (simplix) с интегрированными обновами по 15.03 с.г.
Установка проходит нормально - никаких сообщений об ошибках и проч.

После установки при попытке установить дрова с sam driver pack намертво виснет главное окно этого самого драйвер пака (hta), затем начинают частить ошибки сценария и работа пака аварийно завершается. (На другой машине работает идеально - проверено).

Попробовал отсканировать kaspersky removal tool не системный диск на наличие остатков заразы - инструмент нашел несколько сотен следов. При дальнейшем выборе варианта "Удалить все" начались дикие тормоза при работе KRT - при каждой смене категории зловреда (троян, малварь и т.д.) перед тем как задать вопрос: "Что делать со зловредом" антивирус останавливался минут на 5-10, затем появлялся вопрос, еще минут 10 размышлений и т.д.

Не пойму, что происходит?
Переустановка окошек хр по новой ничего не дала - те же проблемы со скриптами и файловыми операциями - страшные тормоза.
Целевой компьютер - нормальная машина с атлоном 5000+ на борту (2 ядра)

-------
Не так страшен черт, как себя позиционирует...


Отправлено: 16:55, 08-04-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:51, 08-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для wjet

Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вы думаете все настолько серьезно?
Хочу добавить что переустановка осуществлена на полностью отформатированный раздел С - 30 гб. Данные в разделе Д (250 гб) - не трогались...

Сейчас выполню предписания из ссылки и выложу логи.

Спасибо за совет.

-------
Не так страшен черт, как себя позиционирует...


Отправлено: 18:30, 08-04-2012 | #3


Аватара для wjet

Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Logs.zip
(56.1 Kb, 2 просмотров)

Логи, согласно указанной инструкции

-------
Не так страшен черт, как себя позиционирует...


Отправлено: 20:08, 08-04-2012 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:46, 08-04-2012 | #5


Аватара для wjet

Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Logs2.zip
(7.4 Kb, 3 просмотров)

Лог MBAM и лог по конфигу целевого компьютера.
Закрадывается подозрение - может проблемы с работой скриптов именно с дисковода?

Кстати по поводу антималвара - найдены 2 объекта:
в тотале - сборка samlab - я сомневаюсь чтобы он засунул ерунду в файл иконок
на диске D - он же неактивен.

-------
Не так страшен черт, как себя позиционирует...


Отправлено: 07:27, 09-04-2012 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


По логам не видно активного заражения в вашей системе.

Сделайте еще лог

Скачайте "OSAM" (Online Solutions Autorun Manager)
(http://www2.online-solutions.ru/ru/d...e.php?p=65580). - установочный пакет
http://www2.online-solutions.ru/ru/d...le.php?p=65579 - портабельная версия (распаковать и запустить)
html-лог работы утилиты заархивируйте и прикрепите к своему сообщению


По поводу лога МБАМ -
C:\Program Files\Total Commander\Wcmikons.dll (Trojan.FakeAlert) - желательно проверить на https://www.virustotal.com/ru/ - вы брав новую проверку.

Код: Выделить весь код
D:\Reserves_070412\Мои документы\zimniy buket izgotovlenie_30162998-.zip.exe
СМС- вымогатель , при распаковке требует оплату для успешной распаковки содержимого и гадит в системе...

Цитата wjet:
в тотале - сборка samlab - я сомневаюсь чтобы он засунул ерунду в файл иконок »
Все эти г..-сборки очень неадекватно работают на разных компьютерах (в основном из-за ошибок сборки и встроенных драйверов)!!! И категорически не рекомендуется использовать встроенные в сборку драйвера, если уж используете г-сборку , то устанавливайте только родные драйвера установленного устройства.



Установите чистую ОС на комп - будет намного лучше.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:20, 09-04-2012 | #7


Аватара для wjet

Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


В итоге плюнул на все заморочки с драйвер-паком - попросил клиента принести родные дрова компа. Вроде все работает.
Спасибо iskander-k, за ценную инфу по поиску заразы в системе.

-------
Не так страшен черт, как себя позиционирует...


Отправлено: 19:58, 10-04-2012 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Установка - [решено] Непонятное поведение системы после переустановки

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Проблемы после переустановки системы Windows XP DubleZero Microsoft Windows 2000/XP 14 27-09-2010 23:35
Непонятное поведение системы при загрузке Pliomera Непонятные проблемы с Железом 13 16-04-2009 23:31
Разное - Ошибки системы после переустановки Senja2 Microsoft Windows Vista 3 08-10-2007 21:59
Глюки после переустановки системы YUUK Microsoft Windows 2000/XP 8 15-08-2006 05:58




 
Переход