![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Самопроизвольное завершение программ и AVP, при выключении перезагрузка! |
|
|
Самопроизвольное завершение программ и AVP, при выключении перезагрузка!
|
Новый участник Сообщения: 16 |
Самопроизвольно завершается выполнение различных программ и видео, при нажатии кнопки выключения комп не отключается а перезагружается с отключением ESET SS 2.2.67.10 (лиц. антивирус-но закончилась лиц в январе -не продлил наверно из-за лени и вот к чему это привело - каюсь)
|
|
Отправлено: 06:57, 28-03-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Доброе утро, у вас есть дистрибутив вашей копии Windows? может понадобиться при выполнении скрипта. Подготовьте пожалуйста и подождите скрипт лечения
|
------- Отправлено: 10:00, 28-03-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
|
|
------- Последний раз редактировалось Doc_1, 28-03-2011 в 10:18. Причина: дополнение Отправлено: 10:14, 28-03-2011 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Вы лечились CureIt?
Проверьте сами на http://www.virustotal.com файл c:\windows\system32\dllhost.exe c:\windows\system32\dmadmin.exe C:\WINDOWS\system32\Drivers\Video3D32.sys F:\Share F:\Share - это вам знакомо? Выполните такой скрипт. Предварительно вставьте в привод дистрибутив вашей копии Windows. Это нужно на тот случай, если понадобится заменить заражённый системный файл. Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Procedure SysFileRecoverFromDistrib (Path, Name : string); begin if MessageDLG('Для замены повреждённого системного файла ' + Name + ', который находится в папке ' + Path + ', вставьте дистрибутив Windows в CD\DVD-привод и нажмите "Да". Если же у вас нет дистрибутива или Вы хотите выполнить замену самостоятельно, нажмите "Нет"', mtConfirmation, mbYes+mbNo, 0) = 6 then begin ExecuteFile('sfc /scannow', '', 1, 0, true); AddToLog('Пользователь выполнил "sfc /scannow"'); SaveLog('Recover_' + Name + '.log'); end else begin AddToLog('Пользователь выбрал самостоятельный способ замены.'); SaveLog('Recover_' + Name + '.log'); end; end; Procedure CompleteFix(Path, Name : string); begin RenameFile('%windir%\system32\' + Name, '%windir%\system32\' + Name + '.bak'); CopyFile(Path + Name, '%windir%\system32\' + Name); DeleteFile('%windir%\system32\' + Name + '.bak'); end; Procedure SysFileRecoverFromBackup(Path, Name : string); begin if (FileExists('%windir%\system32\dllcache\' + Name) and FileExists('%windir%\ServicePackFiles\i386\dllcache\' + Name)) and ((CalkFileMD5('%windir%\system32\dllcache\' + Name) <> CalkFileMD5('%windir%\ServicePackFiles\i386\dllcache\' + Name))) then begin AddToLog('Замена из ServicePackFiles\i386\dllcache и dllcache не произведена - разные файлы в папках. Запрошен дистрибутив.'); SaveLog('Recover_' + Name + '.log'); SysFileRecoverFromDistrib(Path, Name); end else if FileExists('%windir%\system32\dllcache\' + Name) then begin if (CalkFileMD5('%windir%\system32\dllcache\' + Name) <> CalkFileMD5(Path + Name)) then begin CompleteFix('%windir%\system32\dllcache\', Name); AddToLog('Замена ' + Name + ' успешно произведена из \system32\dllcache\'); SaveLog('Recover_' + Name + '.log'); end else if FileExists('%windir%\ServicePackFiles\i386\dllcache\' + Name) then begin if (CalkFileMD5('%windir%\ServicePackFiles\i386\dllcache\' + Name) <> CalkFileMD5(Path + Name)) then begin CompleteFix('%windir%\ServicePackFiles\i386\dllcache\', Name); AddToLog('Замена ' + Name + ' успешно произведена из \ServicePackFiles\i386\'); SaveLog('Recover_' + Name + '.log'); end end end; if (not FileExists('%windir%\system32\dllcache\' + Name)) and (not FileExists('%windir%\ServicePackFiles\i386\dllcache\' + Name)) then begin AddToLog('Замена из ServicePackFiles\i386\dllcache и dllcache не произведена - нет файлов. Запрошен дистрибутив.'); SaveLog('Recover_' + Name + '.log'); SysFileRecoverFromDistrib(Path, Name); end; end; var SourcePath : String; begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\sfc.sys',''); QuarantineFile('F:\Share',''); QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll',''); QuarantineFile('C:\WINDOWS\system32\Drivers\Video3D32.sys',''); QuarantineFile('C:\WINDOWS\system32\155D.tmp',''); QuarantineFile('C:\WINDOWS\system32\OLD8DC.tmp',''); QuarantineFile('C:\WINDOWS\DUMP7530.tmp',''); QuarantineFile('C:\WINDOWS\system32\1C93.tmp',''); DeleteFile('C:\WINDOWS\system32\155D.tmp'); DeleteFile('C:\WINDOWS\system32\OLD8DC.tmp'); DeleteFile('C:\WINDOWS\DUMP7530.tmp'); DeleteFile('C:\WINDOWS\system32\1C93.tmp'); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys'); DeleteFile('C:\Program Files\Common Files\keylog.txt'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier'); SysFileRecoverFromBackup('%windir%\system32\', 'sfcfiles.dll'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('sfc'); BC_Activate; ExecuteRepair(1); ExecuteRepair(20); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки обязательно прикрепите файл Recover_sfcfiles.log, он появится в папке AVZ. Затем, выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы Логи повторите + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
Отправлено: 11:11, 28-03-2011 | #4 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать забыла предупредить о смене важных для вас паролей! меняем в обязательном порядке
|
|
------- Отправлено: 12:09, 28-03-2011 | #5 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
Цитата maniy77:
c:\windows\system32\dmadmin.exe - http://www.virustotal.com/file-scan/report.html?id=9c23c699e5cfecf393544f97d8cc2f2b739543cb2bab1563981a3552c3654aab-1301314644 C:\WINDOWS\system32\Drivers\Video3D32.sys - нет у меня такого файла в данной папке ((( ближайшее - videoprt.sys F:\Share - Шара, это мой "расшареный диск" файлообмена p2p- софт, проги, игры, фильмы, хрень ))) -см. http://dom.shareman.tv/ Не уверен что все правильно сделал - чем отличается C:\WINDOWS от c:\windows ? Цитата maniy77:
Выполнил второй -карантин отослал Цитата maniy77:
|
||||
------- Отправлено: 17:40, 28-03-2011 | #6 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата Doc_1:
похоже на файловое заражение Проверьте пожалуйста файл C:\Windows\system32\sfcfiles.dll на http://www.virustotal.com/index.html результат сюда выложите не забудьте повторить логи AVZ + RSIT |
|
------- Последний раз редактировалось SolarSpark, 28-03-2011 в 18:24. Отправлено: 18:13, 28-03-2011 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать давайте отправим вот эти файлы в ЛК на проверку. Для чистоты лечения - Доверяй, но проверяй.
Запакуйте копии файлов в архив quarantine.zip или с любым другим названием, запарольте архив словом virus Отправьте c:\quarantine.zip при помощи этой формы В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. |
Отправлено: 18:29, 28-03-2011 | #8 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Выкладываю лог Malwarebytes' Anti-Malware
|
------- Отправлено: 19:26, 28-03-2011 | #9 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
Цитата maniy77:
+ отправил карантин |
||
------- Отправлено: 19:34, 28-03-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Самопроизвольное завершение работы ПК | crazy_ifrit | Хочу все знать | 17 | 11-01-2017 22:26 | |
Разное - Самопроизвольное завершение работы Windows при входе в реестр | kofa07 | Microsoft Windows 2000/XP | 1 | 14-07-2009 21:55 | |
Установка - После установки любых программ при выключении идет настройка обновлений | sasalex | Microsoft Windows Vista | 0 | 02-05-2009 18:17 | |
Сообщение "ЗАВЕРШЕНИЕ ПРОГРАММЫ NET-BroadcastEventWindows" при выключении компьютера | ric23 | Microsoft Windows 2000/XP | 2 | 25-10-2006 23:42 | |
Перезагрузка или завершение работы | DMuzer | Общий по Linux | 6 | 30-11-2002 10:45 |
|