Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Самопроизвольное завершение программ и AVP, при выключении перезагрузка!

Ответить
Настройки темы
Самопроизвольное завершение программ и AVP, при выключении перезагрузка!

Новый участник


Сообщения: 16
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(38.6 Kb, 9 просмотров)
Тип файла: txt log.txt
(38.8 Kb, 12 просмотров)
Тип файла: rar HWiNFO32LOG.rar
(10.7 Kb, 9 просмотров)
Самопроизвольно завершается выполнение различных программ и видео, при нажатии кнопки выключения комп не отключается а перезагружается с отключением ESET SS 2.2.67.10 (лиц. антивирус-но закончилась лиц в январе -не продлил наверно из-за лени и вот к чему это привело - каюсь)

Отправлено: 06:57, 28-03-2011

 

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(44.9 Kb, 8 просмотров)
Тип файла: txt log.txt
(38.8 Kb, 10 просмотров)
Тип файла: txt hijackthis.txt
(10.2 Kb, 10 просмотров)

Цитата maniy77:
логи AVZ + RSIT »
свежие логи

-------
Зодчий


Отправлено: 21:21, 28-03-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Продлил лицензию ESET SS обновил/запустил полное сканирование на ночь - найдены множественные угрозы - Win32/Expiro.R вирус
ESET подвис пришлось перезагрузится через диспетчер!

-------
Зодчий


Последний раз редактировалось Doc_1, 29-03-2011 в 05:25. Причина: дополнение


Отправлено: 05:23, 29-03-2011 | #12


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Doc_1:
найдены множественные угрозы - Win32/Expiro.R вирус »
это не есть хорошо.
давайте так, повторное лечение системы при помощи LiveCD либо LiveUSB (записывать образ на здоровой системе), лишь потом свежие логи

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:35, 29-03-2011 | #13


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Doc_1:
выполнил/комп перезагрузился/ -Recover_sfcfiles.log - не появился ((( только папки Backup и Quarantine - Что я делаю не так? »
Попробуйте поиском найти Recover_sfcfiles.log

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 16:34, 29-03-2011 | #14


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avz_log1.txt
(11.0 Kb, 9 просмотров)
Тип файла: txt avz_log.txt
(9.9 Kb, 9 просмотров)
Тип файла: txt info.txt
(38.9 Kb, 8 просмотров)
Тип файла: txt log.txt
(36.0 Kb, 11 просмотров)

Цитата maniy77:
давайте так, повторное лечение системы при помощи LiveCD либо LiveUSB (записывать образ на здоровой системе), лишь потом свежие логи »
просканировал LiveUSB - сканировалось около суток - так и должно быть? Вроде чисто - я не "выдержал ребутнулся"
просканировал "штатным" ESET-том - в системе вроде тоже чисто (только в карантине около 130 Win32/Expiro.R вирус так и лежит)

-------
Зодчий


Отправлено: 12:22, 01-04-2011 | #15


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Doc_1:
(только в карантине около 130 Win32/Expiro.R вирус так и лежит) »
зачем? удаляйте

avz логи нужны в архивах из папки LOG virusinfo_syscure.zip, virusinfo_syscheck.zip

скрипт написан по контрольным логам от 28.03, по-моему, virusinfo_syscheck.zip вы залили старый

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\program files\internet explorer\setupapi.dll','');
QuarantineFile('C:\DOCUME~1\F115~1\LOCALS~1\Temp\esihdrv.sys','');
DeleteFile('C:\DOCUME~1\F115~1\LOCALS~1\Temp\esihdrv.sys');
 DeleteFile('c:\program files\internet explorer\setupapi.dll');
DeleteService('esihdrv');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы


Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
Сделайте повторные логи AVZ + RSIR

Отправлено: 16:19, 01-04-2011 | #16


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


maniy77, спасибо за помощ с вирусней вроде покончено по крайней мере сканеры KAV, drWEB (live USB) и "штатный" ESET SS 4.2 ничего не обнаруживают!
Вот только как восcтановить хотя бы некоторые поврежденные системные файлы - *exe - шники винды, не говоря о установленом софте? - Если имеется только "дистрибутив" на флешке в виде простой папки i386 (лиц. винда была на буке и я ее оттуда дернул)! Точек отката нет! Есть еще консоль востановления но я как то невкурил!

-------
Зодчий


Отправлено: 22:39, 07-04-2011 | #17


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Вам нужно записать ОС (Windows XP Home Edition Service Pack 3) на болванку и
выполнить проверку целостности системных файлов.
Вставить диск с дистрибутивом.
пуск - выплонить - ввести
sfc.exe /scannow

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 23:00, 07-04-2011 | #18


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата maniy77:
Вам нужно записать ОС (Windows XP Home Edition Service Pack 3) на болванку и »
- а где его взять то обновлялса то до SP3 через инет - записал тот что был пишет что неправильный образ - видимо не SP3

-------
Зодчий


Отправлено: 23:20, 07-04-2011 | #19


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Найдите в инете или попросите у знакомых диск Windows XP Service Pack 3 и желательно - не сборку , но в крайнем случае можно попробовать и сборку.

PS. Не может быть чтобы в вашем населенном пункте ни у кого не было диска с Windows XP SP3

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 01:19, 08-04-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Самопроизвольное завершение программ и AVP, при выключении перезагрузка!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Самопроизвольное завершение работы ПК crazy_ifrit Хочу все знать 17 11-01-2017 22:26
Разное - Самопроизвольное завершение работы Windows при входе в реестр kofa07 Microsoft Windows 2000/XP 1 14-07-2009 21:55
Установка - После установки любых программ при выключении идет настройка обновлений sasalex Microsoft Windows Vista 0 02-05-2009 18:17
Сообщение "ЗАВЕРШЕНИЕ ПРОГРАММЫ NET-BroadcastEventWindows" при выключении компьютера ric23 Microsoft Windows 2000/XP 2 25-10-2006 23:42
Перезагрузка или завершение работы DMuzer Общий по Linux 6 30-11-2002 10:45




 
Переход