![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы на компьютере. Самопроизвольная перезагрузка |
|
[решено] Вирусы на компьютере. Самопроизвольная перезагрузка
|
Новый участник Сообщения: 13 |
Здравствуйте!
Домашний компьютер, как оказалось при проверке утилитой AVZ, просто кишит разнообразными вирусами. NOD 32 отказывается их видеть, это при том, что обновляется своевременно. Сегодня во время безобидной работы в Ворде компьютер сам перезагрузился. Чуть позже, после отключения и повторного включения перезагрузился опять, не дождавшись появления рабочего стола. Прикрепляю логи, подскажите, пожалуйста, в чем дело. P.S.Пользовалась флешкой - переносила файлы на ноут. Он теперь тоже заражён? Спасибо за ваше внимание. |
|
Отправлено: 21:42, 03-07-2011 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Обновите Internet Explorer до восьмой версии, даже если им не пользуетесь. Отлючите защитное ПО (Антивирус/Файерволл)! • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\progra~1\wi371a~1\datamngr\datamn~1.exe'); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll',''); QuarantineFile('C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll',''); QuarantineFile('c:\progra~1\wi371a~1\datamngr\datamn~1.exe',''); DeleteFile('D:\autorun.inf'); DeleteFile('C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll'); DeleteFile('C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE'); DeleteFile('C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll'); DelBHO('99079a25-328f-4bd4-be04-00955acaa0a7'); DelBHO('A40DC6C5-79D0-4ca8-A185-8FF989AF1115'); DelCLSID('{99079a25-328f-4bd4-be04-00955acaa0a7}'); DeleteFileMask('C:\PROGRA~1\WI371A~1\Datamngr\','*.*', true); DeleteDirectory('C:\PROGRA~1\WI371A~1\Datamngr\'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', ''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. • После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму. • Сделайте новые логи. • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 22:44, 03-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Спасибо за быстрый ответ. Сделала все, как вы сказали.
Вот логи: |
Отправлено: 23:31, 03-07-2011 | #3 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать 1) Проверьте этот файл на VirusTotal и дайте ссылку на результат.
2) • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Program Files\Windows iLivid Toolbar\ToolBar\dtUser.exe'); ExecuteRepair(1); end. Нажмите на кнопку "Пуск" -> Выполнить -> введите sfc/scannow Дождитесь окончания. 4) Обновите Adobe Reader до последней версии. |
------- Отправлено: 00:22, 04-07-2011 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать 1) MBAM его удалил (c:\WINDOWS\system32\MRS.exe), прикрепляю новый лог.
3) Диска с дистрибутивом нет. Есть альтернативный вариант для такого случая? Все остальное сделала. |
|
Отправлено: 00:49, 04-07-2011 | #5 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Сегодня, кстати, компьютер опять перезагружался сам после минутной работы .На всякий случай, почистила его от пыли.
|
Отправлено: 17:02, 04-07-2011 | #6 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата mne_bi_v_nebo:
Скачайте файл notepad.exe взятый с оригинального дистрибутива Windows XP Professional SP3, распакуйте и скопируйте его в папки: |
|
------- Отправлено: 21:26, 04-07-2011 | #7 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Спасибо, сделала все, как вы сказали.
|
Отправлено: 11:52, 06-07-2011 | #8 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать И последний вопрос. Если вредителей на компьютере больше нет, самопроизвольная перезагрузка (2-3 раза за сеанс) - это уже проблема с железом?
|
Отправлено: 17:59, 06-07-2011 | #9 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата mne_bi_v_nebo:
|
|
------- Отправлено: 22:19, 06-07-2011 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
BSOD - Самопроизвольная перезагрузка | lrd_vd3r | Устранение критических ошибок Windows | 1 | 25-04-2011 16:12 | |
Загрузка - Самопроизвольная перезагрузка | LexxTagan | Непонятные проблемы с Железом | 20 | 01-02-2011 11:41 | |
Самопроизвольная перезагрузка | noise2009 | Непонятные проблемы с Железом | 33 | 15-07-2009 05:41 | |
Самопроизвольная перезагрузка | Koroviev | Непонятные проблемы с Железом | 26 | 23-11-2008 15:31 | |
Самопроизвольная перезагрузка | Lissa | Непонятные проблемы с Железом | 17 | 28-03-2006 06:06 |
|