PDA

Показать полную графическую версию : При сканировании антивирусами комп перезагружается...


Страниц : [1] 2 3

Infinity-2000
10-06-2009, 01:31
Компьютер:

При сканировании:
- KAV или KIS - перезагружается или выскакивает синий экран
- Cureit - перезагружается
- AVZ - выходит из нее в процессе проверки

thyrex
10-06-2009, 08:50
Avast ставили после неудачных попыток установить KAV(KIS)?

yurfed
10-06-2009, 10:26
Infinity-2000, для начала проверьте свой винчестер с помощью MHDD (http://www.mhdd.ru/) или Victoria (http://hdd-911.com/)
Ну и для начала из консоли chkdsk /p /r или через кнопку ПУСК chkdsk /f /r
Заодно уберите эти строки, ну ей-ей, они не обязательны
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [Yupdate!] "C:\Program Files\Common Files\Yandex\Yupdate\yupdate.exe"
O4 - HKCU\..\Run: [YandexOnline] "E:\Program Files\Yandex\Online\online.exe" -AutoStart
O4 - HKCU\..\Run: [Punto Switcher] D:\Program Files\Punto Switcher\punto.exe
O4 - S-1-5-18 Startup: is-BS48P.lnk = ? (User 'SYSTEM')
O4 - .DEFAULT Startup: is-BS48P.lnk = ? (User 'Default user')
O4 - Startup: is-BS48P.lnk = ?
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: Служба Google Update (gupdate1c9d52bf59dbe50) (gupdate1c9d52bf59dbe50) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - E:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: KDS-PvO Drivers Auto Removal (pr2alcnb) (pr2alcnb) - Buka - C:\WINDOWS\system32\pr2alcnb.exe
O24 - Desktop Component 0: (no name) - http://lines.planetadruzey.ru/121357.png

akok
10-06-2009, 10:36
e:\games\Я ищу\Блеск\zeal.exe - знакомо?

Скачайте Gmer (http://www.gmer.net/gmer.zip) или с зеркала (http://virusnet.info/soft/gmer.zip). Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

Пофиксить в HijackThis следующие строчки
O24 - Desktop Component 0: (no name) - http://lines.planetadruzey.ru/121357.png

Infinity-2000
10-06-2009, 11:36
Компьютер:

Avast ставили после неудачных попыток установить KAV(KIS)? »
И до и после. Она у меня изначально стояла, только бесплатная версия. После того, как она нашла вирус и ничего не смогла с ним сделать, я ее удалила и поставила Авиру. Она мне не понравилась и я ее удалила и поставила KIS8. Начались проблемы. Комп стал перезагружаться постоянно сначала при быстрой проверке КИСом, а потом и вобще просто при запущенном КИСе. Мучалась долго, перезагрузку преобразовала в синий экран, но лучше не стало. Снесла КИС, поставила КАВ. Та же песня. Поставила Др.Веб. Но он мне тоже не сильно понравился. Все-таки по всем параметрам мне больше всего нравятся каспер и аваст и я снова установила аваст, только другую версию.

e:\games\Я ищу\Блеск\zeal.exe - знакомо? »
Ну да, это игра, я ее скачивала. А что в ней проблема?!

Пофиксить в HijackThis следующие строчки
Код:
O24 - Desktop Component 0: (no name) - http://lines.planetadruzey.ru/121357.png »
Пофиксила.

thyrex
10-06-2009, 11:39
Сделайте отчет GSI (GetSystemInfo) (http://forum.kaspersky.com/index.php?showtopic=36317&view=findpost&p=764187)

Infinity-2000
10-06-2009, 11:43
Компьютер:

Infinity-2000, для начала проверьте свой винчестер с помощью MHDD или Victoria
Ну и для начала из консоли chkdsk /p /r или через кнопку ПУСК chkdsk /f /r
Заодно уберите эти строки, ну ей-ей, они не обязательны
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [Yupdate!] "C:\Program Files\Common Files\Yandex\Yupdate\yupdate.exe"
O4 - HKCU\..\Run: [YandexOnline] "E:\Program Files\Yandex\Online\online.exe" -AutoStart
O4 - HKCU\..\Run: [Punto Switcher] D:\Program Files\Punto Switcher\punto.exe
O4 - S-1-5-18 Startup: is-BS48P.lnk = ? (User 'SYSTEM')
O4 - .DEFAULT Startup: is-BS48P.lnk = ? (User 'Default user')
O4 - Startup: is-BS48P.lnk = ?
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: Служба Google Update (gupdate1c9d52bf59dbe50) (gupdate1c9d52bf59dbe50) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - E:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: KDS-PvO Drivers Auto Removal (pr2alcnb) (pr2alcnb) - Buka - C:\WINDOWS\system32\pr2alcnb.exe
O24 - Desktop Component 0: (no name) - http://lines.planetadruzey.ru/121357.png »
Зашла по ссылке MHDD. Там то-то много версий программы. Какую именно нужно скачать?
Про консоль и пуск можно чуть подробнее? Не скажу что я совсем чайник, но таких элементарных вещей не знаю...
Это в хиджаке их убрать? Пофиксить чтоли или как? А они ведь и в реале удалятся эти файлы? Т.е. яндекс онлайн и пунто свитчер работать не будут?! Или я не так поняла? Извините за глупые вопросы...

Сделайте отчет GSI (GetSystemInfo) »
Сам отчет прикрепить сюда? Или делать как там написано в 5 пункте
Перейдите на веб-страницу автоматического анализатора протокола утилиты, нажмите кнопку "Обзор...", укажите путь к файлу с протоколом и нажмите Открыть => Отправить. Дождитесь уведомления об успешной загрузке файла, подождите, пока страница с результатами автоанализа вашего отчёта загрузится. Далее скопируйте ссылку на протокол с адресной строки браузера и разместите её в вашей теме на форуме.
И дать ссылку сюда? А вот это
Помимо ссылки также обязательно прикрепите к сообщению файл с протоколом
тоже надо?

thyrex
10-06-2009, 12:29
По отчету GSI выложите и ссылку, и архив (на всякий случай)

Infinity-2000
10-06-2009, 12:31
Компьютер:

По отчету GSI выложите и ссылку, и архив (на всякий случай) »
http://www.getsysteminfo.com/read.php?file=68a0db5fd322a9a286b4bb119647a596

Infinity-2000
10-06-2009, 12:34
Компьютер:

Архив почему-то не прикрепился, хотя он висит в окне как-будто прикреплен...
Залила сюда http://slil.ru/27745586
Все понятно... Просто обновить страницу надо было)))

thyrex
10-06-2009, 13:03
AVP Tool был установлен до попытки установить КАВ (КИС)?

Infinity-2000
10-06-2009, 13:04
Компьютер:

AVP Tool был установлен до попытки установить КАВ (КИС)? »
После

Infinity-2000
10-06-2009, 16:13
Компьютер:

Лог GMER

akok
10-06-2009, 16:30
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Проверьте на www.virustotal.com
D:\Program Files\Ad Muncher\AdMunch.exe

Infinity-2000
10-06-2009, 17:15
Компьютер:

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение. »
У меня она есть. Периодически прогоняю ее. Раньше много чего находила. Я все удаляла. Последние раза 3-4 ничего не находит. Последний лог прикреплю (делала сегодня ночью).

Проверьте на www.virustotal.com
D:\Program Files\Ad Muncher\AdMunch.exe »
http://www.virustotal.com/ru/analisis/f09ce744d7d692b11219ae81242da96fd4af93cedef02570eb748d70a182837a-1244454941
А разве может программа, избавляющая от лишних баннеров, быть вирусом? Или ее вирус поразил?

thyrex
10-06-2009, 23:10
Попробуйте такой рецепт
1. Удалить Аваст и AVP Tool.
2. Поскольку использовалась масса антивирусов, вот Вам ссылка на удаление их следов
http://forum.kaspersky.com/index.php?showtopic=74717&view=findpost&p=683875 ссылка на зачистку следов
3. Попробовать снова поставить КАВ (КИС) и проследить за работой

Infinity-2000
11-06-2009, 02:17
Компьютер:

thyrex, Все сделала. Все удалила. Установила КИС 2009. При быстрой проверке никаких проблем :up При полной дошел до 30 с чем-то и выдал синий экран, но другой - не тот что раньше. К сообщению прикреплю фото.

Infinity-2000
11-06-2009, 05:04
Компьютер:

После перезагрузки поставила сканировать снова. Просканировал полностью без проблем. Лог прикреплю.

thyrex
11-06-2009, 11:35
Как я понимаю, полная проверка прошла успешно.

В логе проверки только уязвимости. Их нужно исправлять либо патчами для продуктов с уязвимостями, либо установкой новых версий программ

Infinity-2000
11-06-2009, 13:26
Компьютер:

Их нужно исправлять либо патчами для продуктов с уязвимостями, либо установкой новых версий программ »
Если можно поподробнее :yes: Получается что для каждой программы нужно искать патч или новую версию? :search:
Он тут у меня еще после этого поймал двух троянов с сайта музыкального... Только не пойму что он с ними сделал. Вроде и не ругается на них, но и информацию о том что он их удалил или вылечил я не вижу. Вот я вошла в программу. Там есть кнопка "обнаружено". Нажимаю. Вверху написано "обнаруженные угрозы". Ниже "Активные". И в том списке только уязвимости. А если выбрать "Все", то там он этих троянов показывает. И есть 2 кнопки "Лечить все" (неактивна) и "Поместить на карантин" (можно нажать). Нужно ли что-то делать? Или он сам уже что-то сделал с ними? И стоит ли вобще теперь заходить на тот сайт?




© OSzone.net 2001-2012