Показать полную графическую версию : Лог с помощью AVZ
Игорь Анатольевич
24-07-2009, 21:50
Вот что у меня получилось. По-другому никак. Почему-то при создании лога во время проверки комп перезагружался.
Может сумеете выявить, что у меня с компом
Игорь Анатольевич, с таким логом проблематично.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1)
- скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=1&act=down), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
Скачайте SDFix (http://downloads.andymanchesta.com/RemovalTools/SDFix.exe), загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь (http://virusnet.info/forum/showthread.php?t=512)
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
Скачайте Gmer (http://www.gmer.net/gmer.zip) или с зеркала (http://virusnet.info/soft/gmer.zip). Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.
Игорь Анатольевич
24-07-2009, 22:54
Теперь я вообще не могу войти в Б. режим. Что-то с компом происходит, а я не могу ничего сделать.
Уже не знаю, что и думать.
И переставлять ОС как-то не хочется. Уже не знаю, какой антивирусник брать для лечения.
Почему сис-ма перестала входить в б. режим? Просто пробегают строки перед входом в б. режим и всё!
Игорь Анатольевич
25-07-2009, 00:06
А что c combofix делать? Выходит досовское окно, потом предупреждение на английском и русскими буквами да нет
Цитата из инструкции:3. Запуск Combofix для сканирования и лечения компьютера.
•Запустите Combofix.
•Откроется окно с правилами использования программы. Автор предупреждает о том, что не даёт никакой гарантии. Кликните Да/Yes если вы согласны с правилами и желаете запустить программу.
•Далее Combofix используя программу Erunt создаст копию реестра.
•После этого Combofix попытается определить наличие установленной Recovery console. Если перед вами покажется запрос “Combofix has detected that this machine does not have the Windows Recovery console”, то обязательно кликните Да/Yes. Этим вы разрешите программе автоматически установить Recovery console. По окончании установки, вам будет предложено продолжить работу. Кликните по кнопке Да/Yes.
•Запуститься процедура сканирования и лечения компьютера. В процессе работы возможно ваш компьютер будет перезагружен.
•После окончания работы программы будет показан лог файл, в котором будут отражены все действия Combofix и результаты сканирования компьютера.
Примечание: Во время работы программы, не водите мышью, не кликайте по окну combofix иначе возможно зависание программы.
Источник (http://www.spyware-ru.com/combofix/)
От себя: не трогайте ни мышь, ни клавиатуру до момента появления лог-файла. Он образуется в конце работы программы и будет показан на экране в виде текстового файла.
Игорь Анатольевич
25-07-2009, 01:12
От себя: не трогайте ни мышь, ни клавиатуру до момента появления лог-файла. Он образуется в конце работы программы и будет показан на экране в виде текстового файла. »
Только хотел спросить: "А где сохранится лог-файл, если нет не меню, ничего"
Благодарю за дополнение.
Не знаю почему, но продвижения пошли: Firefox не пришлось устанавливать после перезагрузки. Надеюсь, завтра выложу полный лог и с вашей помощью разберусь с системой
Игорь Анатольевич, будьте внимательныскопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe »
Игорь Анатольевич
25-07-2009, 15:28
Сколько эта проверка проходит?! я уже устал ждать. Наверное сделаю очистку диска. Это не опасно? Система не порушится. Очень трудно. Комп 1, всего не запомнишь, т.е. порядок действий создания логов. Ладно, сейчас что-то придумаю. Только после очистки диска сис-ма не полетит?
Игорь Анатольевич, что вы имеете ввиду под очисткой диска? Если удаление временных файлов - то это нужно сделать до запуска Combofix. От этого система не рухнет. А вот то, что вы работаете во время проверки - плохо. Смотрите примечания к инструкции. А на каком этапе происходит зависание? И не нужно паниковать: сделайте одно (в данном случае Combofix), затем перейдете к следующему.
Игорь Анатольевич
25-07-2009, 15:52
А вот то, что вы работаете во время проверки - плохо. »
Не работаю. А как работать, если пустой экран, ничего кроме combofix не отображается.
А как можно сделать очистку диска? Только из пункта стандартные. Я так понял будут удалены временные файлы, которые никак не влияют на работоспособность сис-мы, но я опасаюсь о том, что не смогу зайти в сис-му, уже и так не могу зайти в б. режим.
что вы имеете ввиду под очисткой диска? »
очистка временных файлов. очистка запускается из меню Пуск - Стандартные
Игорь Анатольевич, если combofix работат ничего делать уже не нужно. Ждите когда логи готовы будут.
Игорь Анатольевич
25-07-2009, 18:43
Я не уверен, что это тот лог, я его достал с диска C
Скачайте OTMoveIt3 by OldTimer (http://oldtimer.geekstogo.com/OTMoveIt3.exe) или с зеркала (http://virusnet.info/soft/OTMoveIt3.exe) и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Выделите и скопируйте текст ниже (Ctrl+C)
:Processes
explorer.exe
:Services
vkquwexg
:Files
:Reg
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctrl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
Нужен файл ComboFix.txt - есть такой?
Игорь Анатольевич
25-07-2009, 21:50
Созданный лог
Игорь Анатольевич, нашли лог комбофикса?
Gmer запустился?
Игорь Анатольевич
25-07-2009, 22:15
Gmer запустился? »
А в этом логи ничего не понятно?
Игорь Анатольевич, это не тот лог.
Нужен лог Combofix и gmer. Ни того ни того я не видел. :)
Игорь Анатольевич
25-07-2009, 23:57
Лог combofix и gmer
Лог combofix и gmer »Лог GMER нужен, а не программа GMER. ;) Вы немного перепутали.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC