Показать полную графическую версию : [решено] Зависает система
Не понятно с чего вдруг, система стала намертво зависать, при попытке запустить диспетчер задач или командную строку вылазит ошибка что интерфейс не поддерживается, программы восстановления не запускаются, из-за чего это?
из-за чего это? »
99% что из-за трояна.
И что теперь делать? Запуск антивируса я отключил а запускаться он не хочет.
QUMATOZ, Как определить, является проблема системной или вызвана сторонним приложением или службой (http://www.outsidethebox.ms/10368/) - и отчет.
Антивирус запустился в Безопасном режиме, нашел вирус HEUR.Virus.Win32.Generic сейчас полностью проверю систему.
QUMATOZ, Как определить, является проблема системной или вызвана сторонним приложением или службой - и отчет.
Отключил лишнее в msconfig.
Запуск антивируса я отключил а запускаться он не хочет. »
Для начала можете взять у меня на сайте (ссылка "Сайт" над этим сообщением) в разделе "Некоторые полезные утилитки" лечащий файл genericrepairreg.inf; затем правой кнопкой по нему -- "Установить".
Если троян не отслеживает ветви реестра при своей работе, то после этого должен бы обеспечиться запуск exe-файлов, в т.ч. того что у вас сейчас не идёт.
Ну а дальше -- антивирусный сканер CureIt! с сайта DrWeb, или антивирусный сканер Касперского, или AVZ -- т.е. провести стандартный комплекс мероприятий проверки на трояны с лечением компьютера.
-
А у вас антивирусная программа так и называется -- "Антивирус"? Или что-то ещё стоит? И какая версия, и какого года?
А у вас антивирусная программа так и называется -- "Антивирус"? Или что-то ещё стоит? И какая версия, и какого года?
Kaspersky Small office Security 2 (Лицензия, базы сегодня обновлял) нашел packed.win32.katusha.o чем его удалить? Касперский отказывается.
Перенес в лечение, готовьте логи http://forum.oszone.net/thread-98169.html
Ну а дальше -- антивирусный сканер CureIt! с сайта DrWeb, или антивирусный сканер Касперского, или AVZ -- т.е. провести стандартный комплекс мероприятий проверки на трояны с лечением компьютера.
Ничего не нашел ваш доктор веб.
Проверил avz в безопасном режиме выполнив скрипт номер 3(ничего не найдя в отличии от каспера) потом перезагрузив комп выполнил скрипт номер 2(Тоже в безопасном потому что в нормальном комп опять завис). Касперский просит какой то пароль для удаления вирусов, типа они в запароленном архиве. То что нашел касперский в архиве с отчетом.
iskander-k
22-03-2012, 20:12
QUMATOZ, Вас не просят анализировать логи утилит , а просят Выложить логи !
QUMATOZ, Вас не просят анализировать логи утилит , а просят Выложить логи !
А я что выложил?
iskander-k
22-03-2012, 20:44
Почему делали логи в режиме защиты ?
Сделайте еще лог Universal Virus Sniffer (UVS)
Скачайте Universal Virus Sniffer (UVS) (http://dsrt.dyndns.org/files/uvs_v374.zip)
Как подготовить лог UVS (http://safezone.cc/forum/showthread.php?t=14508)
Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
Дождитесь окончания работы программы и прикрепите лог к посту в теме.
___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
и такой лог
• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).
Почему делали логи в режиме защиты ?
Потому что в обычном режиме комп зависает намертво.
Ну как дела с моим отчетом?
iskander-k
23-03-2012, 21:25
В МБАМ удалите
C:\$RECYCLE.BIN\S-1-5-21-522634105-3855807871-3936620411-1000\$RBD17DA.exe (Malware.Tool) -> Действие не было предпринято.
Пока ничего - активного вируса не видно.
Попробуйте Kaspersky Virus Removal Tool 2011 (http://support.kaspersky.ru/viruses/avptool2011?level=2)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC