PDA

Показать полную графическую версию : [решено] Зависает система


QUMATOZ
22-03-2012, 11:13
Не понятно с чего вдруг, система стала намертво зависать, при попытке запустить диспетчер задач или командную строку вылазит ошибка что интерфейс не поддерживается, программы восстановления не запускаются, из-за чего это?

mwz
22-03-2012, 11:19
из-за чего это? »

99% что из-за трояна.

QUMATOZ
22-03-2012, 11:21
И что теперь делать? Запуск антивируса я отключил а запускаться он не хочет.

Vadikan
22-03-2012, 11:44
QUMATOZ, Как определить, является проблема системной или вызвана сторонним приложением или службой (http://www.outsidethebox.ms/10368/) - и отчет.

QUMATOZ
22-03-2012, 11:55
Антивирус запустился в Безопасном режиме, нашел вирус HEUR.Virus.Win32.Generic сейчас полностью проверю систему.

QUMATOZ, Как определить, является проблема системной или вызвана сторонним приложением или службой - и отчет.

Отключил лишнее в msconfig.

mwz
22-03-2012, 12:13
Запуск антивируса я отключил а запускаться он не хочет. »

Для начала можете взять у меня на сайте (ссылка "Сайт" над этим сообщением) в разделе "Некоторые полезные утилитки" лечащий файл genericrepairreg.inf; затем правой кнопкой по нему -- "Установить".

Если троян не отслеживает ветви реестра при своей работе, то после этого должен бы обеспечиться запуск exe-файлов, в т.ч. того что у вас сейчас не идёт.

Ну а дальше -- антивирусный сканер CureIt! с сайта DrWeb, или антивирусный сканер Касперского, или AVZ -- т.е. провести стандартный комплекс мероприятий проверки на трояны с лечением компьютера.

-
А у вас антивирусная программа так и называется -- "Антивирус"? Или что-то ещё стоит? И какая версия, и какого года?

QUMATOZ
22-03-2012, 13:44
А у вас антивирусная программа так и называется -- "Антивирус"? Или что-то ещё стоит? И какая версия, и какого года?

Kaspersky Small office Security 2 (Лицензия, базы сегодня обновлял) нашел packed.win32.katusha.o чем его удалить? Касперский отказывается.

Vadikan
22-03-2012, 13:45
Перенес в лечение, готовьте логи http://forum.oszone.net/thread-98169.html

QUMATOZ
22-03-2012, 15:14
Ну а дальше -- антивирусный сканер CureIt! с сайта DrWeb, или антивирусный сканер Касперского, или AVZ -- т.е. провести стандартный комплекс мероприятий проверки на трояны с лечением компьютера.

Ничего не нашел ваш доктор веб.

Проверил avz в безопасном режиме выполнив скрипт номер 3(ничего не найдя в отличии от каспера) потом перезагрузив комп выполнил скрипт номер 2(Тоже в безопасном потому что в нормальном комп опять завис). Касперский просит какой то пароль для удаления вирусов, типа они в запароленном архиве. То что нашел касперский в архиве с отчетом.

iskander-k
22-03-2012, 20:12
QUMATOZ, Вас не просят анализировать логи утилит , а просят Выложить логи !

QUMATOZ
22-03-2012, 20:13
QUMATOZ, Вас не просят анализировать логи утилит , а просят Выложить логи !

А я что выложил?

iskander-k
22-03-2012, 20:44
Почему делали логи в режиме защиты ?


Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS) (http://dsrt.dyndns.org/files/uvs_v374.zip)

Как подготовить лог UVS (http://safezone.cc/forum/showthread.php?t=14508)

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

и такой лог


• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).

QUMATOZ
22-03-2012, 21:32
Почему делали логи в режиме защиты ?

Потому что в обычном режиме комп зависает намертво.

QUMATOZ
23-03-2012, 15:52
Ну как дела с моим отчетом?

iskander-k
23-03-2012, 21:25
В МБАМ удалите
C:\$RECYCLE.BIN\S-1-5-21-522634105-3855807871-3936620411-1000\$RBD17DA.exe (Malware.Tool) -> Действие не было предпринято.
Пока ничего - активного вируса не видно.

Попробуйте Kaspersky Virus Removal Tool 2011 (http://support.kaspersky.ru/viruses/avptool2011?level=2)




© OSzone.net 2001-2012