PDA

Показать полную графическую версию : [решено] Непонятное поведение системы после переустановки


wjet
08-04-2012, 16:55
После сбоя, вызванного обилием вирусов (клиент в сети нахватал) - переустановил win xp

Чистая сборка (simplix) с интегрированными обновами по 15.03 с.г.
Установка проходит нормально - никаких сообщений об ошибках и проч.

После установки при попытке установить дрова с sam driver pack намертво виснет главное окно этого самого драйвер пака (hta), затем начинают частить ошибки сценария и работа пака аварийно завершается. (На другой машине работает идеально - проверено).

Попробовал отсканировать kaspersky removal tool не системный диск на наличие остатков заразы - инструмент нашел несколько сотен следов. При дальнейшем выборе варианта "Удалить все" начались дикие тормоза при работе KRT - при каждой смене категории зловреда (троян, малварь и т.д.) перед тем как задать вопрос: "Что делать со зловредом" антивирус останавливался минут на 5-10, затем появлялся вопрос, еще минут 10 размышлений и т.д.

Не пойму, что происходит? :shocked:
Переустановка окошек хр по новой ничего не дала - те же проблемы со скриптами и файловыми операциями - страшные тормоза.
Целевой компьютер - нормальная машина с атлоном 5000+ на борту (2 ядра)

iskander-k
08-04-2012, 17:51
Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.

wjet
08-04-2012, 18:30
Вы думаете все настолько серьезно? :o
Хочу добавить что переустановка осуществлена на полностью отформатированный раздел С - 30 гб. Данные в разделе Д (250 гб) - не трогались...

Сейчас выполню предписания из ссылки и выложу логи.

Спасибо за совет.

wjet
08-04-2012, 20:08
Логи, согласно указанной инструкции

iskander-k
08-04-2012, 20:46
• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).

wjet
09-04-2012, 07:27
Лог MBAM и лог по конфигу целевого компьютера.
Закрадывается подозрение - может проблемы с работой скриптов именно с дисковода?

Кстати по поводу антималвара - найдены 2 объекта:
в тотале - сборка samlab - я сомневаюсь чтобы он засунул ерунду в файл иконок
на диске D - он же неактивен.

iskander-k
09-04-2012, 14:20
По логам не видно активного заражения в вашей системе.

Сделайте еще лог

Скачайте "OSAM" (Online Solutions Autorun Manager)
(http://www2.online-solutions.ru/ru/download_file.php?p=65580). - установочный пакет
http://www2.online-solutions.ru/ru/download_file.php?p=65579 - портабельная версия (распаковать и запустить)
html-лог работы утилиты заархивируйте и прикрепите к своему сообщению


По поводу лога МБАМ -
C:\Program Files\Total Commander\Wcmikons.dll (Trojan.FakeAlert) - желательно проверить на https://www.virustotal.com/ru/ - вы брав новую проверку.

D:\Reserves_070412\Мои документы\zimniy buket izgotovlenie_30162998-.zip.exe
СМС- вымогатель , при распаковке требует оплату для успешной распаковки содержимого и гадит в системе...

в тотале - сборка samlab - я сомневаюсь чтобы он засунул ерунду в файл иконок »
Все эти г..-сборки очень неадекватно работают на разных компьютерах (в основном из-за ошибок сборки и встроенных драйверов)!!! И категорически не рекомендуется использовать встроенные в сборку драйвера, если уж используете г-сборку , то устанавливайте только родные драйвера установленного устройства.



Установите чистую ОС на комп - будет намного лучше.

wjet
10-04-2012, 19:58
В итоге плюнул на все заморочки с драйвер-паком - попросил клиента принести родные дрова компа. Вроде все работает.
Спасибо iskander-k, за ценную инфу по поиску заразы в системе.




© OSzone.net 2001-2012