Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
vzar



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Там изначально чисто. Ещё раз повторюсь: шибко интересует источник этого окошка.

Всего записей: 7652 | Зарегистр. 31-07-2009 | Отправлено: 12:54 29-12-2011
Fom64

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ещё раз повторюсь: шибко интересует источник этого окошка.

Еще раз повторюсь: отключите дебагер. Найдите (если есть) в реестре
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\winlogon.exe , там и будет адрес вашего дебагера. Ключ (если есть) надо удалить.

Всего записей: 262 | Зарегистр. 26-11-2010 | Отправлено: 18:43 29-12-2011
vzar



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fom64, спасибо за участие, но это проверял сразу же, причём грузившись с erd.
Весьма ещё надеюсь на  помощь авторизованных
Цитата:
gjf, thyrannosaurus, VlBond, Nikkollo, Oleg_Zaitsev
видать, праздники...

Всего записей: 7652 | Зарегистр. 31-07-2009 | Отправлено: 19:46 29-12-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vzar
Нет там никакого дебаггера. И вирусов нет. Похоже на криво ставший Офис, были подобные жалобы после игр с SharePoint. Хотя не знаю - не специалист по офису.

Цитата:
видать, праздники...

Ну как видите тут работают только двое из списка. И да - праздники тоже как аргумент

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 21:02 29-12-2011
Fom64

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нет там никакого дебаггера.

Это что?
 
Running processes:
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
======Список служб
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]

Всего записей: 262 | Зарегистр. 26-11-2010 | Отправлено: 21:22 29-12-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fom64
Не показывайте свою некомпетентность. Этот процесс никоим образом не является отладчиком winlogon

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 22:02 29-12-2011 | Исправлено: thyrannosaurus, 22:02 29-12-2011
Fom64

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus Причем тут winlogon? У него запущен одновременно отладчик и модуль криптозащиты, надо выбирать что то одно.

Всего записей: 262 | Зарегистр. 26-11-2010 | Отправлено: 22:05 29-12-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всех форумчан поздравляю с наступающим Новым Годом! Побольше успехов, удач, исполнения задуманного, крепкого здоровья Вам и Вашим компьютерам!!!  

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 22:28 31-12-2011
miksanfree



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотрите пожалуйста
http://rghost.ru/35746171
 
Есть подозрение на вирус из-за вот этого:
http://www.virustotal.com/file-scan/reanalysis.html?id=121118a0f5e0e8c933efd28c9901e54e42792619a8a3a6d11e1f0025a7324bc2-1325727714

Всего записей: 745 | Зарегистр. 28-07-2006 | Отправлено: 05:48 05-01-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ничего необычного в логах не увидел

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 19:00 05-01-2012
miksanfree



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
А почему такой результат на вирустотал?
Обычно ведь md5 хеш у svchost.exe не такой как по ссылке?
 
Плюс у меня в Process Explorer у файла svchost.exe (да и не только у него) периодически написано то (Verified) Microsoft Windows, то (Unable to verify) Microsoft Windows. Как такое может быть?

Всего записей: 745 | Зарегистр. 28-07-2006 | Отправлено: 21:26 05-01-2012
fave000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
miksanfree
проверь последнее значение netsvcs в реестре. и запусти gmer он хорошо видит этот процесс

Всего записей: 1 | Зарегистр. 08-01-2012 | Отправлено: 05:12 08-01-2012
TestHelp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Знаю правила данного топика, но ситуация не позволяет сделать логи
 
А именно: Комп не загружается в обычном режиме. Постоянно происходит перезагрузка до показа окна выбора пользователя, и так до бесконечности.  
Загрузиться можно в безопасном режиме, но при попытке вставить флешку c Антивирусными утилитами  или Антируткитами (или загрузить DrWeb LiveUSB, KasperskyUSB) заканчивается неудачей.
Снова перезагружается. Случай с DrWeb LiveUSB, KasperskyUSB вообще выдает Disc Failure.
 
Снял хард, подключил к другому компу, пробежался Kaspersky DrWeb  лечилками - чисто!!!!!
 
Подключаю к родному компу - снова вечная перезагрузка
 
Единственно что есть на компе AVZ 4.37, его я могу запустить, пройтись по компу, он ничего не обнаруживает кроме руткитов которые блокирует, но видно его блокировки не хватает, и при попытке когда АВЗ заблокировал руткиты, вставляю флешку с Антируткитами, комп перезагружается. А что интересно, когда вставлял флешку с Kaspersky DrWeb  лечилками, комп не перезагружался, но и лечилки ничего не находили
 
Оптического привода не имею. Переустановить ОС - это совсем последнее дело, поскольку там имеются нужные файлы.  
Может имеются иные выходы из моего положения?
И имеется ли опасность, что при подключении харда к другому компу, я мог нанести вред здоровому компу?
 
Еще раз прошу прощения за нарушение правил данного топика

Всего записей: 1 | Зарегистр. 08-01-2012 | Отправлено: 19:10 08-01-2012 | Исправлено: TestHelp, 19:13 08-01-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TestHelp
винт на ошибки проверяли? бывает что и не вирусы виноваты, а бэды
сделай лог uVS с другого компьютера или LiveCD как написано здесь

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 19:32 08-01-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
miksanfree
1 /43 - это по Вашему мнению показатель, которому стоит доверять?
 
TestHelp
Что мешает после подключения проблемного винчестера к здоровой машине скопировать папку с AVZ на проблемный  винчестер, вернуть его на место, загрузиться и сделать логи из безопасного режима?
 
arvidos
Вы себя видите в списке тех, кто уполномочен давать советы? Лично я не вижу. Зато с интересом наблюдаю за Вашим (Angel-iz-Ada) в том числе хэлперством на pchelpforum'e

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 20:05 08-01-2012 | Исправлено: thyrannosaurus, 20:11 08-01-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну вроде ничего смертельного тут не советую и тем более не даю скрипты)
 
Добавлено:
тем в этой теме странная тенденция появления хелперов - то сразу несколько человек пишут, то пару дней ни одного
 
Добавлено:
*тем более

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 20:19 08-01-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos
Я Вам уже кажется делал замечание? Если что-то непонятно - читаем здесь.
Если Вы прошли где-то обучение и имеете соответствующую квалификацию, чтобы давать советы - пожалуйста, сообщите мне в личку где это было, какой ник у Вас на том ресурсе, где проходили обучение.
В противном случае - в следующий раз не буду предупреждать, а буду просить Вам запрет на посты в этой теме. Давайте не будем доходить до крайностей?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 00:53 09-01-2012
PrishelUshel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыстория:
 
как-то в одно прекрасно утро, нашел на своей флэшке папочку systemhost. А в нем один файл, без расширения (антивирус exe файл уже оказывается завалил). В итоге, отправил я в virustotal второй файлик (cureit, касперские не нашли в нем ничего подозрительного) -  
https://www.virustotal.com/file/8183c975d0464a9b93ee067dff3dfd72892a06999fb964ffcbcef2f673067de8/analysis/1326782848/
 
Решил я после этого, поставить Malware... Но не тут - то было. После загрузки системы, минуты через 5 система зависала, работала только мышь (чисто по экрану двигать мог), и Alt-Tab... Удалил Malware, все стало прекрасно работать.  
 
Логи:
 
http://rghost.ru/35948955
 
p.s. Так же при загрузки, появляется окошко (надпись иероглифами), где надо нажать ок. В недалеком прошлом её убирал. Но после экспериментов с новым вирусом (название уже не помню (блокер экрана), месяц назад было), вирус был успешно удален. А вот окошко появилось) (окошко на предыдущей странице чем-то схожа).

Всего записей: 199 | Зарегистр. 31-01-2009 | Отправлено: 12:30 17-01-2012 | Исправлено: PrishelUshel, 13:02 17-01-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PrishelUshel
Удалите Kaspersky Virus Removal Tool и повторите логи. Хвосты утилиты мешают нормально проанализировать ситуацию.
 
Это Вам знакомо?

Код:
c:\program files\block\block.exe
C:\Documents and Settings\OEM User\Главное меню\Программы\Автозагрузка\server.bat


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 14:17 17-01-2012
PrishelUshel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Удалите Kaspersky Virus Removal Tool и повторите логи. Хвосты утилиты мешают нормально проанализировать ситуацию.  
 

http://rghost.ru/35951991
 

Цитата:
Это Вам знакомо?  

угу, це моё ) (для упрощения некоторых функций).
 

Всего записей: 199 | Зарегистр. 31-01-2009 | Отправлено: 15:36 17-01-2012 | Исправлено: PrishelUshel, 16:32 17-01-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru