Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
bomzzz



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
че за драйвер? с одного и того же диска?

Всего записей: 13343 | Зарегистр. 13-01-2008 | Отправлено: 16:24 13-01-2011
geka1rt08

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да с оригинального диска с принтером шол , драйвер и утилиты для работы принтера с ПК

Всего записей: 9 | Зарегистр. 13-01-2011 | Отправлено: 17:07 13-01-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
geka1rt08
Здесь лечат от вирусов, а не занимаются поиском подходящих драйверов

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 00:04 14-01-2011 | Исправлено: thyrannosaurus, 13:16 14-01-2011
LoeWer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я пообщался в теме http://forum.ru-board.com/topic.cgi?forum=62&topic=21683&start=420#lt
Однако проблема не решилась. Необходимо избавиться от Microsoft Antimalware, который не дает установить сервис пак1. Однако удалить его из реестра не удаётся, сидит мёртво.
Может есть идеи, а?

Всего записей: 14 | Зарегистр. 07-07-2009 | Отправлено: 23:00 16-01-2011
claim35



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LoeWer
Теперь здесь отвечу Если дело только в реестре, то есть два варианта, попытаться повысить свои права на нужные ключи реестра, либо изменить реестр, загрузившись с установочного диска Windows 7 в командную строку и загрузив нужный куст. Вот здесь описывается процесс, правда решается другая задача.

Всего записей: 1959 | Зарегистр. 27-05-2007 | Отправлено: 23:23 16-01-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LoeWer
claim35
Если вопрос по теме - выполняем правила в шапке. Всё остальное здесь -

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 00:33 17-01-2011
LoeWer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Всё остальное здесь -

Ну да, типа отказ по формальному признаку - это не вирус, а антивирус. Ну если бы  была отдельная ветка "как избавляться от антивирусных программ", я бы сюда и не зашел...

Всего записей: 14 | Зарегистр. 07-07-2009 | Отправлено: 09:27 17-01-2011
Alex Caspersky

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Винда намертво слетела, сразу при загрузки выдавала синий экран(( Пришлось переустановить Windows заново с format C.  
Большое спасибо ребятам gjf и thyrannosaurus за потраченное на меня время!
 
Кстати опять установил Nod32 привычка серьёзная штука

Всего записей: 246 | Зарегистр. 30-01-2010 | Отправлено: 12:02 17-01-2011
Mosscwa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте!
 
Грузит ЦП процесс ekrn.exe на 92%-100% ( посмотрела в диспетчере задач).
 
Стоит Eset NOD32 Antivirus уже давно. Программа с официального сайта eset.com ( "не ломанная" ) с ключем. Обновления идут автоматически с оффициальных серверов.
С неделю как началось торможение в начале работы процесса ekrn.exe - невозможно открыть страницы браузера, ни запустить какие-либо программы, и даже не открывается диспетчер задач.
При этом компьютер сильно шумит.
Когда немного стихает шум - все начинает открываться и работать, но если заглянуть в диспетчер задач - процесс ekrn.exe "ест" так же 92%, но при этом все работает и шума нет.
Такое ощущение, что с началом работы процесса ekrn.exe начинает работать еще что-то, что на себя берет все ресурсы и когда это что-то невидимое прекращает свою работу - ресурсы освобождаются для других задач и все плавно и тихо работает и открывается.
 
Проверила компьютер с помощью AVPTool - нашел в процессе проверки штук 18 каких-то вирусов HEUR:Exploit.Script.Generic, которых не смог вылечить.
В конце проверки я нажала "Удалить", а он смог удалить только несколько, а остальные написал, что якобы не нашел их.
 
Все отчеты, сделанные по Вашим правилам прилагаю ( сохранены на ресурсе ):
******************************************************************
http://rghost.ru/3984727 - info.txt
 
http://rghost.ru/3984855 - log.txt
 
http://rghost.ru/3984884 - virusinfo_syscure.zip
 
Надеюсь на Вашу помощь !!!  

Всего записей: 80 | Зарегистр. 18-01-2011 | Отправлено: 17:30 18-01-2011 | Исправлено: Mosscwa, 17:33 18-01-2011
colovorot



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mosscwa

Цитата:
HEUR:Exploit.Script.Generic

Это Каспер допускает возможность, что эти файлы могут оказаться вирусами, но он не уверен. В этом случае желательно отправлять файлы на карантин.
 
Надо переустановить НОДа.  

Всего записей: 273 | Зарегистр. 04-05-2009 | Отправлено: 18:33 18-01-2011
MAXIMUS73



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
 
http://rghost.ru/3993911  info
http://rghost.ru/3993918 log
http://rghost.ru/3993927 virusinfo_syscure

Всего записей: 223 | Зарегистр. 23-02-2007 | Отправлено: 11:40 19-01-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAXIMUS73
Не видно в Ваших логах ничего необычного
 
Mosscwa
В Ваших логах тоже придраться не к чему

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 16:17 19-01-2011
Mosscwa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
*************
 
Спасибо большое Вам за внимание к моей проблеме!
 
Буду разбираться с программами или вообще переустановлю ОС, чтобы не мучаться с тормозами....

Всего записей: 80 | Зарегистр. 18-01-2011 | Отправлено: 17:31 19-01-2011
alexpost777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mosscwa
Попробуй отключить в НОДе "систему своевременного обнаружения" (она отправляет инфу в НОД), и часто тормозит комп!

Всего записей: 25 | Зарегистр. 17-06-2009 | Отправлено: 22:39 19-01-2011 | Исправлено: alexpost777, 22:44 19-01-2011
NuLLBoyZ



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Столкнулся неожиданно с проблемой вируса, какая-то разновидность некоего Windows Antivirus 2012. OS: WinXP В данный момент запущен explorer, могу в панель управления зайти, нет рабочего стола и ярлыков.

Всего записей: 91 | Зарегистр. 21-02-2007 | Отправлено: 23:37 24-01-2011 | Исправлено: NuLLBoyZ, 23:40 24-01-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NuLLBoyZ
В Панели Управления если ввести в адресной строке что-то типа С: - откроется просмотр диска С? Если да - качайте на незаражённом компьютере комплект утилит из шапки, вставляйте флешку в заражённый компьютер и откройте диск из Панели Управления. После чего - делайте комплект логов.
 
Если не получается - можете загрузиться в безопасном режиме? Если да - делайте в нём комплект логов.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 00:04 25-01-2011
NuLLBoyZ



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
http://rghost.ru/4067980 - log.txt
http://rghost.ru/4067981 - virusinfo_syscure.xml
http://rghost.ru/4067979 - info.txt

Всего записей: 91 | Зарегистр. 21-02-2007 | Отправлено: 00:37 25-01-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NuLLBoyZ

Цитата:
http://rghost.ru/4067981 - virusinfo_syscure.xml

а надо

Цитата:
- если у Вас 32-разрядная ОС - файл ..\avz4\log\virusinfo_syscure.zip


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 00:59 25-01-2011
NuLLBoyZ



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
http://rghost.ru/4069297 - virusinfo_syscure.zip

Всего записей: 91 | Зарегистр. 21-02-2007 | Отправлено: 07:20 25-01-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NuLLBoyZ
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
- Антивирус и Файрвол.
- Выполните скрипт:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 CreateQurantineArchive('C:\quarantine.zip');
 DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
 QuarantineFile('D:\Support\Register\RegistrationReminder.exe','');
 QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\NOSEventMessages.dll','');
 DeleteFile('D:\Support\Register\RegistrationReminder.exe');
 BC_ImportAll;
ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

 
Система перезагрузится. После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи
- Включите Антивирус и Файрвол
- Подключите ПК к интернету/локальной сети
- Выполните скрипт:

Код:
 
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
 

По окончанию Вам откроет папку с архивом. Это - карантин.
- Карантин загрузите по этой форме. При заполнении формы укажите свой e-mail, на него должен будет потом прийти отчёт о карантине. Его сообщите здесь.
- Прикрепите новые логи к новому сообщению в этой ветке.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:33 25-01-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru