Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Очень долго включается бук, и при включении выскакивает штук 5 ошибок (http://pchelpforum.ru/showthread.php?t=27353)

KNYAZA 07.05.2010 00:23

Очень долго включается бук, и при включении выскакивает штук 5 ошибок
 
Во общем включается бук минут 15, в диспетчере задач нагрузка на ЦП доходит до 100%, и выскакивают ошибки, такого содержания
-----------
avp.exe - ошибка приложения

Инструкция по адресу "0х00408764" обратитесь к памяти по адресу "0х00000008". Память не может быть "read"
"ок" - завершить приложение
"Отмена" - отладка приложения

-------------------------
И такая еще

Explorer.exe - ошибка приложения

Инструкция по адресу "0х00408764" обратитесь к памяти по адресу "0х00000008". Память не может быть "read"
"ок" - завершить приложение
"Отмена" - отладка приложения

И еще комп перегревается, раньше было все нормально, работал играл в игры, а сейчас поиграю минут 5, жесткий или проц перегревается и комп отрубается.
-------------------------------
Выручайте а то, работать не возможно...

Выполнил проверку с помощью проги avz4, как посоветовали со скриптами, вот результат
http://webfile.ru/4474998

Гризлик 07.05.2010 00:38

KNYAZA, Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
 QuarantineFile('C:\WINDOWS\system32\maabxy.dll','');
 DeleteFile('C:\WINDOWS\system32\maabxy.dll');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\sysfbm32.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\I9N1Bn3.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\f35W7Bk.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\iYNnf2K.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\wcKWD46.exe');
 DeleteFile('C:\WINDOWS\TEMP\esp13E1.tmp');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\ujzl.exe');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\felurla.exe');
 DeleteFile('C:\System Volume Information\_restore{B7FCA3FC-9CD5-40F2-AF00-A7169A9FE0A5}\RP34\A0026190.exe');
 DeleteFile('C:\WINDOWS\Tasks\Error scan.job');
 DeleteFile('C:\WINDOWS\Tasks\SysScan.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

И нажмите Запустить. Пройзойдет перезагрузка. После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите лог (файл virusinfo_syschek.zip)

KNYAZA 07.05.2010 01:51

Все сделал, комп вроде стал быстрее работать, но ошибки все равно есть и проц загружен часто на 100%
вот лог
http://webfile.ru/4475240

winshelp 07.05.2010 02:16

KNYAZA, здравствуйте.
Отключите компьютер от Интернет/локалки.
Закройте/отключите на время выполнения скрипта всё защитное ПО !!!
Закройте/выгрузите все программы кроме AVZ.
Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/

AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\TEMP\esp13E1.tmp','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\felurla.exe','');
DeleteFile('C:\WINDOWS\TEMP\esp13E1.tmp');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\felurla.exe');
DeleteFile('\\');
DeleteFile('C:\WINDOWS\Tasks\SysScan.job');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
-----
Выполнить еще такой скрипт в AVZ.
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки AVZ отправьте на newvirus@tut.by
----------
Скачайте антируткитную программу Gmer:
http://www.gmer.net/download.php
http://www.gmer.net/gmer.zip
Отключите на время все защитное ПО и закройте все программы кроме Gmer!!!
Запустите программу.
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

Sections
Device
IAT/EAT
Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки.
При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) например gmer.log
залейте на файлообменник, выложите ссылку в Вашей теме.


Текущее время: 09:21. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.