Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.05.2010, 11:32   #1 (ссылка)
Подозрительная личность
 
Регистрация: 07.07.2009
Сообщений: 52
Репутация: -2
По умолчанию Не выключается

Компютер не выключаеся сам загорается окно сохронение параметров и так он может их сохранять час или два и всеравно не выключится пока не выключиш принудительно удерживая кнопку вкл/выкл. Еще не могу регулировать цвета и разрешене экрана.
файл онализа AVZ http://exfile.ru/100082

Последний раз редактировалось 01pump; 13.05.2010 в 11:38.
zxd вне форума  
Старый 13.05.2010, 11:36   #2 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

zxd, здравствуйте.
После чего такое начало присходить?
winshelp вне форума  
Старый 13.05.2010, 11:43   #3 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

zxd,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{60e515f0-e59b-a962-0a05-d5a62d3658e8}');
DelBHO('{3DAA9E97-2F24-405A-95FC-0C53F7B1205A}');
DeleteFile('c:\windows\system32\csrcs.exe');
DeleteFile('C:\WINDOWS\system32\atl7.dll');
DeleteFile('C:\WINDOWS\system32\b29adc3a.exe');
DeleteFile('Explorer.exe csrcs.exe');
DeleteFile('\\?\globalroot\systemroot\system32\K4XZYWY.exe');
DeleteFile('C:\WINDOWS\system32\-d5Wd-dTN-.dll');
DeleteFile('C:\WINDOWS\inf\mdmxirmp.inf:exaSnrGYA9hVpKVU5ptD:$DATA');
DeleteFileMask('%Temp%', '*.*', true);
DeleteFileMask('C:\WINDOWS\Temp', '*.*', true);
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteRepair(20);
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
в процессе выполнения этого скрипта комп зависнет минут на 5 то вы его кнопочкой на корпусе системника перезагрузите

После перезагрузки скачайте утилитку http://exfile.ru/91139 . Запустить программу .После автоматической экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

Sections
IAT/EAT
Device

Из всех дисков оставьте отмеченным только системный диск (обычно C:\) и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 13.05.2010, 12:26   #4 (ссылка)
Подозрительная личность
 
Регистрация: 07.07.2009
Сообщений: 52
Репутация: -2
По умолчанию

сложно сказать но мне кажется после обновления windows.
а что?

---------- Добавлено в 11:26 ---------- Предыдущее сообщение было написано в 10:44 ----------

Все зделак как сказал вот файл http://exfile.ru/100093
zxd вне форума  
Старый 13.05.2010, 12:42   #5 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

zxd,

В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\ijqvpa');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\njelobxvd');
RegKeyResetSecurity('HKLM','HKLM\SYSTEM\ControlSet002\Services\ijqvpa');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\njelobxvd');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\ijqvpa');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\njelobxvd');
RegKeyDel('HKLM','HKLM\SYSTEM\ControlSet002\Services\ijqvpa');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\njelobxvd');
DeleteService('fwnesaglw');
DeleteService('njelobxvd');
DeleteService('ijqvpa'); 
DeleteFile('C:\WINDOWS\system32\jjvbfr.dll');
DeleteFile('C:\System Volume Information\_restore{85BFFBA4-45DE-4C2C-9A7A-EA6A635A94A4}\RP13\A0001241.inf:exaSnrGYA9hVpKVU5ptD'); 
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(12);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
после перезагрузки снова выполните стандартный скрипт №2 (virusinfo_syscheck.zip), еще один лог Gmer (1c24.exe) и еще пришлите новый лог Hijackthis
01pump вне форума  
Старый 13.05.2010, 13:47   #6 (ссылка)
Подозрительная личность
 
Регистрация: 07.07.2009
Сообщений: 52
Репутация: -2
По умолчанию

Вот новое тестирование
http://exfile.ru/100113 gmer
http://exfile.ru/100114 hijackthis
http://exfile.ru/100115 avz
zxd вне форума  
Старый 13.05.2010, 14:00   #7 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

zxd,

Выполните следующий скрипт в avz

Код:
 
begin
ExecuteWizard('TSW', 2, 2, true);
end.
Затем этот файл http://exfile.ru/100119 сохранить в одной папке вместе с утилиткой 1c24.exe
Затем запустите этот скачанный файл zxd.bat
В процессе выполнения возможно появятся сообщения об ошибках- не обращайте на них внимание.
Компьютер перезагрузится!!!
После перезагрузки установите этот набор http://exfile.ru/100121 заплаток и перезагрузитесь.

После перезагрузки сделайте новый лог gmer (1с24.exe) и стандартный скрипт №2 (virusinfo_syscheck.zip)
01pump вне форума  
Старый 13.05.2010, 15:00   #8 (ссылка)
Подозрительная личность
 
Регистрация: 07.07.2009
Сообщений: 52
Репутация: -2
По умолчанию

вот еще одно тестирование
http://exfile.ru/100139 gmer
http://exfile.ru/100140 avz
zxd вне форума  
Ads
Старый 13.05.2010, 15:03   #9 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

zxd,
В настоящий момент как компутер себя чувствует?
01pump вне форума  
Старый 13.05.2010, 15:29   #10 (ссылка)
Подозрительная личность
 
Регистрация: 07.07.2009
Сообщений: 52
Репутация: -2
По умолчанию

впринцапе хорошо вот только язык не переключается!

---------- Добавлено в 14:29 ---------- Предыдущее сообщение было написано в 14:05 ----------

а так огромное спасибо!!!
zxd вне форума  
Старый 13.05.2010, 15:30   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

zxd,

В папке C:\WINDOWS\system32\ файл ctfmon.exe присутствует?
01pump вне форума  
Старый 17.05.2010, 10:23   #12 (ссылка)
Подозрительная личность
 
Регистрация: 07.07.2009
Сообщений: 52
Репутация: -2
По умолчанию

Да присутствует
zxd вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
выключается комп дима 8035 Игры 2 14.12.2010 22:54
Не выключается компьютер. SheD Безопасность 2 12.11.2010 12:13
выключается компьютер fonarev88 Неисправности, настройка 3 21.10.2010 21:52
ВЫКЛЮЧАЕТСЯ И ВСЁ ТУТ(((( roktur Железо 1 23.08.2010 11:30
Выключается ПК!!! vlsova Железо 4 29.07.2010 13:02
Выключается компьютер Arcad Неисправности, настройка 8 24.01.2010 12:33
комп выключается ИгорьЧернышев Неисправности, настройка 1 17.01.2010 20:58
Компьютер выключается сам ljakcander Windows XP 11 14.01.2010 14:35
Когда выключается свет, комп с ИБП тоже выключается s1gm@ Неисправности, настройка 4 11.01.2010 10:22
Выключается компьютер ( sha9 Неисправности, настройка 0 30.11.2009 01:26
Выключается монитор Бутерброд Неисправности, настройка 1 27.11.2009 14:30
Выключается Drillmaster Железо 8 22.06.2009 01:19


Текущее время: 02:12. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.