Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 04.06.2011, 19:58   #1 (ссылка)
Новичок
 
Регистрация: 04.06.2011
Сообщений: 7
Репутация: 0
По умолчанию Постоянно падают проги и explorer.exe - NOD ничего не находит!!!

Прикладываю avz файл http://webfile.ru/5365859
и HijackThis проверочный файл http://webfile.ru/5365891

Скайп падает ещё до включения,
+ выпадает при загрузке системы окно что " не найден файл geku.eho"

пожалуйста помогите - запарился уже хоть об стенку головой!
и это с учетом того что антивир последнее обновление и все файерволы включены!
все равно где то замышился вирус!!!
vovans_00 вне форума  
Старый 04.06.2011, 21:14   #2 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

vovans_00, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteRepair(16);
ExecuteRepair(20);
ExecuteWizard('TSW',2,3,true);
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
 DeleteFile('C:\windows\apppatch\yoetirv.dat');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
 DelBHO('{91397D20-1446-11D4-8AF4-0040CA1127B6}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки компьютера выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Vvvyg вне форума  
Старый 04.06.2011, 23:44   #3 (ссылка)
Новичок
 
Регистрация: 04.06.2011
Сообщений: 7
Репутация: 0
По умолчанию

Спасибо за скриптик - помогло - не выкидывает более ошибку с geku.eho и explorer.exe тоже стабильно работает.
Однако Скайп постоянно падает! - что можно предпринять?
вот ссылка на syscheck.zip после проверки вторым скриптом: http://webfile.ru/5366225
vovans_00 вне форума  
Старый 04.06.2011, 23:52   #4 (ссылка)
Эксперт
 
Аватар для непонимающий
 
Регистрация: 18.02.2011
Сообщений: 7,856
Записей в блоге: 3
Репутация: 757
По умолчанию

vovans_00, дождитесь проверки лога
ну и со скайпом,попробуйте переустановить его,но сначало вот так попробуйте:
Windows :
1. Закройте Skype (В Vista и 7 - правый клик на значке Skype в панели Windows и "Выйти из Skype)
2. Нажмите Пуск-> Выполнить
3. В открывшемся окошке наберите: %appdata%\skype и нажмите OK
4. В открывшейся папке найдите файл shared.xml (если у вас не отображаются стандартные расширения он будет выглядеть как просто shared) и удалите его
5. Запустите Skype.
Возможно поможет
непонимающий вне форума  
Старый 05.06.2011, 00:41   #5 (ссылка)
Новичок
 
Регистрация: 04.06.2011
Сообщений: 7
Репутация: 0
По умолчанию

Со скайпом помогло Спасибо!
vovans_00 вне форума  
Старый 05.06.2011, 01:14   #6 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

vovans_00, чисто.
Vvvyg вне форума  
Старый 10.06.2011, 14:22   #7 (ссылка)
Новичок
 
Регистрация: 04.06.2011
Сообщений: 7
Репутация: 0
По умолчанию

все норм работает, но на второй учетной записи периодически так и продолжает explorer.exe падать! нужно и можно ли на этой записи этот же скрипт прогнать?
vovans_00 вне форума  
Старый 10.06.2011, 14:31   #8 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

vovans_00, скрипт не надо запускать, сделайте под этой учеткой 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Vvvyg вне форума  
Ads
Старый 10.06.2011, 19:07   #9 (ссылка)
Новичок
 
Регистрация: 04.06.2011
Сообщений: 7
Репутация: 0
По умолчанию

вот опять стандартным вторым скриптом прогнал - http://webfile.ru/5378252
вот ещё такой момент - без всяких причин (с моей стороны по крайней мере) слетели драйвера на мышку хотя она прекрасно работает - но Windows упрямо не хочет находить драйвера к "неизвестному устройству" может ли это быть действием вирусов или проблему искать в чем то другом?
vovans_00 вне форума  
Старый 10.06.2011, 21:55   #10 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

vovans_00, 1st network admin client сами ставили?

Цитата:
Сообщение от vovans_00 Посмотреть сообщение
слетели драйвера на мышку хотя она прекрасно работает - но Windows упрямо не хочет находить драйвера к "неизвестному устройству" может ли это быть действием вирусов или проблему искать в чем то другом?
Вряд ли. Из-за !xSpeedPro - может. Попробуйте удалить в диспетчере устройств. Потом выполните в AVZ такой скрипт:
Код:
begin
 DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
 DeleteFile('C:\Documents and Settings\Елена.HOME-PC\Application Data\system32.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','System Rescue');
ExecuteStdScr(6);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. Посмотрите, что с проблемой.
Vvvyg вне форума  
Старый 16.06.2011, 20:47   #11 (ссылка)
Новичок
 
Регистрация: 04.06.2011
Сообщений: 7
Репутация: 0
По умолчанию

Спасибо большое все вроде стабильно работает сейчас, но поскольку этот вирус был на каком то из носителей, то он попал и на второй мой компьютер - однако ошибку уже такую выдает: "не найден csrcs.exe" и иногда выскакивают синие "экраны смерти"
вот логи с AVZ: http://webfile.ru/5388197
и с hijackthis: http://webfile.ru/5388210
Что это может быть?
vovans_00 вне форума  
Старый 16.06.2011, 22:41   #12 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

vovans_00, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\Admin\Application Data\mrpky.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Обновите Java Runtime Environment. Это программа, уязвимостями в которой часто пользуются для внедрения зловредов в систему.
Vvvyg вне форума  
Старый 17.06.2011, 00:30   #13 (ссылка)
Новичок
 
Регистрация: 04.06.2011
Сообщений: 7
Репутация: 0
По умолчанию

спасибо - помогло на счет ошибки csrcs.exe, а вот на счет приложений java,- я установил конечно последнюю версию. Но вот только не было у меня установлена старая версия. - мож какие то другие програмки есть ещё в LOG'e?
http://webfile.ru/5388704
vovans_00 вне форума  
Старый 17.06.2011, 00:35   #14 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от vovans_00 Посмотреть сообщение
Но вот только не было у меня установлена старая версия
Судя по логам - была установлена, и даже файлы запущены были. Ну, обновили, и хорошо. Всё чисто теперь.
Vvvyg вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не находит dinput8.dll danik96 Windows XP 13 11.05.2011 15:52
fps падают до 5 CrazyBoil Неисправности, настройка 39 30.04.2011 11:26
GF 310M не находит ApoG Железо 3 28.04.2011 09:03
падают показатели тестов-почему? dingo Железо 7 27.03.2011 17:55
Windiws постоянно перезагружается, ничего не успеваю сделать Ehoe Windows 7 7 24.03.2011 11:45
папки падают, помогите пожалуйста bourdine Безопасность 6 20.03.2011 18:40
Постоянно слетает интернет! Все перепробовал - ничего не помогает... арчи_ Интернет и сети 15 12.06.2010 02:40
Падают программы... Павлуха Windows XP 8 13.02.2010 18:38
Зависает комп, ЦП 100%, касперский ничего не находит Isgerd Безопасность 4 21.01.2010 11:49
Bios не находит HDD Antoshka Железо 29 16.04.2009 00:45
Не находит HDD EKo Железо 9 29.03.2009 23:08
Не находит дисковод ashkim Железо 6 30.01.2009 16:45


Текущее время: 10:23. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.