Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.12.2011, 01:36   #1 (ссылка)
Новичок
 
Регистрация: 26.12.2011
Сообщений: 4
Репутация: 0
По умолчанию ошибка при обмене данными с ядром

Привет
Сегодня при включении компьютера, сразу вылетело сообщение от eset nod 32, ошибка при обмене данными с ядром. я подумала может это какой то вирус!?
вот сделала то что тут порекомендовано.
avz uvs и rsit.делала все это в обычном режиме.__-
вот что получилось,гляньте пож.
http://rghost.ru/35601258 info.txt
http://rghost.ru/35601282 log.txt
http://rghost.ru/35601292 МАША-ПК_2011-12-25_22-46-29.rar (336.5 КБ)
http://rghost.ru/35601309 virusinfo_syscure.zip (36.6 КБ)

вроде все, теперь вопрос есть ли вирус? и что с этим добром теперь делать?
спасибо
sexplosive вне форума  
Старый 26.12.2011, 03:28   #2 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;uVS v3.73 script [http://dsrt.dyndns.org]

delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
delall %SystemDrive%\USERS\МАША\APPDATA\ROAMING\QIPGUARD\QIPGUARD.EXE
delall %SystemDrive%\USERS\МАША\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
regt 1
regt 2
regt 3
regt 12
regt 13
regt 14
regt 17
regt 18
restart
И жмем Выполнить. На все запросы жмем Да, Далее. После выполнения скрипт - ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Angel-iz-Ada вне форума  
Старый 27.12.2011, 22:21   #3 (ссылка)
Новичок
 
Регистрация: 26.12.2011
Сообщений: 4
Репутация: 0
По умолчанию

вот что получилось.
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Версия базы данных: 911122701

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

27.12.2011 21:18:34
mbam-log-2011-12-27 (21-18-25).txt

Тип сканирования: Полное сканирование (C:\|E:\|)
Просканированные объекты: 340480
Времени прошло: 4 часов, 50 минут, 23 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 0
Объекты реестра заражены: 0
Зараженные папки: 0
Зараженные файлы: 2

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)

Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
(Вредоносных программ не обнаружено)

Зараженные папки:
(Вредоносных программ не обнаружено)

Зараженные файлы:
c:\program files\hd tune pro\b-hdtp450-patch.exe (PUP.Hacktool.Patcher) -> No action taken.
c:\Windows\Setup\SCRIPTS\data\bootinst.exe (Malware.Packer.Gen) -> No action taken.


что делать дальше?
sexplosive вне форума  
Старый 27.12.2011, 22:24   #4 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

sexplosive, Чисто Что с проблемой?
Гризлик вне форума  
Старый 27.12.2011, 22:24   #5 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

удалить это
Цитата:
c:\Windows\Setup\SCRIPTS\data\bootinst.exe (Malware.Packer.Gen) -> No action taken.
антивирус работает?
Angel-iz-Ada вне форума  
Старый 27.12.2011, 22:25   #6 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Angel-iz-Ada Посмотреть сообщение
удалить это
Это вроде таблетка от винды.. Впринципе да можно и удалить
Гризлик вне форума  
Старый 28.12.2011, 19:02   #7 (ссылка)
Новичок
 
Регистрация: 26.12.2011
Сообщений: 4
Репутация: 0
По умолчанию

антивирус работает, а это c:\Windows\Setup\SCRIPTS\data\bootinst.exe (Malware.Packer.Gen) -> No action taken.
тогда сейчас удалю.. спасибо
sexplosive вне форума  
Старый 28.12.2011, 21:11   #8 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Выполнить:
http://pchelpforum.ru/showpost.php?p=677095&postcount=6
Angel-iz-Ada вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ошибка при обмене данными с ядром и т.д... ARMANIx Безопасность 15 28.01.2012 21:29
Ошибка при обмене данными с ядром. ev1L_n1Ke Безопасность 1 12.12.2011 19:09
Ошибка обмена данными с ядром. win 7 p_bulka Безопасность 10 04.12.2011 23:17
Ошибка обмена данными с ядром. win 7 (ver 2) TROLb Безопасность 3 03.03.2011 21:39
Ошибка обмена данными с ядром. win 7 adult_swim Безопасность 30 02.03.2011 12:58


Текущее время: 06:16. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.