|
|
|
|
#1 |
|
Новичок
Регистрация: 22.01.2011
Сообщений: 23
Репутация: 0
|
Тема не по форме ибо не могу сделать логи..машина виснет,выполнить в системе что-то невозможно(
сделала Лайф сиди доктор веб..загрузиться он смог только в текстовом режиме, я там ничего не понимаю..нажала сканер старт..побежали строчки на чёрном экране и бежали они часа 4) а сейчас уже минут 30-40 не происходит ничего, т.е. такая же строчка с адресом и - ок,ниже мигает курсор и всё... Ждать чего-то или он завис?? что делать незнаю, подскажите!( |
|
|
|
|
#2 |
|
Эксперт
|
а безопасный режим грузится? после чего началось?
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 22.01.2011
Сообщений: 23
Репутация: 0
|
честно говоря не проверяла..сразу решила лайф сиди задействовать.
А проблема с компом началась примерно неделю назад, при загрузке подвисал..почти незаметно..хотели почистить его от ненужных прог,которые он грузит...через стандартное удаление ни одна прога не удаляется (ничего не говорит-просто не происходит ничего), установить на комп тоже не всегда получается.Ещё открываешь прогу,а она не реагирует..открываем диспетчер, а в нём в процессах аж 2 ато и 3 таких проги..Сегодня с утра при запуске компа всё зависло,включая и сканер антивиря..зайти куда-то тож невозможно. То есть система загружается, первые несколько секунд кажется всё нормально..загружаются аська,скайп на автомате, а далее начинается..пытаюсь открыть меню пуск и всё - виснет система.. ---------- Добавлено в 14:17 ---------- Предыдущее сообщение было написано в 14:15 ---------- а да антивирус аваст,винда 7 хом. Аваст тревогу не бил..умудрилась с утра запустить его,но на 1% сканирования система зависла( |
|
|
|
|
#4 |
|
Эксперт
|
пробуйте в безопасном режиме сделать логи AVZ и uVS
http://pchelpforum.ru/f26/t6442/ |
|
|
|
|
#5 |
|
Новичок
Регистрация: 22.01.2011
Сообщений: 23
Репутация: 0
|
сейчас попробую
---------- Добавлено в 14:57 ---------- Предыдущее сообщение было написано в 14:27 ---------- http://rghost.ru/36153331- AVZ http://rghost.ru/36153459 uVs ---------- Добавлено в 14:59 ---------- Предыдущее сообщение было написано в 14:57 ---------- HijackThis - http://rghost.ru/36153615 ---------- Добавлено в 16:03 ---------- Предыдущее сообщение было написано в 14:59 ---------- Извините за нетерпиливость, может быть я что-то не так сделала? очень жду вашей помощи... Последний раз редактировалось Earven; 27.01.2012 в 16:10. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 22.01.2011
Сообщений: 23
Репутация: 0
|
Да, ОГО2 - это программа для скачивания файлов внутри нашего Провайдера инета..ну типо торрента,незнаю как они называются.
---------- Добавлено в 16:30 ---------- Предыдущее сообщение было написано в 16:28 ---------- Кстати,вот эта программа автоматом запускается при загрузки системы, обычно жмёшь выйти и она закрывается, а в последнею неделю..закрывается интерфейс,а в процессах висит..снимали задачу в диспетчере.. |
|
|
|
|
#8 |
|
Стажёр
Регистрация: 21.12.2011
Сообщений: 1,040
Репутация: 105
|
Выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена закрыть браузеры перед выполнением скрипта: Перезагрузка, пишем о старых и новых проблемах. Код:
;uVS v3.73 script [http://dsrt.dyndns.org] delref HTTP://GO.MICROSOFT.COM/FWLINK/?LINKID=54896 delref HTTP://GO.MICROSOFT.COM/FWLINK/?LINKID=69157 delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU delref HTTP://WWW.MAIL.RU/CNT/7829 delall %SystemDrive%\USERS\PASHKA\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE deltmp delnfr regt 14 restart |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 22.01.2011
Сообщений: 23
Репутация: 0
|
cделала, что вы сказали. также провела скан-проверку прогой от веба CureIT. первый раз выдал 1 вирус, удалил его..второе сканирование ничего не показало.
Система вроде бы ожила. Даже программы удаляться стали. Стоит ли ещё проводить проверки на вири? |
|
|
|
|
#10 |
|
Стажёр
Регистрация: 21.12.2011
Сообщений: 1,040
Репутация: 105
|
Earven, лог MBAM сделайте http://pchelpforum.ru/showpost.php?p=206554&postcount=6
|
|
|
|
|
#11 |
|
Новичок
Регистрация: 22.01.2011
Сообщений: 23
Репутация: 0
|
Здравствуйте, вчера к сожелению не было возможности закончить..
Вот лог МВАМ - http://zalil.ru/32593964 |
|
|
|
|
#13 |
|
Стажёр
Регистрация: 21.12.2011
Сообщений: 1,040
Репутация: 105
|
Earven, у вас всё чисто.
---------- Добавлено в 12:38 ---------- Предыдущее сообщение было написано в 12:37 ---------- Earven, Устранение уязвимостей: Выполните скрипт в AVZ при наличии доступа в интернет: Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
|
|
|
|
|
#15 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
вот еще один файл в списке подозрительных
------------ Цитата:
---------- Добавлено в 17:10 ---------- Предыдущее сообщение было написано в 17:06 ---------- выполнить скрипт в uVS скопировать содержимое кода в буфер обмена uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена закрыть браузеры перед выполнением скрипта Код:
;uVS v3.73.1 script [http://dsrt.dyndns.org] zoo %SystemDrive%\PROGRAM FILES (X86)\ALCOHOL SOFT\ALCOHOL 120\PLUGINS\HELPER\ALSRVN.EXE addsgn 9252771A146AC1CC0B44504EA34F1AA2248ADCFF8F5148FB483C2EB2C046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 19 Win32/Delf.SG delall %SystemDrive%\PROGRAM FILES (X86)\ALCOHOL SOFT\ALCOHOL 120\PLUGINS\HELPER\ALSRVN.EXE |
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|