Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Зависает система (http://forum.oszone.net/showthread.php?t=230984)

QUMATOZ 22-03-2012 11:13 1884492

Зависает система
 
Не понятно с чего вдруг, система стала намертво зависать, при попытке запустить диспетчер задач или командную строку вылазит ошибка что интерфейс не поддерживается, программы восстановления не запускаются, из-за чего это?

mwz 22-03-2012 11:19 1884497

Цитата:

Цитата QUMATOZ
из-за чего это? »

99% что из-за трояна.

QUMATOZ 22-03-2012 11:21 1884498

И что теперь делать? Запуск антивируса я отключил а запускаться он не хочет.

Vadikan 22-03-2012 11:44 1884515

QUMATOZ, Как определить, является проблема системной или вызвана сторонним приложением или службой - и отчет.

QUMATOZ 22-03-2012 11:55 1884523

Антивирус запустился в Безопасном режиме, нашел вирус HEUR.Virus.Win32.Generic сейчас полностью проверю систему.

Цитата:

QUMATOZ, Как определить, является проблема системной или вызвана сторонним приложением или службой - и отчет.
Отключил лишнее в msconfig.

mwz 22-03-2012 12:13 1884535

Цитата:

Цитата QUMATOZ
Запуск антивируса я отключил а запускаться он не хочет. »

Для начала можете взять у меня на сайте (ссылка "Сайт" над этим сообщением) в разделе "Некоторые полезные утилитки" лечащий файл genericrepairreg.inf; затем правой кнопкой по нему -- "Установить".

Если троян не отслеживает ветви реестра при своей работе, то после этого должен бы обеспечиться запуск exe-файлов, в т.ч. того что у вас сейчас не идёт.

Ну а дальше -- антивирусный сканер CureIt! с сайта DrWeb, или антивирусный сканер Касперского, или AVZ -- т.е. провести стандартный комплекс мероприятий проверки на трояны с лечением компьютера.

-
А у вас антивирусная программа так и называется -- "Антивирус"? Или что-то ещё стоит? И какая версия, и какого года?

QUMATOZ 22-03-2012 13:44 1884607

Цитата:

А у вас антивирусная программа так и называется -- "Антивирус"? Или что-то ещё стоит? И какая версия, и какого года?
Kaspersky Small office Security 2 (Лицензия, базы сегодня обновлял) нашел packed.win32.katusha.o чем его удалить? Касперский отказывается.

Vadikan 22-03-2012 13:45 1884608

Перенес в лечение, готовьте логи http://forum.oszone.net/thread-98169.html

QUMATOZ 22-03-2012 15:14 1884686

Цитата:

Ну а дальше -- антивирусный сканер CureIt! с сайта DrWeb, или антивирусный сканер Касперского, или AVZ -- т.е. провести стандартный комплекс мероприятий проверки на трояны с лечением компьютера.
Ничего не нашел ваш доктор веб.

Проверил avz в безопасном режиме выполнив скрипт номер 3(ничего не найдя в отличии от каспера) потом перезагрузив комп выполнил скрипт номер 2(Тоже в безопасном потому что в нормальном комп опять завис). Касперский просит какой то пароль для удаления вирусов, типа они в запароленном архиве. То что нашел касперский в архиве с отчетом.

iskander-k 22-03-2012 20:12 1884894

QUMATOZ, Вас не просят анализировать логи утилит , а просят Выложить логи !

QUMATOZ 22-03-2012 20:13 1884895

Цитата:

QUMATOZ, Вас не просят анализировать логи утилит , а просят Выложить логи !
А я что выложил?

iskander-k 22-03-2012 20:44 1884916

Почему делали логи в режиме защиты ?


Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)

Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

и такой лог


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

QUMATOZ 22-03-2012 21:32 1884942

Цитата:

Почему делали логи в режиме защиты ?
Потому что в обычном режиме комп зависает намертво.

QUMATOZ 23-03-2012 15:52 1885353

Ну как дела с моим отчетом?

iskander-k 23-03-2012 21:25 1885504

В МБАМ удалите
Код:

C:\$RECYCLE.BIN\S-1-5-21-522634105-3855807871-3936620411-1000\$RBD17DA.exe (Malware.Tool) -> Действие не было предпринято.
Пока ничего - активного вируса не видно.

Попробуйте Kaspersky Virus Removal Tool 2011


Время: 18:42.

Время: 18:42.
© OSzone.net 2001-