Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Странности в компе (http://forum.oszone.net/showthread.php?t=251893)

postoronim 20-01-2013 11:31 2070846

Странности в компе
 
Здравствуйте! При перезапуске компа появляется на миг картинка с рожицей и надписью "Он мертв". Во время игры вдруг все вырубило и появилась надпись на англ дескать, что-то ярко взорвалось. Вчера клаву глючило - комп не хотел переключать языки установленным нажатием двух кнопок на клаве. Когда в ручном режиме на компе на ярлыке переставлял флажок - все равно печатал на каком-то одном языке без переключения. Затем все минуло. Посмотрите пожалуйста вложенные файлы, может вредина какая затесалась туда. Спасибо.

alex_sev 20-01-2013 12:24 2070880

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

postoronim 21-01-2013 10:58 2071522

Здравствуйте! Я скачал прогу, запустил ее, но я не успел воспользоваться результатами сканирования. Вдруг выскочило сообщение, что закончился бесплатный период использования проги, компьютер вырубило и он стал перезапускаться. Выскочило сообщение о сбое в работе ОС. После перезапуска я пытался найти файл лога. Но в папке, где записана эта прога отсутствуют файлы датированные сегодняшним числом, есть только один файл (unins000.dat) - это очевидно не тот, что нужно. Что делать?

postoronim 21-01-2013 22:31 2071976

Просканировал заново (после новой установки этой проги). Удачно. Выдало результат, который прилагаю. Но при попытках закрытия вкладки сканирования, выдает сообщение, что прога в процессе сканирования - желаете прервать... И так очень долго.

regist 21-01-2013 22:36 2071980

Цитата:

Цитата alex_sev
Если лог не открылся, то найти его можно в следующей папке: »

Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
но если вы не успели просканировать, то результатов не будет.

iskander-k 21-01-2013 23:55 2072021

В безопасном режиме попробуйте сделать логи.

postoronim 22-01-2013 13:59 2072308

Я не знаю как зайти в безопасный режим.

alex_sev 22-01-2013 15:17 2072392

Вот так

postoronim 23-01-2013 10:10 2072938

К сожалению, при нажатии кнопки F8 выскакивает окошко , в котором предлагается выбрать два варианта: CDROM или HDD. Выбор ни того ни другого не дал защищенный режим. Наверное, надо нажимать какую-то другую кнопку?

SolarSpark 23-01-2013 10:17 2072943

postoronim, Вызовите диалог «Выполнить» (комбинация клавиш Win + R) и напишите команду msconfig. В открывшемся окне «Конфигурация системы» перейдите на закладку «Загрузка» и пометьте галочкой пункт «Безопасный режим», затем нажмите ОК.
Теперь, при следующей перезагрузке, Windows 7 загрузится в безопасном режиме. После того, как вы выполните все намеченные операции, не забудьте вновь вызвать «Конфигурацию системы» и снять отметку с пункта «Безопасный режим».

postoronim 23-01-2013 13:42 2073098

Спасибо! Получилось. Я просканировал и выкладываю результат.

iskander-k 23-01-2013 21:54 2073521

Удалите найденное - запустив снова сканирование.

postoronim 24-01-2013 10:57 2073794

Я снова просканировал и удалил два "красных" объекта. Забыл сообщить еще об одной неприятности: после подключения операционной системы все ярлыки на рабочем столе около минуты имеют белый "пустой" цвет. Затем поочереди приобретают наполнение и названия.

iskander-k 24-01-2013 19:17 2074188

Сделайте дефрагментацию системного диска .

postoronim 25-01-2013 10:10 2074583

Делаю... но диск "С" фрагментирован на 1 % и диск зарезервированный системой на 17 % (после дефрагментации у него стало 14 %).

postoronim 25-01-2013 21:45 2075053

Дефрагментировал. Диск с - 0 %

postoronim 26-01-2013 20:44 2075653

Проблемы с компом усугубились. Несколько раз подряд (вчера и сегодня) работу выбивало на синий экран с текстом. Так висело несколько секунд и перезапускалось. Пропадала мышка. Несколько при перезапуске при входе в вмндоуз выскакивал синий экран и система перезапускалась, но неудачно - опять синий экран и снова перезапуск. Попробовал восстановить систему, но снова случился сбой во время процедуры.
Что делать?

alex_sev 26-01-2013 21:35 2075708

Не похоже на вирусные проблемы, тем более в логах чисто. Скорее проблемы с железом БП или Материнская плата

postoronim 27-01-2013 12:14 2075971

Вчера пол-дня и сегодня все утро не мог закрепиться в винде. Вырубало либо на старте либо сразу после входа в систему. Несколько раз закреплялся и пытался установить антивируску AVG. Но все время вырубало. Сейчас ничего не пытаюсь установить и спешу доложить Вам пока не вырубило.

Что делать?

Кстати, AVG вчера успела просканировать 85 % и отыскала какую-то одну угрозу, но потом вырубило.
Сегодня я переустановил систему отформатировав системный диск. Сначала вроде было все хорошо. Занялся настройками, но потом снова начались синие экраны. При одном из таких выкилышей на черном экране напечатало, что имеются проблемы с файлами NTSF

iskander-k 27-01-2013 21:00 2076353

Выполните проверку жесткого диска, следуя рекомендациям статьи Проверка и диагностика жесткого диска.

postoronim 28-01-2013 01:34 2076520

Я проверил системный диск. Проблем не выявлено. Я проверил оперативную память. Проблем не выявлено. Я проверил некоторые подозрительные драйвера - при этом случился сбой. Система себя восстановила и сообщила, что сбой возможно произошел из-за недавно установленного или неверно установленного драйвера. Ошибка исправлена.
Переустановка ОС внесла в работу ПК некоторую стабильность. Сбои стали редкими, но продолжаются. Удалось установить и запустить антивируску AVG. Она отыскала троян высокой степени опасности. Переместила его в папку игры и я эту папку удалил на всякий случай. Значок динамики имеет красный цвет и звук отсутствует. причину не знаю.

SolarSpark 28-01-2013 09:36 2076650

Цитата:

Цитата postoronim
Она отыскала троян высокой степени опасности. Переместила его в папку игры и я эту папку удалил на всякий случай. »

и после этого пропал звук? переустановите драйвера

меня бы смутил антивирус, переносящих вирусные файлы в рабочие папки. Рекомендую сменить

postoronim 28-01-2013 10:30 2076674

Когда пропал звук - точно сказать не могу (не следил), но кажется после переустановки ОС. ОС не может отыскать в сети драйвер для звуковой карты. Антивируску подсказал мне Гугл Хром после сбоя почтовой программы. Может Вы подскажите что-то по-лучше? Из бесплатных? До переустановки у меня стоял Майкрософтовский. Но он был какой-то пассивный-ленивый, нужно было периодически самостоятельно запускать сканирование иначе он вырубался, оставляя комп незащищенным. Сегодня с утра уже три часа ПК работает без сбоя.
Сглазил - только что случился сбой с перезагрузкой. И Скайп периодически вырубает.

SolarSpark 28-01-2013 14:13 2076827

Цитата:

Цитата postoronim
Сглазил - только что случился сбой с перезагрузкой »

давайте начнем с малого, нужен минидамп из директории C:\windows\minidump. Если есть готовые, приложите два последних
если нет, тогда:
Включите запись дампов памяти. Для этого нажмите клавиши win+pause ("+" нажимать не нужно), откройте вкладку "дополнительно" - "загрузка и восстановление" в разделе "отказ системы " отметьте "записать событие в системный журнал" в поле "запись отладочной информации " выберите "малый дамп памяти" в следующем поле - укажите папку для сохранения (по умолчанию это C:\windows\minidump).
При включении записи минидампов в случае перезагрузок/отключений/синих экранов будет создана папка C:\windows\minidump, в которой появятся файлы с расширением .dmp Их также нужно будет приложить к теме.


+

  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Запустите файл TDSSKiller.exe;
  3. Нажмите кнопку "Изменить параметры проверки";
  4. Установите все галочки, кроме "Объекты для проверки" - "Загруженные модули";
  5. Подтвердите изменение настроек нажатием кнопки "ОК";
  6. Нажмите кнопку "Начать проверку";
  7. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  8. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  9. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  10. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  11. Самостоятельно без указания консультанта ничего не не удаляйте!!!
  12. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  13. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

Цитата:

Цитата postoronim
Может Вы подскажите что-то по-лучше? Из бесплатных? »

пробуйте скачивать свежие версии утилит Касперского и Др.Веба CureIT и AVPTool и проверяться ими

а так, Бесплатные антивирусы и антивирусные сканеры

iskander-k 28-01-2013 14:19 2076833

Цитата:

Цитата postoronim
ОС не может отыскать в сети драйвер для звуковой карты »

Поищите драйвер Здесь


Цитата:

Цитата postoronim
При перезапуске компа появляется на миг картинка с рожицей и надписью "Он мертв". »

Рожица появлялась когда ? Перед загрузкой Windows или после .. ?

SolarSpark 28-01-2013 14:55 2076863

+ я вижу папку от ComboFix

лог сохранился? смотрим в корне диска C:\ComboFix.txt и прикрепляем к теме

карантин C:\Qoobox отправьте по форме

ось переустановили с форматированием диска или установили поверх старой версии?

iskander-k 28-01-2013 14:55 2076864

Цитата:

Цитата postoronim
Переустановка ОС внесла в работу ПК некоторую стабильность.»

Вы переустанавливали с форматированием или поверх ?

postoronim 28-01-2013 15:27 2076901

ОС переустанавливал с форматированием системного диска, т.к. думал что там засели вирусы и в такой способ хотел их уничтожить. Рожица появлялась до переустановки ОС. Приложить имеющиеся два последних минидампа не позволяют - пишут, что требуется разрешение администратора и висит замок. А я что-то не пойму как надо его снять. Больно мудрено... Я открыл "Свойства" и тыкал там по всем кнопкам, пока не появилась во вкладке "Доступ" надпись "Общий доступ". Но его все равно нет. Мне не разрешают что-то делать в папке C:\windows\minidump.

postoronim 28-01-2013 15:51 2076928

Запустил киллера Касперского. Но он ничего не обнаружил, кажется. Прилагаю лог.

Не вижу: приложился файл или нет. Пробую еще раз. У меня уже голова пухнет! Я не понимаю как нужно эти файлы прикреплять. Там две кнопки зачем-то "загрузить" . Нажимаю и ту и другую, но кажется ничего не прикрепилось...

Драйвер для звуковой карты установил. Она оказывается интегрированная в материнку. и у меня сохранился диск от материнки и на нем драйвер для звука. Так что с звуком все в порядке. А во всем остальном: в середине дня выбивало каждые 5 мин. А вечером уже 3,5 часов работает без сбоя. Очень странное поведение!

При попытке приложить сюда файл выскакивает такое вот сообщение: Ошибки при загрузке
TDSSKiller.2.8.15.0_28.01.2013_13.46.47_log.txt:
Your file of 123.1 Kb bytes exceeds the forum's limit of 97.7 Kb for this filetype.

В меню "Пуск" на кнопке "завершение работы" почему-то стоит восклицательный знак. Рожица снова появляется после отключения компа или перезапуска. Что-то прочесть там не успеваю.

Я понял почему я не могу вставить сюда файл Киллера - он превышает лимит. Поэтому я его текст разбил пополам и вставлю сюда два файла (две половинки).

postoronim 29-01-2013 13:09 2077573

Вот файлы Киллера.

SolarSpark 29-01-2013 13:24 2077592

Цитата:

Цитата postoronim
что требуется разрешение администратора »

ну так от имени администратора возьмите

+

как стать владельцем файла или папки

postoronim 30-01-2013 00:39 2078193

Прикладываю два последних минидампа... У меня скоро будет исчерпан лимит вложений. Я не знаю как его чистить.

postoronim 30-01-2013 00:50 2078198

Цитата:

Цитата SolarSpark
+ я вижу папку от ComboFix
лог сохранился? смотрим в корне диска C:\ComboFix.txt и прикрепляем к теме
карантин C:\Qoobox отправьте по форме »

Этот момент я не понимаю. У меня нет такой папки или файла с таким именем. Я хочу показать результаты восстановления системы (она сама себя восстанавливала при очередном сбое). Было написано следующее: 4e. параметры = 99, 7df6e, 2, 0x7aead код ошибки 0x0
Может это поможет поставить диагноз? Компьютер продолжает работать то без сбоев несколько часов, то в течение часа с десяток сбоев.

SolarSpark 30-01-2013 07:28 2078254

Цитата:

Цитата postoronim
Этот момент я не понимаю. »

это у вас было до форматирования

теперь создаете тему здесь http://forum.oszone.net/forum-73.html
внимательно читаете правила и выполняете все требования модераторов


Время: 19:31.

Время: 19:31.
© OSzone.net 2001-