knoxvilllle | |
|
Он просто тупо вырубает мне комп!Итак по порядку. Перед тем как перезагрузится выскакивает окошко приложение будет закрыто(Win32Service).Жму не отправлять,через пару секунд выскакивает - системе необходимо перезагрузится и отсчёт около 1 минуты.Там же написано - это вызвано непредвиденной остановкой службы удалённый вызов процедур(RPC). И ещё чтото про NT AUTORHITY / System. Так же перед этим или после этого, касперский находит два вируса троянская программа Trojan.Win32.Qhost Файл: C:\WINDOWS\system32\drivers\etc\hosts и троянская программа Backdoor.Win32.SdBot.gen Файл: C:\WINDOWS\System32\f.exe//PE_Patch.Morphine//Morphine//UPX Обоих удаляю ,но как пониматие через какоето время они появляются вновь(я и несколько раз полную проверку делал,всё равно появляются.). Вот и лог на всякий пожарный |
ric1984 | |
|
а твой антивирусник, сам не под вирусом. Троян обычно exe файлы поражает. попробуй другой поставь, и проверь. |
knoxvilllle | |
|
Другой это какой?Nod32 к примеру? Поменял своё место гад,теперь обнаружен был здесь троянская программа Backdoor.Win32.SdBot.gen Файл: C:\System Volume Information\_restore{BDCD7F7B-A781-4378-A098-1CAC6D46516D}\RP367\A0665982.exe//PE_Patch.Morphine//Morphine//UPX По той же схеме -приложение будет закрыто-найдено два вируса-минута до перезагрузки. |
do-do | |
|
Гм....видно винда то крякнутая :) SRVANY.EXE+resetservice.exe (reset5.dll) (но это нормально) Не вирус :) C:\WINDOWS\system32\drivers\etc\hosts текстовый файл (можешь в него глянуть в блокноте) троянская программа Backdoor.Win32.SdBot.gen Похоже просто Кряк Игрушки Morphine (?) В логе все нормально Запуститьс LiveCD проверь последним антивирусом (у drweb есть утила кумулятивная), проверь диск на ошибки...реестр |
Vertigo | |
|
Вирус W32.Donk. Пофикси это: O4 - HKLM\..\Run: [NT Logging Service] syslog32.exe Сделай повторный лог, проверь на наличие данной записи. Сделай полную проверку антивирусом в безопасном режиме. Можно с LiveCD проверится, как do-do любит. |
knoxvilllle | |
|
Я игры то такой не знаю (Morphine) O4 - HKLM\..\Run: [NT Logging Service] syslog32.exe - пофиксил- исчезла. Пошёл полностью проверятся. |
do-do | |||
|
Я еще AVZ люблю :) Гм.. действительно вирь :) прозевал И старый какой :) аж от 2004 года ..и файл hosts калечит :)
иногда помогают мелкие утилки антивирусные ..например http://us.mcafee.com/virusInfo/default.asp?id=stinger Ксати Почисти файл hosts Оставь только строчку 127.0.0.1 localhost Это сообщение отредактировал do-do - 09-03-2008 - 21:11 |
knoxvilllle | |
|
Аргх.... После фикса и псевдо-проверки не смог запуститься в нормальном режиме.Переустановил винду(!!!).Все проблемы как рукой сняло).В связи с этим вопрос: аудио кодеки на интегрированную карту без разницы какие ставить?Да и где их найти? |
Vertigo | |||
|
Гхыгс... А чо так? Удалял че-нить во время проверки? |
knoxvilllle | |
|
во время проверки?да вроде нет.Ничего не нашло.По кодекам ответьте пожалуйста,а то я думал легко найду,а ни фига не подходит что-то.
|
knoxvilllle | |
|
Наверное я неправильно выразился.НЕ кодеки,а ДРАЙВЕРА.Ну или на интегрированную нет дров?А то она у меня теперь только пищит...
|
Vertigo | |
|
На сайте производителя материнской платы.
|
knoxvilllle | |
|
Всё разрешилось.Спасибо.
|
knoxvilllle | |
|
Я щас заплачу ... Он вернулся!!!! А самое обидное что касперского установить не могу.Как-то я намудрил при последней установке,что он и не установлен и при повторной установке ошибку выдаёт. Какой ещё антивирус можно установить чтоб хоть както помогло? вот лог...Мне сразу не понравилось всё с 01...Что дальше делать то? |
knoxvilllle | |
|
И как этим гадам из локальной сети полностью запретить заход на мой компьютер?Т.е. они как бы могут заходить,но не видят никаких расшаренных ресуров и уходят,а могут ведь и нагадить наверное...
|
|
Сразу оговорюсь, что это моё субъективное мнение, но я не доверяю Касперскому и, тем более Нортону. Бывали прцеденты. У меня стоит Avast. Отличная штука. Ловит на входе. И хакерские атаки отражает. Попробуй поставить его. У меня недавно был аналогичный случай. Человек попросил помочь. Стрёх заходов не смог побороть заразу. Тебе надо проверить свой HDD с другого компа. Вирусы не лечи - без оглядки удаляй файлы. Важные файлы забэкапь на всякий случай. Потом попытайся загрузиться у себя на компе. Возможно потребуется восстановление винды. Если всё пройдёт удачно, то поставь AVAST и не отключай его автоматическое обновление. Не экономь на этом трафике - он важен. И проверяй антивирем на входе всё, что пытаешься засунуть в свой комп. Также проверяй скачанные файлы перед запуском и архивы перед распаковкой. И ещё. Ты всё переустановил и опять появилась зараза? Вспомни детально, что ты в комп вставлял (флэшки, диски и т.п.). Возможно где-то там притаилась болезнь. перепроверь всё своё хозяйство на здоровом компе. |
knoxvilllle | |
|
Кажись этот вирус ещё наглее чем предидущий...Не даёт запуститься никакому setup,за ОЧЕНЬ редким исключением.Кажись всё опять к переустановке идёт,если ничего выжать из лога не удасться...
|
do-do | |
|
Блин ..весело живете :) Мне бы хоть одного виря у себя на компе увидать. |
knoxvilllle | |
|
Да где я их подхватить то успел?Два дня прошло после переустановки.На всё выше перечисленное уйдёт какоето время.
|
knoxvilllle | |
|
Вообщем вот...
|
Vertigo | |
|
Всё отлично. Сейчас в темпе вальса ставь какой-нибудь сетевой экран, например: KIS (тогда KAV удалить), Outpost (только у него проблемы при работе с hostingfailov.com), Comodo и т.д. Антивирус, кстати, сейчас нормально работает? Это сообщение отредактировал Vertigo - 13-03-2008 - 22:51 |
Vertigo | |
|
Еще. O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe Если процессор не поддерживает HyperThreading, то это можно убрать, т.к. оно замедляет работу системы. Какой процессор? Это сообщение отредактировал Vertigo - 13-03-2008 - 22:52 |
knoxvilllle | |
|
Процессор - athlon 1800 32х(вроде). Установил KIS 7.0 ... Пока всё тихо . |
Правда | |
|
К Vertigo:Не стоит ли остановить этот процесс: C:\WINDOWS\system32\svchost.exe -k LocalService Удалённый реестр... |
Рекомендуем почитать также топики: Может кто знает? Нагрев процессора Каким вы видите идеальный для вас телефон ? Домашний сервер Многофункциональник. (Сканер+лазерный принтер=Ксе) |