fiofin | ||||
Всем привет. Проблема в том что при включении комп выдаёт отчёт с предложением его отправить. Я нажимаю не отправлять и появляеться окошко с таймером в 1 минуту и через минуту комп перезагружаеться,но этот процесс постоянно продолжаеться. Что делать? Я сделал скрин в Worlde помогите плиз Присоединённый файл ![]() |
||||
fiofin | ||||
А это скрин отчета об ошибке,может надо
Присоединённый файл ![]() |
||||
JeyLo | ||||
Открыть не могу, ибо на жопорезе. Но подозреваю, что автору пора прочесть правила открытия новых тем. Ибо похоже вирус. А вообще Event Log рулит, да. |
||||
-=Велла=- | ||||
Автор, скрины надо выкладывать в виде файлов JPG и присоединять их к посту. Доки никто открывать не будет. | ||||
Vertigo | ||||
http://www.sexnarod.ru/index.php?showtopic=226954 | ||||
fiofin | ||||
Про то что это вирус я не знал. ИИ уж точно совсем не хотел нарушать правила. Скрин в JPG тоже делать не умею,я спрашивал в какой то теме как его делать через ACDSEE PRO но ответа не получил. Я сделал лог,выкладываю.. Присоединённый файл ![]() |
||||
do-do | ||||
Вижу троянчик braviac.exe скачай http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Если комп не перегружается автоматически, ручками затем качни http://download.bleepingcomputer.com/sUBs/ComboFix.exe и УЖЕ им шлифани систему Ну а под конец Установленный в системе Spybot обнови и прогони P.S. Возможно поможет подобный скрипт для AVZ (тут много лишнего конечно :) но ХУЖЕ от этого не становится ) Но все же лучше начинать с SDFix И заменить в нем WinNT на windows (т.к. на целевой машине была 2000 винда)
Это сообщение отредактировал do-do - 16-11-2008 - 09:08 |
||||
Vertigo | ||||
Еще O4 - HKLM\..\Run: [Cpl32ver] C:\WINDOWS\System32\Cpl32ver.exe В AVZ выполните скрипт:
Когда всё проделаете, выкладывайте повторный лог hijack. |
||||
fiofin | ||||
Та ошибка которая у меня была пропала сразу же после того как я запустил SDFix.exe,эта прога всё проверила в безопасном режиме и после перезагрузки компа всё стало нормально(т.е без ошибки. Далее я запустил по вашему совету ComboFix.exe эта прога тоже что то нашла,после комп перезагрузил и эту прогу удалил,так как рекомендовано в ссылке которую дала ПРАВДА. После этого do-do рекомендовал проверить всё Spybot,но у меня его нет,я как то скачивал его но он мне показался непонятным и я его удалил,у меня в папке Spybot есть один файл advcheck.dll но он не открываеться. Есть ли необходимость его скачивать и запускать? |
||||
fiofin | ||||
Вот лог который я сделал после всего проделанного,посмотрите,надо ли ещё что то делать?
Присоединённый файл ![]() |
||||
do-do | ||||
А что там непонятного? Хорошая убивалка малвари...к тому же бесплатная Советую nod32 прогнать с ВКЛЮЧЕННОЙ эвристикой и прочих опции (архивы глядеть и проч) - возможно, лучше это делать из безопасного режима P.S. Апач то тебе зачем ? |
||||
fiofin | ||||
Для меня непонятно это всё не на русском языке,и если ещё какие то вопросы задаёт. Апач это возможно остатки,я его тоже себе качал,но сразу же удалил. А nod32 у меня вроде бы ничего не обнаруживал,я к стати не пойму что значит с "ВКЛЮЧЕННОЙ эвристикой",сейчас прогоню.Перед тем как у меня появилась та ошибка из-за которой я обратился за помощью nod32 вывел предупреждение об угрозе класифицировал её как "ЧЕРВЬ" и написал что он "очищен удалением-изолирован",и после этого появилась эта ошибка. Судя по всему последний ЛОГ ничего страшного не показал??? |
||||
do-do | ||||
Вроде чисто. Эвристика (глубокая) включается в НАСТРОЙКАХ сканирования..... там большое меню. Открыж Все что можешь А апач запускает видать nVidia :) C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe Для своих видать целей попробуй в броузере ввести http://127.0.0.1 появится ли чего Это сообщение отредактировал do-do - 16-11-2008 - 19:11 |
||||
fiofin | ||||
Я nod32 всё проверил,но в обычном режиме,в безопасном он тормозить начал,настройки поставил на полную. nod32 ничего не нашёл,что по моему просто отлично. do-do по вашей ссылке ничего не открываеться. Ещё я скачал spybot он всё проверил,после я всё что он нашёл сомнительного удалил,но он бесит своими предупреждениями и лезит в реестр,по этому я его тоже удалил(понадобиться-скачаю). Сейчас всё работает-значит проблема решена. Всем СПАСИБО за помощь ![]() ![]() |
||||
Vertigo | ||||
Я вот только не совсем понимаю, зачем обращаться за помощью, если все равно делаете не так, как говорят, а по-своему. Риторический вопрос, отвечать не надо. |