• Объявления

    • Loader

      Разделы для авторов программ   18.08.2016

      Внимание: Софтфорум открывает двери для разработчиков программного обеспечения! Разработчик может создать раздел поддержки его программы. Это позволяет не создавать свой форум поддержки (хостинг, настройка ресурса и т.п.) а получить сразу настроенный ресурс с возможностью авторизации через соцсети. Для создания раздела необходимо обратиться к @Loader
    • Loader

      Внимание! Конкурс!   09.01.2017

      Команда «NANO Антивирус» и администрация softboard.ru объявляет о проведении конкурса.
       
    • Loader

      О вложениях и подписях   10.02.2017

      Внимание! Все вложения и подписи необходимо загружать непосредственно на софтфорум либо прикреплять ссылками на другие https ресурсы. Связано это с переходом форума на https и усилением защиты и безопасности ресурса. Подробнее.

gserg

Участники
  • Публикации

    50
  • Зарегистрирован

  • Посещение

Репутация

0

О gserg

Информация

  • Пол
    Мужской
  1. Приветствую, Вот файлы minidump Minidump.zip Minidump.zip
  2. Сегодня установил flash player в мозилу. Опять проблема - смотрел ролик на Youtube и опять та же картина как и раньше - вначале виснет, потом BSOD и перезагруз. В event viewer вот такие логи: Может проблема с железом?
  3. Благодарю, тогда восстановлю файлы, удалённые Dr.Web-ом. Java обновлялся буквально на этой неделе, автоматически. Судя по тому, что нашла "Авира", то вирус связан с Java
  4. Добрый день, Через браузер "мозила" получил себе вирусы - "мозила" зависла и после перезагрузки компьютера подвешивала систему. "Мозилу" удалил, "Авира" нашла Java/OpenConnecti.F и TR/Rowindal.D.1. "Cure it" - определила вирусом два файла mediafile.exe и ещё один из system volume information - оба файла относятся к Logitech. Проверьте пожалуйста архив Quarantine.zip Прикрепляю логи. С уважением, Сергей i Уведомление:Удалил карантин virusinfo_syscure.zip virusinfo_syscheck.zip log.txt info.txt virusinfo_syscure.zip virusinfo_syscheck.zip log.txt info.txt
  5. Скажите пожалуйста, лечение можно считать законченным или отключение служб не избавляет от проблем?
  6. Если через administrative tools/services отключить эти службы (были по умолчанию automatic), то и HiJack больше их не находит. O23 - Service: Windows Audio AudioSrvVSS (AudioSrvVSS) - Unknown owner - .exe (file missing) O23 - Service: TCP/IP NetBIOS Helper LmHostsdmserver (LmHostsdmserver) - Unknown owner - .exe (file missing)O23 - Service: Remote Desktop Help Session Manager RDSessMgrmnmsrvc (RDSessMgrmnmsrvc) - Unknown owner - .exe (file missing) O23 - Service: SSDP Discovery Service SSDPSRVTapiSrv (SSDPSRVTapiSrv) - Unknown owner - .exe (file missing) O23 - Service: Upload Manager uploadmgrALG (uploadmgrALG) - Unknown owner - .exe (file missing)
  7. Почистил ATFом 214МБ, но битые значения HiJack не фиксит :dontgetit:
  8. А вот и логи: только я не пойму, что-то не так. В RSITостались теже значения, что и до того, как я пофиксил в HiJack. :dontgetit: O23 - Service: Windows Audio AudioSrvVSS (AudioSrvVSS) - Unknown owner - .exe (file missing) O23 - Service: TCP/IP NetBIOS Helper LmHostsdmserver (LmHostsdmserver) - Unknown owner - .exe (file missing)O23 - Service: Remote Desktop Help Session Manager RDSessMgrmnmsrvc (RDSessMgrmnmsrvc) - Unknown owner - .exe (file missing) O23 - Service: SSDP Discovery Service SSDPSRVTapiSrv (SSDPSRVTapiSrv) - Unknown owner - .exe (file missing) O23 - Service: Upload Manager uploadmgrALG (uploadmgrALG) - Unknown owner - .exe (file missing) log.txt virusinfo_syscheck.zip virusinfo_syscure.zip log.txt virusinfo_syscheck.zip virusinfo_syscure.zip
  9. Такой вопрос, эти же значения были найдены при первичном сканировании: C:\Documents and Settings\Valentina\Local Settings\Temporary Internet Files\OLKB4\att37.tmp/{MS-OLE}/\__recip_version1.0_#00000007\__substg1.0_0FF60102 >>>>> Trojan.Kyjak C:\Documents and Settings\Valentina\Local Settings\Temporary Internet Files\OLKB4\att38.tmp/{MS-OLE}/\__recip_version1.0_#00000007\__substg1.0_0FF60102 >>>>> Trojan.Kyjak C:\EGE\Äridokumentide Kogumik\Dokumendid\Plank3.doc >>> suspicion for Monitor.Win32.Perflogger.d ( 046E9893 0B10744B А также это: !! Attention !!! Recovered 35 KiST functions during Anti-Rootkit operation This may affect execution of several programs, so it is strongly recommended to reboot Эти же значения остались. Скоро сделаю логи
  10. Да всё работает, компьютер только после него долго перезагружался, но ничего справился. Сейчас доделаю лечение и выложу результаты Посмотрите пожалуйста логи RSIT потому как следующие строчки отсутствуют. Пофиксить то, что есть? log.txt log.txt
  11. thyrex при выполнении скрипта получил ошибку :smiles20(7): , сам ничего править не стал. Script error: ')' expected, position [4:16] wise-wistful понял выложу, я про карантин имел ввиду, что вышлю на мыло. Old men спасибо за ссылку, я не мог тогда с уомпьтера с кирилицей писать, теперь снова могу.
  12. Izvenjajus za latinicu. Ja vam na ukazanyj e-mail otpravil ne tot arhiv, ego mozno ualit, izvenjajus. Kak sdelaju lechenie prishlju povtornye logi i karantin.
  13. День добрый. Попросили помочь с установкой на рабочий комп антивирусника Norton internet security 2009. Установка висла, комп тормозил. Cure it нашёл maosboot в загрузочном секторе + в файлах восстановления системы bulknet.238. Нужна помощь. Прикрепляю логи virusinfo_syscure.zip virusinfo_syscheck.zip info.txt log.txt virusinfo_syscure.zip virusinfo_syscheck.zip info.txt log.txt
  14. Большой Thanks! Maikll за рекомендации и помощь. подозрительный файл uze4odkx.sys - оказался файлом программы AVZ (Kernel Driver) касперского. Не знаю почему он был загружен, но его уже удалил (следуя инструкциям). Пока ХР (после восстановления и сброса настроек БИОСа) работает стабильно, в биосе температуру системы и процессора смотрел несколько раз, всё в норме.
  15. и ещё кое что, при перезагрузке получил сообщение CPU is unworkable or has been changed please rechek - CPU SOFT MENU Сбросил все параметры БИОСа, и ХР перестал загружаться, (вис на agp440.sys в safe mode) удалось восстановить через repair с установочного диска.