kostmur Posted February 22, 2010 Report Share Posted February 22, 2010 Добрый день! Прошу помощи: проблема поднималась в ветке: http://www.softboard.ru/index.php?showtopic=63803 При запуске компьютера (под любой учетной записью) вылетает ошибка: "C:\WINDOWS\system32\svchost.exe. Процессор NTVDM обнаружил недопустимую инструкцию." Я проделал все указанные процедуры и проблема с svchost.exe исчезла. Но обнаружилось, что при кликаньи на файлы *.htm windows сообщает, что не может найти путь к файлу, а через секунд 20 файл открывается. Через какое-то время такой же ответ стал получать при запуске файлов *.dat. Проделал опять все рекомендованные процедуры, но при запуске GMER.EXE или его последнего (как написано на сайте) варианта ewtpm2yr.exe сначала начинается довольно бодрая проверка, потом (часа через 2) сообщения о проверке файлов перестают мелькать, при этом индикатор чтения диска продолжает помигивать. При попытке в этот момент записать Log система зависла - пришлось нажать RESET. WinWP, SP3 Результаты проверок: RSIT - info.txt log.txt AVZ - virusinfo_syscheck.zip virusinfo_syscure.zip Combofix - ComboFix.txt Заранее благодарен! Костя Архив для Касперского посылаю только сейчас. ComboFix.txt info.txt log.txt virusinfo_syscheck.zip virusinfo_syscure.zip Link to comment Share on other sites More sharing options...
Yezhishe Posted February 22, 2010 Report Share Posted February 22, 2010 Судя по WinWP, SP3 - очередная "народноумельческая" сборка? Или просто опечатка?Уточните, пожалуйста - лицензионная ли ОС? Link to comment Share on other sites More sharing options...
akoK Posted February 22, 2010 Report Share Posted February 22, 2010 AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('-.exe','');DeleteFile('-.exe');DelBHO('*{CFBFAE00-17A6-11D0-99CB-00C04FD64497}');BC_ImportDeletedList;BC_Activate;ExecuteSysClean;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Повторите логи. Link to comment Share on other sites More sharing options...
kostmur Posted February 24, 2010 Author Report Share Posted February 24, 2010 Пардон, опечатался . WinXP Prof, лицензионная. Костя Link to comment Share on other sites More sharing options...
kostmur Posted February 24, 2010 Author Report Share Posted February 24, 2010 AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin...end. После выполнения скрипта компьютер перезагрузится. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Повторите логи. СДЕЛАНО! Link to comment Share on other sites More sharing options...
шпилька Posted February 24, 2010 Report Share Posted February 24, 2010 (edited) Пpocили лoги пoвтopить. :) И гдe жe лoги? :) Edited February 24, 2010 by шпилька Link to comment Share on other sites More sharing options...
kostmur Posted February 24, 2010 Author Report Share Posted February 24, 2010 Пpocили лoги пoвтopить. :) И гдe жe лoги? :) Прошу прощения, отвлекся... virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt На запуск GMER реакция прежняя - перезагрузка! Костя virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt Link to comment Share on other sites More sharing options...
snifer67 Posted February 25, 2010 Report Share Posted February 25, 2010 Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол. 1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Link to comment Share on other sites More sharing options...
kostmur Posted February 25, 2010 Author Report Share Posted February 25, 2010 Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол. 1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Спасибо, это я уже делал :) . Результаты приложены к первому сообщению :) Костя Link to comment Share on other sites More sharing options...
akoK Posted February 26, 2010 Report Share Posted February 26, 2010 Не вижу активного заражения. Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Link to comment Share on other sites More sharing options...
kostmur Posted February 26, 2010 Author Report Share Posted February 26, 2010 Не вижу активного заражения. Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Спасибо, большое. Combofix деинсталлировал. Но то-ли у меня началась параноя, то-ли, что-то все-таки было. По крайней мере, у компа на работе начался тот же глюк - не открывает сразу htm файлы. Общаются эти компы через флешку. Проведу там обследование - напишу. К. Link to comment Share on other sites More sharing options...
Recommended Posts