Перейти к содержанию

Система глючит


Рекомендуемые сообщения

печально.

 

1. очистите всеменные папки безопасной среды KIS (главное окно - безопасная среда- очистить)

 

2.

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 37
  • Создана
  • Последний ответ

Топ авторов темы

  • ROMIK

    18

  • Roman_Five

    16

  • thyrex

    3

  • zirreX

    1

Ответа от ЛК пока нет.

 

ComboFix помог все в норме :)

 

На диске C появились папки Config.Msi, MSOCache, Qoobox а также файл Boot.bak.

 

На D папки msdownld.tmp, RECYCLER.

 

Что это и можно это удалить ?

 

Что было с системой ?

ComboFix.txt

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
DelCLSID('16664848-0E00-11D2-8059-000000000000');
DelCLSID('{1537E849-0001-AAAA-8059-000000000001}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

компьютер перезагрузится.

 

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::

File::
c:\windows\3F5C371F8EA24F259D3DD0B4526E3AEA.TMP
c:\windows\DUMP416e.tmp

Driver::

NetSvc::

Folder::

Registry::

FileLook::

DirLook::

RegLock::
[HKEY_USERS\S-1-5-21-220523388-1177238915-725345543-1003\Software\Microsoft\SystemCertificates\AddressBook*]

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

 

Config.Msi, MSOCache и msdownld.tmp - временные папки установщиков. можете удалить.

 

Содержимое папки C:\Qoobox\Quarantine заархивируйте с паролем virus и отошлите карантин через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

Изменено пользователем Roman_Five
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Я вернулся :)

 

Скрипт выполнил, CFScript.txt сделал.

 

Отправил оба карантина и после вчерашней работы ComboFix,а и после сегодняшней. Ответа пока нет.

 

 

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

 

AddRemove-HitmanPro35.reg.dat,

cache.dat.vir,

catchme.log,

DUMP416e.tmp.vir,

ealregsnapshot1.reg.vir,

Legacy_FILEMON.reg.dat,

newmrasearch.dll.vir,

qmgr0.dat.vir,

qmgr1.dat.vir,

result.txt.vir,

ShellExecuteHooks-{16664848-0E00-11D2-8059-000000000000}.reg.dat,

ShellIconOverlayIdentifiers-{1537E849-0004-AAAA-8059-000000000001}.reg.dat,

tcpip.reg,

tokens.dat.vir

 

Файлы в процессе обработки.

 

catchme.txt

 

Файл нулевой длины.

 

E21285C1_40E6_435c_A69F_3387E7BD89CB.gif.vir,

E9A4D648_ED73_4ea7_88B2_18332DBA4F3E.jpg.vir,

jestertb.dll.vir,

winlogon.bak.vir

 

Вредоносный код в файлах не обнаружен.

ComboFix.txt

Ссылка на комментарий
Поделиться на другие сайты

Плохого в логах не вижу.

 

Что с проблемой?

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall(Обязательно должен быть пробел между combofix и /u), нажмите кнопку "ОК"

 

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Ссылка на комментарий
Поделиться на другие сайты

:)

 

Хотелось бы узнать от чего лечили систему ? Что с ней было ?

 

Что с проблемой?

 

Выше писал все в норме.

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall(Обязательно должен быть пробел между combofix и /u), нажмите кнопку "ОК"

 

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

 

Сделал.

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Что с ней было ?

наверняка Вам сможет сказать лишь разработчик Combofix...

накопилась некая критическая масса багов в системе (по разным причинам) - вот она и подглючивала.

Ссылка на комментарий
Поделиться на другие сайты

наверняка Вам сможет сказать лишь разработчик Combofix...

накопилась некая критическая масса багов в системе (по разным причинам) - вот она и подглючивала.

 

Т.е. это не вирус/троян ?

Ссылка на комментарий
Поделиться на другие сайты

ComboFix придется скачать еще раз

 

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::

Driver::
MEMSWEEP2
REGMON

RenV::
c:\windows\system32\Logonui .exe

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

cfscript.gif

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

ComboFix придется скачать еще раз

 

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::

Driver::
MEMSWEEP2
REGMON

RenV::
c:\windows\system32\Logonui .exe

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

cfscript.gif

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

 

Сейчас сделаю. А можно узнать зачем это ?

 

Сделал :) Карантин отправлять ?

 

Вопрос не по теме : почему когда вы (хелперы) даете скрипт AVZ пишете что комп перезагрузится , а то что после работы ComboFix будет перезагрузка не пишите ? ?

ComboFix.txt

Ссылка на комментарий
Поделиться на другие сайты

Теперь порядок. Все следы полностью зачищены

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

combofix-uninstall.jpg

 

Скачайте OTCleanIt, запустите, нажмите Clean up

Ссылка на комментарий
Поделиться на другие сайты

Сделал.

 

А можно вкратце следы от чего ?

Ответить я думаю не сложно :)

 

Появились некоторые побочные действия (связываю их с нашим лечением, хотя может я и ошибаюсь) :

 

1- после первой работы ComboFix во время загрузки компа буквально на секунду начал появлятся список выбора ОС, (хотя стоит только XP) одна из трех в списке XP остальные две пока не прочитал появляется на секунду и пропадает.

2-в самом начале загрузки появляется картинка и внизу надпись нажмите (вроде) TAB для входа куда то :) (не помню точно, но это и не столь важно), раньше эта картинка появлялась на пару секунд и продолжалась загрузка. Теперь же эта картинка висит минуту и больше а потом продолжается загрузка. :)

 

Вопрос: в чем дело ? :)

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • Pomka.
      Автор Pomka.
      короче простым клубням тут не место ?
    • Victor_R
      Автор Victor_R
      Доброго дня всем! Версия Plus заканчивается пробный период. И вдруг Касперский начинает находить (раньше такого не видел в своей системе) и ругается на несовместимость с AdGuard. Предлагает настоятельно удалить его, но его НЕТ в системе! Смотрел и средствами Windows и есть Uninstall Tool. Но нигде нет Adguard.  Как реагировать на это? А точнее как исправить?
    • MiStr
      Автор MiStr
      То, над чем мы так долго работали; то, о чём вы не раз спрашивали; то, что теперь будет постоянно обновляться и публиковаться — текущий рейтинг фан-клубовцев. Наконец мы решили все организационные и технологические вопросы, получили и агрегировали данные по программам, участвующим в рейтинговой системе мотивации фан-клубовцев, и теперь готовы ежемесячно публиковать текущий рейтинг. Всё это для того, чтобы каждый фан-клубовец видел, на каком месте он находится в данный момент, мог оценить свои шансы на попадание в список приглашённых на празднование очередного дня рождения фан-клуба, зарядить себя мотивацией и с новыми силами продолжить участвовать в многочисленных программах, за активность в которых начисляются клабы.
       
      Рейтинг фан-клубовцев по состоянию на 03.02.2019 (Ник / количество клабов):
       
       
      Внимание! Опубликованные данные носят текущий информационный характер и не являются окончательным результатом. Публикация рейтинга не означает, что подсчитаны абсолютно все активности, в которых участвовал фан-клубовец до даты публикации рейтинга, поскольку информация об участии фан-клубовцев в программах поступает к нам с задержкой от нескольких дней до нескольких месяцев.
       
      Напоминаем, что согласно правилам рейтинговой системы, любые вопросы, связанные с начислением клабов, принимаются в течение 30 дней с момента обновления рейтинга участника. По истечении этого срока количество начисленных клабов не пересматривается. Поэтому если у вас возникли вопросы по начислению клабов, то отправьте письмо мне с копией Elly. В письме сообщите, какой размер вашего рейтинга должен быть и приложите соответствующие расчёты. Письма без конкретных расчётов или содержащие неконкретную информацию вида "Мне кажется, у меня должно быть немного больше" рассматриваться не будут.
    • rustam253
      Автор rustam253
      Всем привет.
      Купил SSD и салазки, чтоб установить его вместо дисковода на ноут.
      Жесткий вынимать не планировал - хочу в дальнейшем использовать его как хранилище данных.
      Прошу подсказать, как мне установить ОС на SSD? Есть ключ от предустановленной windows8.1. 
      Хотел бы установить и windows10 и linux для пробы.
      Нужно ли удалять windows8.1 с жесткого диска перед установкой или нет?
      Всем заранее благодарен.


×
×
  • Создать...