Перейти к содержанию

Проблема с ноутом


SEcrash63

Рекомендуемые сообщения

Здравствуйте. помогите пожалуйста..

ноутбук. стоит вин7 стартовая. был Баннер, удалил через рескуе. комп теперь очень странно работает. не работает диспетчер задач.отключен администратором. редактор реестра вылетает как только открываю параметр DisableTaskMgr .. авз запусть не могу.. жму запустить и 0 реакцмй. пробывал и в безопасном режиме. RSIT лог создает.

 

апд..

хотя теперь запустился он..

но при открытии любой команды выдает ошибку (Access violation at address 77B03096 in module USER32.dll . Read of address 6AFF90F4)

 

HijackThis тоже не работает. открывается и сразу же винда прекращает работу программы.

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Способ №1

1)На чистого компьютер скачайте AVZ и обновите базы.

2) Скопируйте папку с AVZ на флешку.

3) Создайте ярлык для запуска Avz.exe в свойствах ярлыка припишите ключ NewDsk=Y, в итоге должно получиться наподобие:

 

F:\путь к AVZ \avz4\avz.exe" NewDsk=Y

 

4) Загрузите проблемный компьютер в безопасном режиме.

5) Откройте диспетчер задач - новая задача - укажите путь к ярлыку для запуска AVZ.

4) Когда AVZ запустится сделайте стандартный скрипт №3.

 

 

Способ №2:

Загрузитесь в режиме командной строки, наберите explorer.exe должен запуститься проводник виндоуса, откройте AVZ и сделайте логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

диспетчер не работает. а при запуске с ключем, авз открывается но при нажатии на кнопку стандартные скрипты выходит ошибка Access violation at address 77B03096 in module USER32.dll . Read of address 6AFF90F4

Изменено пользователем SEcrash63
Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него скрипт, предложенный хелпером, и сохраните как fixlist.txt.

 

Как выполнить скрипт в Farbar Recovery Scan Tool

 

start
C:\Users\Все пользователи\MoKdeZEXNmvkIi1QidvYcw.dat
C:\Users\All Users\MoKdeZEXNmvkIi1QidvYcw.dat
C:\Users\5349\AppData\Roaming\d0qmtw5Sc1Q
C:\03e9ae6316ec942d201e1243
C:\9da9144cfab6c6ff0ca5661ef22a
end

 

fixlist.txt

Ссылка на комментарий
Поделиться на другие сайты

авз запустился в нормальном режиме.

вот логи по правилам.

 

 

и теперь после выполнение авз не могу зайти в диск С. отказано в доступе.. рабочий стол работает.мои документы тоже. а в диск не заходит

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Отключите временно:

Антивирус/Файерволл

 

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Distrib\Bonus\Chameleon Gems\ChameleonGems.exe.BAK','');
QuarantineFile('C:\Distrib\Bonus\Ricochet Xtreme\Ricochet.exe.bak','');
QuarantineFile('C:\Users\5349\AppData\Roaming\Zona\plugins\zplayer\mplayer.exe.bak','');
QuarantineFile('C:\Users\5349\AppData\Roaming\Zona\plugins\zplayer\procid64.dll.bak','');
QuarantineFile('C:\Windows\gigalan.sys','');
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите Пароль: virus .

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

 

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Ссылка на комментарий
Поделиться на другие сайты

log

 

еще не могу касперского установить. Bases\kdb-i386-0607g.xml . кис тоже не ставится.говорит заражен комп. ..

mbam_log_2012_12_10__01_55_25_.txt

Изменено пользователем SEcrash63
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Devilhomer
      От Devilhomer
      Здравствуйте, уже НЕОДНОКРАТНО замечал, что при обновлении программных модулей удаляются закладки Google Chrome, сделанные в безопасном режиме (они доступны, только в безопасном режиме). Не обращался по данной проблеме, потомучто не так их много было, но тут (при недавнем обновлении) пропали довольно важные
      Также хочется отметить ОЧЕНЬ длительное открытие вкладок при переходе в безопасный режим. Отсылал отчеты из приложения о данной проблеме, но пока не заметил существенных изменений по данному вопросу.
    • Михаил Лысов
      От Михаил Лысов
      Заблокирован диск. Прошу помощи с разблокировкой. Скорее всего подобрали пароль. В системе только два пользователя.
      1.rar
    • Little_Wound
      От Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • Nikita123
      От Nikita123
      Кто-нибудь  знает как сменить KES, на английский? Варианты shift+F12-временный не подходит. И как возможно было бы централизованно через KSC, сменить язык для endpoint. Вариант с переустановкой менее интересный, хотелось бы не такой радикальный.
×
×
  • Создать...