Перейти к содержанию
Авторизация  
galiev

[Лог!] Самопроизвольная перезагрузка

Рекомендуемые сообщения

Здравствуйте!

Впервые столкнулся с такой проблемой: во время работы компьютер самопроизвольно перезагружается. Причем это может происходить в любой момент: при запуске браузера или почтовика, при попытке открыть вкладки меню "Пуск", даже при отсутствии каких-либо активных действий - например, в процессе скачивания файла из интернета. ОС - WinXP SP2. Вместо эксплорера использую Aston Gladiator. Антивирус и фаервол ZoneAlarm, сканирование дисков ничего не дает. Проверка дисков Cureit от DrWeb так же безрезультатна. Перед этим был глюк - при включении скринсейвера минут через 10 происходила перезагрузка. Сменил скринсейвер - проблема прошла. Дефрагментацию диска С делал, на другие времени не хватило. И еще - при каждой загрузке ZoneAlarm запрашивает разрешение на включение разных процессов, несмотря на включение опции "Разрешить/запретить всегда", даже таких, как выход браузера в интернет.

Перед этим ставил Spyware Terminator. Подозревал, что он кофликтует с уже установленным ZoneAlarm, но после его удаления проблема исчезла только на один сеанс. При повторном включении все повторяется.

Внутренности пропылесосил, вентиляторы все работают.

В-общем, если кто-то может что подсказать - буду рад. А если еще и советы помогут, так вообще моему счастью не будет предела! :rolleyes: Если только этот совет не будет типа "Форматируй и переустанавливай" :lol:

На всякий случай - оперативки 2 штуки по 512Мб, два винта, разбитых на 4 части. Процессор, если правильно помню (давно это было) Athlon 64 +2000 (что-то типа того)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вы можете хоть обпылесосится :rolleyes:

Смотрите температуру материнской платы, процессора и видеокарты с помощью everest например. На сколько ватт блок питания?

Если температура в норме, то http://forum.kasperskyclub.ru/index.php?showtopic=1698

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вы можете хоть обпылесосится :search:

Смотрите температуру материнской платы, процессора и видеокарты с помощью everest например. На сколько ватт блок питания?

Если температура в норме, то http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

Во-первых: "обпылесоситься" пишется с мягким знаком.

Во-вторых: Температуру проверял, поэтому, кстати, и пылесосил. Мощности БП хватает, никакого дополнительного оборудования не ставил. Но, возможно, и такой случай у меня уже был, из-за высохшего конденсатора были проблемы со стабилизацией напряжения. Надо проверить.

В-третьих: не мог сразу выполнить условия, оговоренные в указанной Вами ссылке - работал на другом компьютере. Извиняюсь и исправляюсь.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Выполните следующий скрипт В AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\fci.exe','');
QuarantineFile('C:\WINDOWS\system32\noskrnl.sys','');
QuarantineFile('C:\WINDOWS\system32\PavSRK.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
QuarantineFile('C:\WINDOWS\mHotkey.exe','');
DeleteFile('C:\WINDOWS\system32\noskrnl.sys');
DeleteFile('F:\autorun.inf');
DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
DeleteFile('F:\autorun.exe');
DeleteService('noskrnl.sys');
DeleteService('protect');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportALL;
BC_DeleteSvc('noskrnl.sys');
BC_DeleteSvc('protect');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

ПК перезагрузится.

 

Затем:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Oтправьте карантин по электронной почте на адрес newvirus@kaspersky.com, предварительно установив пароль на архив "virus" (пароль укажите в письме). Как это сделать (пункт №1).

О результате сообщите.

 

Пофиксить в HJT:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: jhhlibP - {123A2181-AC60-4698-97F6-B16410799D6E} - (no file)
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: jhhlibP - {123A2181-AC60-4698-97F6-B16410799D6E} - (no file)
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O3 - Toolbar: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - (no file)
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - (no file)

Повторите логи.

Изменено пользователем Falcon

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Авторизация  

×
×
  • Создать...