galiev 0 Опубликовано 12 февраля, 2009 Share Опубликовано 12 февраля, 2009 Здравствуйте! Впервые столкнулся с такой проблемой: во время работы компьютер самопроизвольно перезагружается. Причем это может происходить в любой момент: при запуске браузера или почтовика, при попытке открыть вкладки меню "Пуск", даже при отсутствии каких-либо активных действий - например, в процессе скачивания файла из интернета. ОС - WinXP SP2. Вместо эксплорера использую Aston Gladiator. Антивирус и фаервол ZoneAlarm, сканирование дисков ничего не дает. Проверка дисков Cureit от DrWeb так же безрезультатна. Перед этим был глюк - при включении скринсейвера минут через 10 происходила перезагрузка. Сменил скринсейвер - проблема прошла. Дефрагментацию диска С делал, на другие времени не хватило. И еще - при каждой загрузке ZoneAlarm запрашивает разрешение на включение разных процессов, несмотря на включение опции "Разрешить/запретить всегда", даже таких, как выход браузера в интернет. Перед этим ставил Spyware Terminator. Подозревал, что он кофликтует с уже установленным ZoneAlarm, но после его удаления проблема исчезла только на один сеанс. При повторном включении все повторяется. Внутренности пропылесосил, вентиляторы все работают. В-общем, если кто-то может что подсказать - буду рад. А если еще и советы помогут, так вообще моему счастью не будет предела! Если только этот совет не будет типа "Форматируй и переустанавливай" На всякий случай - оперативки 2 штуки по 512Мб, два винта, разбитых на 4 части. Процессор, если правильно помню (давно это было) Athlon 64 +2000 (что-то типа того) Цитата Ссылка на сообщение Поделиться на другие сайты
Elly 3 262 Опубликовано 12 февраля, 2009 Share Опубликовано 12 февраля, 2009 Вы можете хоть обпылесосится Смотрите температуру материнской платы, процессора и видеокарты с помощью everest например. На сколько ватт блок питания? Если температура в норме, то http://forum.kasperskyclub.ru/index.php?showtopic=1698 Цитата Ссылка на сообщение Поделиться на другие сайты
galiev 0 Опубликовано 12 февраля, 2009 Автор Share Опубликовано 12 февраля, 2009 Вы можете хоть обпылесосится Смотрите температуру материнской платы, процессора и видеокарты с помощью everest например. На сколько ватт блок питания? Если температура в норме, то http://forum.kasperskyclub.ru/index.php?showtopic=1698 Во-первых: "обпылесоситься" пишется с мягким знаком. Во-вторых: Температуру проверял, поэтому, кстати, и пылесосил. Мощности БП хватает, никакого дополнительного оборудования не ставил. Но, возможно, и такой случай у меня уже был, из-за высохшего конденсатора были проблемы со стабилизацией напряжения. Надо проверить. В-третьих: не мог сразу выполнить условия, оговоренные в указанной Вами ссылке - работал на другом компьютере. Извиняюсь и исправляюсь. virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Цитата Ссылка на сообщение Поделиться на другие сайты
Falcon 169 Опубликовано 12 февраля, 2009 Share Опубликовано 12 февраля, 2009 (изменено) Выполните следующий скрипт В AVZ: begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\fci.exe',''); QuarantineFile('C:\WINDOWS\system32\noskrnl.sys',''); QuarantineFile('C:\WINDOWS\system32\PavSRK.sys',''); QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys',''); QuarantineFile('C:\WINDOWS\mHotkey.exe',''); DeleteFile('C:\WINDOWS\system32\noskrnl.sys'); DeleteFile('F:\autorun.inf'); DeleteFile('C:\WINDOWS\System32\drivers\protect.sys'); DeleteFile('F:\autorun.exe'); DeleteService('noskrnl.sys'); DeleteService('protect'); DeleteFileMask('%Tmp%', '*.*', true); BC_ImportALL; BC_DeleteSvc('noskrnl.sys'); BC_DeleteSvc('protect'); BC_Activate; ExecuteSysClean; RebootWindows(true); end. ПК перезагрузится. Затем: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Oтправьте карантин по электронной почте на адрес newvirus@kaspersky.com, предварительно установив пароль на архив "virus" (пароль укажите в письме). Как это сделать (пункт №1). О результате сообщите. Пофиксить в HJT: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327 R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file) O2 - BHO: jhhlibP - {123A2181-AC60-4698-97F6-B16410799D6E} - (no file) O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file) O2 - BHO: jhhlibP - {123A2181-AC60-4698-97F6-B16410799D6E} - (no file) O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file) O3 - Toolbar: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - (no file) O8 - Extra context menu item: Crawler Search - tbr:iemenu O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - (no file) Повторите логи. Изменено 12 февраля, 2009 пользователем Falcon Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.