Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/16: Рейтинг темы: голосов - 16, средняя оценка - 4.50
Злой зубной доктор
150 / 106 / 5
Регистрация: 03.06.2010
Сообщений: 1,338
1

комп висит намертво

04.03.2011, 20:26. Показов 2971. Ответов 11
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
работал, работал...и вдруг завис намертво. Музыка играет через винамп, а сделать ничего нельзя, абсолютно. Диспетчер задач не вызывается, вернее может он и вызывается но я его не вижу. Будто тупо скриншот поставили и все.
Если перезагрузить, несколько минут работает, и поять. Особенно сразу виснет если откывать папки. Пытался сделать логи - хрен, AVZ зависла на трети пути, mbam оставил на ночь(в надежде что отвиснет), утром встаю а он на 46 секундах повис и до сих пор.
Скачал новый Dr.Web LiveCD, проверился. Нашел 17 вирусов. При попытке лечить\удалить пишет мне ,,no space on device,, хотя диск почти чист.(40/200гб). В итоге както получилось что вылеченных 12.... Зависоны не прошли...

решил еще раз загрузить. Запустил сразу диспетчер...и заметил некий процесс fs.bin, при попытке завершить - отказано в доступе. Все равно все зависло.

Добавлено через 26 секунд
Avast молчит

Добавлено через 1 минуту
Еще вродебы перед тем как все началось...помню запустился Sun Java. LiveCD нашел там 3 вируса.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
04.03.2011, 20:26
Ответы с готовыми решениями:

висит комп
Добрый день. При обычной загрузке комп зависает моментально. В безопасном режиме(+ с поддержкой...

Подозрение на вирусы. Очень сильно стал тормозить комп. комп №5
Логи

При загрузке комп висит
Может кто сталкивался, после установки касперского 6.0 как минимум два компа начали виснуть при...

Комп висит на первом экране
Который сразу после включения. И загрузка чего либо не начинается.

11
Заблокирован
04.03.2011, 20:35 2
dantist_140, первый раз что ли?

Что делать если AVZ не запускается?
Как подготовить лог AVZ в безопасном режиме

хотя бы RSIT и HijackThis
0
Злой зубной доктор
150 / 106 / 5
Регистрация: 03.06.2010
Сообщений: 1,338
04.03.2011, 20:45  [ТС] 3
Цитата Сообщение от Katharsis Посмотреть сообщение
первый раз что ли?
Нуу...такое...да. Первый раз так висит жестко. Никогда так не висел.
Цитата Сообщение от Katharsis Посмотреть сообщение
хотя бы RSIT и HijackThis
щас...помудирим.
0
Злой зубной доктор
150 / 106 / 5
Регистрация: 03.06.2010
Сообщений: 1,338
04.03.2011, 22:25  [ТС] 4
Итак, все проделал: AVZ в безопасном режиме по мойму не очень проверил...и лог не сохранил.
ActionScript 3
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
Выполняется стандартный скрипт: 1. Поиск и нейтрализации RootKit UserMode и KernelMode
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 Ошибка обмена с драйвером  [00000002] - [1]
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
 Ошибка обмена с драйвером  [00000002] - [1]
Зато нормально проверился mbam, и все остальное. Логи AVZ сделаны уже в нормальном режиме после проверки mbam.
Вложения
Тип файла: rar mbam-log-2011-03-04 (21-55-53).rar (1.1 Кб, 40 просмотров)
Тип файла: rar rsit.rar (17.0 Кб, 10 просмотров)
Тип файла: zip virusinfo_syscheck.zip (45.2 Кб, 17 просмотров)
Тип файла: zip virusinfo_syscure.zip (45.4 Кб, 11 просмотров)
0
Злой зубной доктор
150 / 106 / 5
Регистрация: 03.06.2010
Сообщений: 1,338
04.03.2011, 22:26  [ТС] 5
Вроде все прошло...
0
Вирусоборец
349 / 130 / 1
Регистрация: 24.07.2009
Сообщений: 556
04.03.2011, 23:48 6
dantist_140, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\temp\alsysio.sys','');
 QuarantineFile('c:\program files\winrar\rar.exe.bak','');
 QuarantineFile('c:\program files\winrar\unrar.exe.bak','');
 QuarantineFile('c:\program files\winrar\winrar.exe.bak','');
 QuarantineFile('c:\windows\system32\dk2win32.dll.bak','');
 DeleteFile('c:\temp\alsysio.sys');
 DeleteFile('c:\program files\winrar\rar.exe.bak');
 DeleteFile('c:\program files\winrar\unrar.exe.bak');
 DeleteFile('c:\program files\winrar\winrar.exe.bak');
 DeleteFile('c:\windows\system32\dk2win32.dll.bak');
 DeleteService('alsysio');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте по этой форме

Пофиксить в HijackThis следующие строчки
Код
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Повторите логи!
0
Злой зубной доктор
150 / 106 / 5
Регистрация: 03.06.2010
Сообщений: 1,338
05.03.2011, 00:39  [ТС] 7
новые логи...
Вложения
Тип файла: rar virusinfo_syscheck.rar (9.0 Кб, 18 просмотров)
Тип файла: rar virusinfo_syscure.rar (10.0 Кб, 22 просмотров)
0
Вирусоборец
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
05.03.2011, 08:43 8
И как это смотреть? логи переделайте-базы обновите!
0
Злой зубной доктор
150 / 106 / 5
Регистрация: 03.06.2010
Сообщений: 1,338
06.03.2011, 19:59  [ТС] 9
снова новые логи
Вложения
Тип файла: zip virusinfo_syscheck.zip (34.2 Кб, 9 просмотров)
Тип файла: zip virusinfo_syscure.zip (33.7 Кб, 7 просмотров)
0
Заблокирован
06.03.2011, 21:08 10
PCHDPlayer.exe (стриптиз) - ваше?

Через поиск AVZ найдите этот файл setupapi.exe Как искать файлы при помощи AVZ и отправить на анализ.

Проверьте на virustotal.com:
setupapi.exe
c:\windows\explorer.exe
C:\WINDOWS\system32\logonuiX.exe
c:\windows\system32\winlogon.exe
ссылки на результат запостите здесь
0
Злой зубной доктор
150 / 106 / 5
Регистрация: 03.06.2010
Сообщений: 1,338
06.03.2011, 22:11  [ТС] 11
Цитата Сообщение от Katharsis Посмотреть сообщение
PCHDPlayer.exe (стриптиз) - ваше?
Наше, а он заразен?
Цитата Сообщение от Katharsis Посмотреть сообщение
Через поиск AVZ найдите этот файл setupapi.exe
Через AVZ я его нашел, и он их добавил к карантину. А как их теперь достать?
По этим путям C:\WINDOWS\system32\setupapi.exe и C:\WINDOWS\setupapi.exe
их нет.
Цитата Сообщение от Katharsis Посмотреть сообщение
ссылки на результат запостите здесь
explorer.exe
logonuiX.exe
winlogon.exe
0
Заблокирован
06.03.2011, 22:23 12
Цитата Сообщение от dantist_140 Посмотреть сообщение
Наше, а он заразен?
если свое, можно оставить.
Цитата Сообщение от dantist_140 Посмотреть сообщение
Через AVZ я его нашел, и он их добавил к карантину. А как их теперь достать?
В карантин попала копия. Отправить туда же. Оригинал найти и проверить на VT (может быть в папках с Internet Explorer и другими браузерами.)

winlogon.exe и explorer.exe заменить на чистые с дистрибутива. Как заменить системный файл

После всего повторно: AVZ, mbam (полное сканирование), rsit
0
06.03.2011, 22:23
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
06.03.2011, 22:23
Помогаю со студенческими работами здесь

Комп виснет намертво
Зависает компьютер когда играю отключается мышка и клавиатура,помогает только ребут, scannow делал...

Комп зависает намертво
сори, может не в ту тему.Комп зависает намертво где угодно, зависает даже в биосе, при запуске,...

Зависает комп намертво
ноутбук HP Pavilion, работал нормально теперь стал зависать намертво, ни мышь ни клава не работает...

Комп зависает намертво
Дело вот в чем, комп иногда зависает намертво, без синего экрана. Пошарив по форумам выяснил, что в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru