И один в поле воин, если знает, что он один /// - Objection, soldier? - No... Sir!
Касперский-2011 уже несколько раз выдает

потом

иногда после этого пишет что было удалено и создана резервная копия. Иногда же даже до второй картинки не доходит, пишет что обнаружено вредоносное ПО, при нажатии на "исправить" ничего не происходит, в активных угрозах пусто. Но значок с желтым треугольником и восклицательным знаком не исчезает.
То же самое происходит и для hnm5.exe

И еще плюс сегодня выдало
"инструкция по адресу "0x6fe216e2"обратилась к памяти по адресу "0x01b8005c". Память не может быть "written"
ОК - завершение приложения
Отмена - отладка приложения
(извините не сделала скрин)
После нажатия на ОК компьютер через пару минут перестает на что-либо реагировать и приходится принудительно выключать.
Помогите пожалуйста!

потом

иногда после этого пишет что было удалено и создана резервная копия. Иногда же даже до второй картинки не доходит, пишет что обнаружено вредоносное ПО, при нажатии на "исправить" ничего не происходит, в активных угрозах пусто. Но значок с желтым треугольником и восклицательным знаком не исчезает.
То же самое происходит и для hnm5.exe

И еще плюс сегодня выдало
"инструкция по адресу "0x6fe216e2"обратилась к памяти по адресу "0x01b8005c". Память не может быть "written"
ОК - завершение приложения
Отмена - отладка приложения
(извините не сделала скрин)
После нажатия на ОК компьютер через пару минут перестает на что-либо реагировать и приходится принудительно выключать.
Помогите пожалуйста!
-
-
25.04.2011 в 13:33-
-
25.04.2011 в 16:17zalil.ru/30925548
zalil.ru/30925539
HiJackThis:
читать дальше
-
-
25.04.2011 в 16:18-
-
25.04.2011 в 16:531) Вы забыли обновить базы в AVZ. Обновите.
2) Скопируйте нижеприведённый текст, нажмите в AVZ Файл - Выполнить скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('C:\WINDOWS\svchost.exe');
DeleteFile('C:\WINDOWS\svchost.exe');
TerminateProcessByName('C:\WINDOWS\system32\safesurf.exe');
DeleteFile('C:\WINDOWS\system32\safesurf.exe');
DeleteFile('D:\autorun.inf');
StopService('r_server');
DeleteService('r_server');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.
3) Отправьте на проверку C:\WINDOWS\system32\svchost.exe вот сюда: www.virustotal.com/ и покажите результаты проверки.
-
-
25.04.2011 в 16:54базы KIS давно обновляли?
-
-
25.04.2011 в 16:58C:\WINDOWS\system32\p2001.exe
www.processlibrary.com/directory/files/p2001/44...
-
-
25.04.2011 в 17:253)Результаты проверки - эти?
читать дальше
-
-
25.04.2011 в 17:26-
-
25.04.2011 в 17:33Да. Нормально...
Еще разок лог HiJackThis покажи.
-
-
25.04.2011 в 17:51читать дальше
-
-
25.04.2011 в 17:51-
-
25.04.2011 в 17:58-
-
26.04.2011 в 10:44Лог лучше, чем изначально
Отправьте на virustotal еще и C:\WINDOWS\system32\p2001.exe для успокоения Enkryptorа...
Но он должен быть нормальным... ИМХО.
-
-
26.04.2011 в 13:06читать дальше
и еще - у меня все равно выскакивае сообщение что инструкция обратилась по адресу, и после этого рабочий стол перезагружается, панель системы на некоторое время приобретает классический вид. И звук перестает воспроизводиться, хотя системные звуки остаются. При кликаньи на значок громкости появляется "Активных устройств-микшеров не обнаружено. Для установки устройства откройте панель управления, щёлкните "Принтеры и другое оборудование", а затем "Установка оборудования". Данное приложение заканчивает работу."
-
-
26.04.2011 в 13:17что и следовало ожидать...
и еще - у меня все равно выскакивае сообщение что инструкция обратилась по адресу, и после этого рабочий стол перезагружается
Это не вирусы, это какое-то приложение глючит.
Там ведь пишут имя приложения.
Какое приложение? Касперский?
-
-
26.04.2011 в 13:58компьютер был только-только после перезагрузки, кроме Касперского ничего не запускалось
-
-
26.04.2011 в 14:05-
-
26.04.2011 в 14:10O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Guard.Mail.ru - Unknown owner - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - D:\mathlab7\webserver\bin\win32\matlabserver.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Служба безопасности (SecServ) - Unknown owner - C:\WINDOWS\system32\secserv.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Служба времени Windows (W32Time) - Unknown owner - C:\WINDOWS\system32\w32time.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\Drivers\WTSRV.EXE
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
Боюсь, более простого способа, кроме как временного отключения по одиночке и тестирования перезагрузкой предложить не могу.
-
-
26.04.2011 в 14:32хм. пошла проверить, на панели управления при клике на Брандмаудер показывает
потом
Итого - как мне узнать?
Trotill
Спасибо. А как мне их отключать? И может какие-то и вовсе не нужны при старте?
-
-
26.04.2011 в 17:41-
-
26.04.2011 в 17:43вообще в системных событиях можно посмотреть
четверг,12-е, сделайте отчёт GetSystemInfo вот этой программой — www.getsysteminfo.com/download/GetSystemInfo.ex...
-
-
26.04.2011 в 21:22Нужно её включить - а как?
-
-
27.04.2011 в 12:10-
-
27.04.2011 в 12:15-
-
27.04.2011 в 12:18-
-
27.04.2011 в 12:23и ещё не запускается helpsvc.exe (это, я так понимаю, зловред)
У вас KAV случайно не версии 11.0.1.400 ?
-
-
27.04.2011 в 12:28-
-
27.04.2011 в 18:35да, компьютером не я одна пользуюсь
версия KAV - 11.0.2.556
но если Брандмаудер просто выключен, почему я не могу его включить?
и что мне с этими surfguard.exe, w32time.exe и helpsvc.exe делать? и с матлабовским сервером?
Trotill
удалили - что?
-
-
28.04.2011 в 11:33Потому что у вас не запущена соответствующая служба Windows. Попробуйте запустить её вручную (Панель управления -> Администрирование -> Службы)
что мне с этими surfguard.exe, w32time.exe и helpsvc.exe делать? и с матлабовским сервером?
surfguard.exe, w32time.exe и helpsvc.exe обязательно удалить.
Матлаб можно деинсталлировать, если он никому не нужен, либо не ставить сервер (или по крайней мере не запускать его), но это не обязательно.
Начать нужно с включения Брандмауэра, потом нужно удалить все зловреды, потом уже можно настраивать систему дальше.
-
-
28.04.2011 в 12:02при попытке открыть "службы" окошко появляется на долю секунды и тут же исчезает