Перейти к содержимому


Фото
- - - - -

Похоже на вирус в BIOSе - не могу удалить! SOS


  • Закрыто Тема закрыта
67 ответов в этой теме

#21 Slon55

Slon55

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 27 Июль 2013 - 12:17

Шлейф менял, разгона нет, планки памяти ставил в разные слота, перегрева процессора по показаниям BIOS и программ нет, но термопасту не менял (закончилась новая)



#22 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Июль 2013 - 12:22

Скачайте ftp://ftp.drweb.com/pub/drweb/tools/te102decrypt.exe, проверьте у него подпись. Укажите объем файла на диске после скачивания.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#23 Slon55

Slon55

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 27 Июль 2013 - 12:37

размер на диске 397 312 байт,

цифровая аодпись:

имя -Doctor Web Ltd.

электронная подпись - нет данных

штамп времени - нет данных,



#24 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Июль 2013 - 12:44

Зашлите получившийся файл в вирлаб. Тикет - сюда.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#25 Slon55

Slon55

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 27 Июль 2013 - 12:54

http://online3.drweb.com/cache/?i=6eda5a3e5e81c924f99216a1797b7e17



#26 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 27 Июль 2013 - 13:05

Slon55, Вы сделали не то, что Вас просили. Приходите на форум за советами, но следуете им. Странно. 



#27 Slon55

Slon55

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 27 Июль 2013 - 13:09

Так на анализ в антивирусную лабораторию требуют серийный номер Dr.Web



#28 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Июль 2013 - 13:41

Что-то тут какие-то сказки рассказывают... Любой может скачать тулзу по ссылке, убедиться в том, что ее MD5 b124f0788f404abedbc3d61a6d3d1226 - как у топикстартера, а размер 396400

 байт. То есть какбэ и файл другой, и подпись лажовая, а Md5 та же самая.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#29 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 27 Июль 2013 - 13:43

Так на анализ в антивирусную лабораторию требуют серийный номер Dr.Web

нет.



#30 Slon55

Slon55

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 27 Июль 2013 - 13:45

размер файла 396 400 байт

размер на диске 397 312 байт

 

Вы просили размер на диске



#31 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Июль 2013 - 13:48

Значит, файл не модифицирован ни при скачивании, ни при нахождении на диске.

Чем качаете антивирусы, которые не ставятся?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#32 Slon55

Slon55

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 27 Июль 2013 - 13:52

Так не все файлы портятся! Качаю IE, никаких докачек не установлено, не встроено в браузер

Утилита te102decrypt  запускается нормально и сканирует


Отослал в антивирусную лабораторию

 

Вашему запросу назначен идентификатор [drweb.com #4242907]


Сообщение было изменено Slon55: 27 Июль 2013 - 13:56


#33 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Июль 2013 - 13:53

Качайте wget'ом. Полный вывод wget'а - сюда.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#34 Slon55

Slon55

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 27 Июль 2013 - 14:41

Качал kav_yandex! Не устанавливается - сбой в процессе расспаковки файла 

Прикрепленные файлы:

  • Прикрепленный файл  wget.7z   9,01К   6 Скачано раз


#35 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Июль 2013 - 14:46

SHA1 или MD5 скачанного таким образом файла и его точный размер какие?

У меня SHA1 fc86e50e46977188240c5fbe02120ea022f68ca4, размер 236283368 байт.


Сообщение было изменено v.martyanov: 27 Июль 2013 - 14:47

Личный сайт по Энкодерам - http://vmartyanov.ru/


#36 Slon55

Slon55

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 27 Июль 2013 - 15:38

размер файла 236 283 368 байт

 

MD5: F1AEF2569471A3FD795800F9692AA095 kav_yandex.exe

 

Установка почти завершилась - выпал синий экран 0х000000050

Повторно установилось, активировалось, начили пополняться базы - ошибка "базы повреждены"

Отключились службы антивируса - IM, Web, почтовая, файловая (все)

MD5 и размер установочного файла не изменились



#37 Slon55

Slon55

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 27 Июль 2013 - 15:47

SHA1 kav_yandex.exe    fc86e50e46977188240c5fbe02120ea022f68ca4



#38 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Июль 2013 - 16:00

Ну все у вас скачано хорошо, раз SHA1 совпало. Если оно еще и после неудачного запуска совпадает - значит, бьется в процессе загрузки или в памяти, что вероятнее.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#39 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 27 Июль 2013 - 16:34

ИМХО, судя по симптоматике, "плавающие" проблемы с подсистемой ввода-вывода и/или памятью. Проверяйте шлейф/контроллер/диск, memtest можете попробовать. Как уже было сказано, уберите все разгоны, сбросьте BIOS на default.



#40 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Июль 2013 - 16:36

А я бы вот memtest прямо так зарядил. На сутки-двое, например...


Личный сайт по Энкодерам - http://vmartyanov.ru/