
Помогите, плиз!
#61
Отправлено 26 Август 2008 - 16:36
#62
Отправлено 26 Август 2008 - 16:45
Файл pcixmm.dll в проводнике не виден.
Остальные переименовала и перегрузилась.
Теперь запустился сканер доктора веба, но он вирусов не видит и обновление не получается.
#63
Отправлено 26 Август 2008 - 16:47
#64
Отправлено 26 Август 2008 - 17:53
#65
Отправлено 26 Август 2008 - 18:02
#66
Отправлено 26 Август 2008 - 18:40
Вы отключили Восстановление системы? Проверьте.
Попробуем поймать pcixmm.dll .
Создаёте папку c:test, копируете туда имеющийся cureit, называете его xyz.exe . Копируете туда прилагаемый файл, запускаете. Покажите здесь c:testresult.txt
Надеюсь будет c:testpcixmm.dll.dwq, на virustotal его и в вирлаб Доктора с результатами.
Когда скачаете новый cureit, Выберите в нём полную проверку, но в настройках отключите проверку архивов, для скорости. Как отработает, сделайте еще Быструю проверку и лог hijackthis, их сюда.
#67
Отправлено 26 Август 2008 - 19:35
=============================================================================
Dr.Web® Сканер для Windows v4.44.5 (4.44.5.08080)
© 1992-2008 Игорь Данилов. Авторские права защищены.
Отчет от: 2008-08-26, 20:32:49 [STARUSHKA][Ната]
Командная строка: "C:DOCUME~18C65~1LOCALS~1TempRarSFX2setup.exe" /lng:ru-cureit.dwl /ini:setup_XP.ini /copy:c:test1.txt /rpc:testdrweb32w.log
Операционная система: Windows XP Professional x86 (Build 2600), Service Pack 1
=============================================================================
DwShield запущен
Копирование C:WINDOWSsystem32pcixmm.dll в C:Documents and SettingsНатаDoctorWebQuarantinepcixmm.dll .dwq - Ok
=============================================================================
Общая статистика сессии
=============================================================================
Объектов проверено: 0
Инфицированных: 0
Инфицированных модификациями: 0
Подозрительных: 0
Рекламных программ: 0
Программ дозвона: 0
Программ-шуток: 0
Потенциально опасных программ: 0
Программ взлома: 0
Исцелено: 0
Удалено: 0
Переименовано: 0
Перемещено: 0
Проигнорировано: 0
Скорость проверки: 0 Kb/s
Время проверки: 00:00:00
=============================================================================
’®¬ ў гбва®©б⢥ C Ґ Ё¬ҐҐв ¬ҐвЄЁ.
‘ҐаЁ©л© ®¬Ґа ⮬ : 9428-30A4
‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ C:Documents and SettingsЌ в DoctorWebQuarantine
26.08.2008 20:32
26.08.2008 20:32
26.08.2008 20:32 23я227 pcixmm.dll .dwq
1 д ©«®ў 23я227 Ў ©в
2 Ї Ї®Є 12я033я294я336 Ў ©в бў®Ў®¤®
’®¬ ў гбва®©б⢥ C Ґ Ё¬ҐҐв ¬ҐвЄЁ.
‘ҐаЁ©л© ®¬Ґа ⮬ : 9428-30A4
‘®¤Ґа¦Ё¬®Ґ Ї ЇЄЁ c:test
26.08.2008 20:32
26.08.2008 20:32
26.08.2008 20:32 33 1.txt
26.08.2008 20:31 372 cure.bat
26.08.2008 20:32 376 dir.txt
26.08.2008 20:32 0 dir1.txt
26.08.2008 20:32 1я291 drweb32w.log
26.08.2008 20:32 23я227 pcixmm.dll .dwq
26.08.2008 16:34 11я170я112 xyz.exe
7 д ©«®ў 11я195я411 Ў ©в
2 Ї Ї®Є 12я033я294я336 Ў ©в бў®Ў®¤®
#68
Отправлено 26 Август 2008 - 19:38
#69
Отправлено 26 Август 2008 - 19:49
#70
Отправлено 26 Август 2008 - 19:58
#71
Отправлено 26 Август 2008 - 21:32
Логи в студию!Вроде что-то нашел :)!
Ужасно интересно, что за новый зверек!
#72
Отправлено 26 Август 2008 - 21:39
#73
Отправлено 27 Август 2008 - 09:56
#74
Отправлено 27 Август 2008 - 10:10
Проблемы у вас не исчезли - судя по логу, у вас не все в порядке с самим ДрВеб (КуреИт не может его проверить, хотя, может, так и задумано?).
Нажмите три клавиши одновременно Ctrl+Alt+Del
Откроется диспетчер задач. Выберете закладку процессы. Сделайте скриншет экрана и прикрепите к посту - попробую разобраться, почему комп перегружается (может, не все вычещено?)
#75
Отправлено 27 Август 2008 - 10:14
#76
Отправлено 27 Август 2008 - 11:30
1. Я 2 раза просил Вас отключить Восстановление системы. Вы это сделали?Продолжаем разговор :) Всю ночь шуршала полная проверка куреита - нашла и удалила два десятка файлов. После сделала быструю и ее лог прикладываю. Теперь базы обновляются, сканер работает. НО комп перегружается сам :(.
http://new-forum.drweb.com/mod/forum/threa...36834#msg136834
2. Я просил Вас в настройках cureit при проверке отключить проверку архивов. Вы это сделали?
3. Я просил Вас c:testpcixmm.dll.dwq проверить на virustotal.com и показать результаты. Вы это сделали?
4. Я просил Вас после работы cureit показать лог hijackthis. Вы это сделали?
Так нельзя. :( Делайте.
Когда именно комп перегружается?
#77
Отправлено 27 Август 2008 - 11:35
Подозрителен процесс StarWindService
Жаль, что здесь нет функции личных сообщений - мыслей много, но высказать все не могу.
Или дайте координаты, как Вам лично написать...
#78
Отправлено 27 Август 2008 - 11:42
Откроется диспетчер задач. Выберете закладку процессы. Сделайте скриншет экрана и прикрепите к посту
Уже не единожды писалось-стандартный диспетчер задач не предоставляет полную информацию и очень часто вводит в заблуждение
Список рекоммендуемых программ здесь
http://wiki.drweb.com/index.php/Если_у_вас...нический_вопрос
P.S.
Чем может быть подозрителен StarWindService?
-------------------------------------------
http://mrbelyash.narod.ru
Искренне Ваш,мистер Беляш
#79
Отправлено 27 Август 2008 - 12:00
Нет, это действительно проблемы:Проблемы у вас не исчезли - судя по логу, у вас не все в порядке с самим ДрВеб (КуреИт не может его проверить, хотя, может, так и задумано?).
C:Program FilesDrWebdrw44400.vdb - ошибка чтения
C:Program FilesDrWebdrw44401.txt - Ok
C:Program FilesDrWebdrw44401.vdb - ошибка чтения
C:Program FilesDrWebdrw44402.txt - Ok
C:Program FilesDrWebdrw44402.vdb - ошибка чтения
C:Program FilesDrWebdrw44403.txt - Ok
C:Program FilesDrWebdrw44403.vdb - ошибка чтения
C:Program FilesDrWebdrw44404.txt - Ok
C:Program FilesDrWebdrw44404.vdb - ошибка чтения
C:Program FilesDrWebdrw44405.txt - Ok
C:Program FilesDrWebdrw44405.vdb - ошибка чтения
C:Program FilesDrWebdrw44406.txt - Ok
C:Program FilesDrWebdrw44406.vdb - ошибка чтения
C:Program FilesDrWebdrw44407.txt - Ok
C:Program FilesDrWebdrw44407.vdb - ошибка чтения
Кроме того:
C:WINDOWSsystem32pcixmm.dll упакован UPX
>C:WINDOWSsystem32pcixmm.dll - Ok
Этот файл засылался в Вирлаб?
Вот еще интересно:
C:WINDOWSsystem32_r_a_p_.tmp - Ok
C:WINDOWSsystem32~.exe упакован UPX
>C:WINDOWSsystem32~.exe - Ok
---
С уважением,
Borka.
#80
Отправлено 27 Август 2008 - 12:53
1. я отключила восстановление.
2. архивы не отключала, так как была ночь на проверку
3. файл c:testpcixmm.dll.dwq уже отправлен в вирлаб и уже внесен в базу как голдспай 2238
4. логи показаны
Так нельзя разговаривать.