Перейти к содержимому


Фото
- - - - -

Проблемы с виндой (незагружаемые проги, не показ скрытых файлов и т.д)


  • Закрыто Тема закрыта
39 ответов в этой теме

#1 Robert555

Robert555

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 09 Июль 2009 - 18:34

Начну все по порядку и перечислю все проблемы...
1.Не знаю,проблема это или нет, но после установки Dr.Web 5.0 beta test винда стала оч долго загружатся, то есть загружается рабочий стол,а после винда как бы 5 мин. не активна...если я хочу включить что-либо,- ничего не происходит,а после какого-то промежутка времени,все что я натыкал разом врубается...
2.Не происходит автозапуск таких программ как, utorrent 1.8.1 и daemon tools lite 4.30.3...Хочу отметить, что есть подозрения на то,что это происходит когда я устанавливаю Dr.Web на компьютер...
3.Не отображаются скрытые файлы и папки, даже если жмешь отображать,после оно автоматически сбрасывается и ставится "не показывать"...
4.Далее, на жестких дисках появились какие-то подозрительные "прозрачные" папки под именем "MSOCache".
5.И последнее, недавно перестала отображаться языковая панель на панели инструментов винды(где кнопка пуск)).

Вот так вот, я сделал логи Хайджека и РутКита... Лог CureIt-а не получилось сделать,не пойму почему,хотя все сделал по инструкции...Хочу отметить,что при проверке не было найдено вирусов...А по окончание проверки,не было найдено файла cureit-results.cab ...

Жду ответов и вашей помощи.

Прикрепленные файлы:



#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Июль 2009 - 18:43

Начну все по порядку и перечислю все проблемы...
1.Не знаю,проблема это или нет, но после установки Dr.Web 5.0 beta test винда стала оч долго загружатся, то есть загружается рабочий стол,а после винда как бы 5 мин. не активна...если я хочу включить что-либо,- ничего не происходит,а после какого-то промежутка времени,все что я натыкал разом врубается...
2.Не происходит автозапуск таких программ как, utorrent 1.8.1 и daemon tools lite 4.30.3...Хочу отметить, что есть подозрения на то,что это происходит когда я устанавливаю Dr.Web на компьютер...
3.Не отображаются скрытые файлы и папки, даже если жмешь отображать,после оно автоматически сбрасывается и ставится "не показывать"...
4.Далее, на жестких дисках появились какие-то подозрительные "прозрачные" папки под именем "MSOCache".
5.И последнее, недавно перестала отображаться языковая панель на панели инструментов винды(где кнопка пуск)).

Вот так вот, я сделал логи Хайджека и РутКита... Лог CureIt-а не получилось сделать,не пойму почему,хотя все сделал по инструкции...Хочу отметить,что при проверке не было найдено вирусов...А по окончание проверки,не было найдено файла cureit-results.cab ...

Жду ответов и вашей помощи.


C:\WINDOWS\system32\servises.exe
C:\WINDOWS\vVX1000.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\inf\unregmp2.exe
7EKP34gk.sys
spfz.sys

Перечисленные файлы в вирлаб (http://vms.drweb.com/sendvirus)
Файл hosts вы сами меняли?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#3 Robert555

Robert555

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 09 Июль 2009 - 20:15

последние два это тоже файлы??? потом...их в архив кинуть и так отправить?и можно поподробнее как оформить в вирлабе отправку,если отсюда посылают...
файл hosts это что за файл???я вроде ничего не менял...все было сделано по инструкции...

#4 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 09 Июль 2009 - 20:21

Robert555
Лог сканера/CureIt! ?

Проверьте на VirusTotal
C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
C:\WINDOWS\system32\DRIVERS\VX1000.sys

как оформить в вирлабе отправку

Прислать вирус

#5 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 09 Июль 2009 - 20:33

файл hosts это что за файл???я вроде ничего не менял...все было сделано по инструкции...

Запустите блокнот.
"Файл" -> "Открыть"
%SystemRoot%\system32\drivers\etc\hosts

Удалите все строки, кроме
127.0.0.1 localhost

Должно остаться:
# © Корпорация Майкрософт (Microsoft Corp.), 1993-1999## Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.## Этот файл содержит сопоставления IP-адресов именам узлов.# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен# находиться в первом столбце, за ним должно следовать соответствующее имя.# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.## Кроме того, в некоторых строках могут быть вставлены комментарии # (такие, как эта строка), они должны следовать за именем узла и отделяться# от него символом '#'.## Например:##      102.54.94.97     rhino.acme.com          # исходный сервер#       38.25.63.10     x.acme.com              # узел клиента x127.0.0.1       localhost
сохраните изменения и закройте блокнот.

#6 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 09 Июль 2009 - 21:14

spfz.sys

У пациента Daemon Tools.
Почтовый сервер Eserv тоже работает с Dr.Web

#7 Robert555

Robert555

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 10 Июль 2009 - 00:07

так...давайте кто то один скажет что делать)))а то я не совсем понял,что надо а что нет,вы уж извините :angry:
и так по порядку...
>Robert555
Лог сканера/CureIt! ?

я написал,почему лог не получился в первом посте...

>Проверьте на VirusTotal
C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
C:\WINDOWS\system32\DRIVERS\VX1000.sys

где это VirusTotal??? я как бы новичек тут,если можно,поподробнее...

>как оформить в вирлабе отправку?

Я имею ввиду,что как заполнить строки правильнее??...при отправке...если я отсюда иду что там выбирать в графах,или мне просто присоединить архив и все??

YVS
чем инфа в твоем последнем посте должна помочь?

П.С.пишите,чему ваша инфа должна помочь,плиз...и будет отлично, зараннее спасибо вам большое ;)

#8 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 10 Июль 2009 - 09:12

где это VirusTotal??? я как бы новичек тут,если можно,поподробнее...

VirusTotal

чем инфа в твоем последнем посте должна помочь?

Убрать строки
O1 - Hosts: 213.182.197.254 rambler.ru
O1 - Hosts: 213.182.197.254 www.rambler.ru
O1 - Hosts: 213.182.197.254 www.yandex.ru
O1 - Hosts: 213.182.197.254 yandex.ru
O1 - Hosts: 62.149.17.45 www.a1agregator.ru
O1 - Hosts: 62.149.17.45 a1agregator.ru
O1 - Hosts: 62.149.17.45 www.a1help.ru
...
из файла hosts

#9 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 10 Июль 2009 - 10:20

>как оформить в вирлабе отправку?

Я имею ввиду,что как заполнить строки правильнее??...при отправке...если я отсюда иду что там выбирать в графах,или мне просто присоединить архив и все??

Категорию правильно выберите. Как правило - неопределяемый вирус.
Адрес свой указать не забудьте, на него тикет придёт. Будет на что ссылаться.
Почтовый сервер Eserv тоже работает с Dr.Web

#10 Robert555

Robert555

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 10 Июль 2009 - 10:57

>7EKP34gk.sys
spfz.sys

эти два файла не отправил в вирлаб,так как первый не нашел,а второй не стал,так как pig как бы сказал...
да,но остальные файы (в одном архиве) пытаюсь закинуть в вирлаб,но соединение сбрасывается с сервером...
YVS
удалил то что ты сказал в файле hosts
на VirusTotal не заходит почему то,выдает ошибку..
"Not Found
The requested URL /ru/ was not found on this server."

жду дальнейших указаний... :angry:

#11 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 10 Июль 2009 - 12:25

жду дальнейших указаний... :angry:

Нужен лог установленного сканера по правилам. Если не получается, детально опишите, что происходит.

#12 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 10 Июль 2009 - 13:23

>7EKP34gk.sys
spfz.sys

эти два файла не отправил в вирлаб,так как первый не нашел,а второй не стал,так как pig как бы сказал...

А что - второй есть? Если присутствует - шлите, хуже не будет.
Почтовый сервер Eserv тоже работает с Dr.Web

#13 Robert555

Robert555

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 10 Июль 2009 - 13:27

ок...но в первом посте я уже это написал...
я скачал последнюю версию CureIt, создал папку TEST ,скопировал туда CureIt ,переименовал его как показано в правилах...далее сделал все как по правилам делания лога CureIt-а...При проверки не было найдено ниодного вируса!!! Далее, я закрыл окно сканера и CureIt (все как написано в правилах)...Далее "Если файл cureit-scan.bat отработал нормально, у Вас папка C:\TEST будет открыта в Проводнике. В папке c:\test\ найдите файл cureit-results.cab (CAB-файл, значок шкафа smile.gif ) и приложите к письму."
Этот пункт как раз таки "не получается"... В проводнике есть папка TEST ,но в папке нету файла cureit-results.cab => нету и лога... вот такая проблема как бы...
spfz.sys если второй есть,то где его найти?)))) ищу через Total Commander в диске С...не находит...
YVS
проверил на VirusTotal те файлы которые ты сказал....все результаты были черточка ( "-")

#14 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 10 Июль 2009 - 13:40

spfz.sys если второй есть,то где его найти?)))) ищу через Total Commander в диске С...не находит...

Не находит - и ладно. Значит, точно от Демона.
Почтовый сервер Eserv тоже работает с Dr.Web

#15 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 10 Июль 2009 - 14:30

Robert555
Русским языком писал:

Нужен лог установленного сканера 5.0 по правилам. Сейчас второе предупреждение выпишу, за лень и неспособность к чтению.

После того как при запуске drweb-scan.bat сканер отработает первый раз и вы его закроете, надо немного подождать.

#16 Robert555

Robert555

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 10 Июль 2009 - 15:02

ок...сори...изначально не понял о каком сканере идет речь,...щас сделаю..напишу..

#17 Robert555

Robert555

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 10 Июль 2009 - 19:33

так...я сделал лог сканера...все вроде получилось сейчас...но,знаете, когда я нажал на сканер (хотел запустить) стало все неактивно на пару минут,так же как я и описывал при загрузке винды...так скорее это из-за него...но это доводы...
потом...я отправил те файлы в вирлаб,мне пришло сообщение на имэйл...я не знаю что делать...там дался какой то код операции...подскажите плиз дальнейшие действия...

Прикрепленные файлы:



#18 sleb

sleb

    Member

  • Posters
  • 159 Сообщений:

Отправлено 10 Июль 2009 - 19:38

там дался какой то код операции...

Опубликуйте этот код здесь.
Some are born to sweet delight, some are born to endless night. © William Blake

#19 Robert555

Robert555

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 10 Июль 2009 - 20:07

sleb
по правилам этого раздела,ты не имеешь как бы права мне советовать... поэтому я не буду слушать тебя,а подожду ответа хэлперов или модераторов,ну или их подтверждения... :angry:

#20 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 10 Июль 2009 - 20:20

там дался какой то код операции

Номер тикета. Опубликуйте его здесь.

по правилам этого раздела,ты не имеешь как бы права мне советовать...

А он Вам советы по лечению и не давал :angry:


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых