Перейти к содержимому


Фото
- - - - -

проблема с CureIT (перезагрузка компьютера)


  • Please log in to reply
27 ответов в этой теме

#21 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Август 2008 - 17:08

ну это я о том, как в кино показывают, знаете - когда допрашивают бедолагу какого-то, а он всегда говорит - "я только что все в деталях рассказал вашему коллеге". А ему в ответ - "ничего страшного, мы работаем до семи... так что все с самого начала еще раз с расстановочкой расскажите". :)

:P

---
С уважением,
Borka.

#22 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 17 Август 2008 - 18:25

ну это я о том, как в кино показывают, знаете - когда допрашивают бедолагу какого-то, а он всегда говорит - "я только что все в деталях рассказал вашему коллеге". А ему в ответ - "ничего страшного, мы работаем до семи... так что все с самого начала еще раз с расстановочкой расскажите". :)

Можете показать, где я у Вас спрашивал тоже самое, что Вы уже говорили "моему коллеге"?

я там уже спрашивал насчет возвращения оригинального services.exe - через sfc или еще как-то

Почему Вы думаете, что у Вас не оригинальный services.exe ? Вы свойства файла смотрели?

Создайте текстовый файл с расш. bat (test.bat напр.), внутри "shutdown.exe -a". скачайте свежий cureit. Запускаете cureit в обычном режиме, если будет "компьютер будет перезагружен через 30 секунд" - надо успеть запустить за это время test.bat . Надеюсь, перезагрузка остановится. Попробуйте несколько раз, на каком этапе работы cureit такое происходит ?
Какие проблемы в работе компа, почему стали проверяться?

#23 P.J.Fry

P.J.Fry

    Newbie

  • Members
  • 12 Сообщений:

Отправлено 25 Август 2008 - 05:37

Плохо. И минидампа нет?

нет

Два RUNDLL32.EXE- это кто-то из этого:O4 - HKLM..Run: [nvcpldaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartupO4 - HKLM..Run: [nvmediacenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInitO4 - HKLM..Run: [adsltaskbar] rundll32.exe stmctrl.dll,TaskBar


понятно, спасибо.

Знаете, что это:O1 - Hosts: 62.152.41.20 kreved-p2p.net


это ip нашего трекера :)

#24 P.J.Fry

P.J.Fry

    Newbie

  • Members
  • 12 Сообщений:

Отправлено 25 Август 2008 - 05:41

Можете показать, где я у Вас спрашивал тоже самое, что Вы уже говорили "моему коллеге"?


извиняюсь. неудачно пошутил.

Почему Вы думаете, что у Вас не оригинальный services.exe ? Вы свойства файла смотрели?


посмотрел. ничего подозрительного не заметил.
стало быть оригинал это.

Создайте текстовый файл с расш. bat (test.bat напр.), внутри "shutdown.exe -a". скачайте свежий cureit. Запускаете cureit в обычном режиме, если будет "компьютер будет перезагружен через 30 секунд" - надо успеть запустить за это время test.bat . Надеюсь, перезагрузка остановится.


ясно, спасибо. начнем в ближайшее время

#25 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 25 Август 2008 - 11:38

Не надо C:WINDOWSsystem32Nv*.dll трогать. Это наверняка NVIDIA свои куски прописала :-)

#26 AN1440

AN1440

    Member

  • Posters
  • 133 Сообщений:

Отправлено 25 Август 2008 - 15:06

В последнее время все чаще сталкиваюсь с ситуацией, когда вирус работает и в безопасном режиме. Вроде это какой-то из "секторов". В этом случае помогает только радикальное средство - лечить куреитом ИЗ_ПОД ПОСТОРОННЕЙ СИСТЕМЫ, я употребляю для этого "Виндовс-XPE", запускаемый с загрузочного компакт-диска.

#27 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Август 2008 - 15:53

Дык,если файловый вирус-то ему пофиГ как вы загрузились.
-------------------------------------------

http://mrbelyash.narod.ru
Искренне Ваш,мистер Беляш

#28 AN1440

AN1440

    Member

  • Posters
  • 133 Сообщений:

Отправлено 25 Август 2008 - 16:16

А - нет!
Файловый вирус надо запустить!
В системе он может быть запущен самой системой.
А в "посторонней" системе он будет лежать и ждать своей участи.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых