Глюки с Др.Вебом
3873
14
Подскажите, кто знает!!! При запуске на проверку Др.Вебом КуреИт машина автоматически начинает перегружаться. Проверка запускается только в безопасном режиме и ничего не находит. Предварительно машину проверял Касперским Вирус Ремувал тул и "Средством удаления вредоносных программ Майкрософт..." , эффект тот же - вирусов не найдено. Проблема с виндой или всё таки вирус где то засел? И чем его тогда достать?!
Сержик
Сделайте ПОЛНУЮ проверку, чтобы он просмотре ВСЕ диски. :спок: Иначе поведение компа просто непонятно.... :безум:
Сержик
проверить на наличие ошибок в оперативной памяти.
весьма похоже
aleks_p
После БЫСТРОЙ проверки я КАНЕШНАЖЕ запускаю ПОЛНУЮ - результат "Вирусов не найдено". И, чуть не забыл - после проверки в безопасном режиме и загрузки в обычном режиме Винда пишет что система была восстановлена после серьезной ошибки.
Сержик
Присоединяюсь к ответившему выше. Подобная лабуда была на старенькой машинке. Пошевелил память в слотах (устранил слабый контакт) - все заработало. Это простой вариант. Сложнее, заменить мозг и посмотреть, что будет, если первый вариант (с устранением не контакта) не пройдет. :спок:
Сержик
Берем какой-нибудь загрузочный диск, на котором имеют место быть утилиты для тестирования (я пользую infraCD, ZverCD и самописный, досовый с testmem, ибо он наиболее привередливо находит дырки)
Втыкаем диск, грузимся с него, запускаем тест, уходим пить пиво, приходим смотреть на результаты через n, нет, n мало, через m минут
Сержик
а попробуй запустить AVZ - исследование системы. Результат - в студию. Вот стапудова на машинке сидит полуубитая тварюшка, пытающаяся восстановиться из system volume information и перехватывающая основные антивири.
еще надо, кстати, вырубить восстановление системы. Ибо нечего уже восстанавливать:улыб:

Неплохо было бы увидеть результаты выполенных из CMD
sc query state= all type= service >c:\service.txt
sc query state= all type= driver >c:\driver.txt

ветки реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services и
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root

делается экспорт ветки - результат в студию.
Злыдь
После прогона Куреитом (полная проверка) убивается нечисть и в сохраненке:смущ:Разве нет? Ни раз и ни два умилялся количеству мусора выносимому оттуда..... :спок:
aleks_p
не всегда оно выносится, особенно если висит какой-нибудь маскированный процесс. Для курыта оно представляется как обычный svchost.exe - а вот кто его дернул - курыт не ловит. Даже если курыт пришибет процесс - он поднимется по-новой и пропишет себя "в куда надо". Проходили мы через такое. Вырубаем system restore - ребут в safe mode - прогон avz - прекращение процессов, зачистка корявых файлов, сервисов, драйверов, даже устройств!, ключей run... Ну и для облегчения - можно и курытом погонять кого останется.
Злыдь
Не сталкивался с подобным, хотя вирей часто гоняю :спок: Но на ум положил :agree:
aleks_p
Как-то раз было такое: вирусов вроде нет, а по прошествии времени происходила полная загрузка процессора, на 100%. Проверял все и всем. Ничего. Железо - нормально. Снес винду - поставил заново, то же самое. Даже диск С: форматировал, не помогало. Ну, полная засада. Оказалось следующее. В системе было 2 логических диска. На обоих папка Recycler. Диск С: форматировали, это понятно. Но на D: в корзине почему-то валялось с гиг чего-то там. Но из-под винды корзина не очищается, вроде как пустая. Загрузился с WinPE и кое-как поудалил из корзины на D: все что смог. После этого компьютер все же выздоровел и работает уже где-то с полтора месяца. Что было в корзине на D:, не знаю, но явно что-то было, и ни один антивирус ничего сделать не мог, даже прославленный avz. Пока все это проделывал, пару раз ловил себя на мысли, что полный формат с переустановкой и копированием данных был бы все же более оптимальным решением.
Андрей Прошин
ловил себя на мысли, что полный формат с переустановкой и копированием данных был бы все же более оптимальным решением.
*Это не наш метод, Шурик*
Надо просто уметь побеждать ЗЛО. :зло: Вашу инфу перевариваю... Любой опыт в позитиве. :agree: Спасибо. :live:
aleks_p
Контрольный в голову и Ghost, однозначно Ghost. Жизнь и так коротка, провести ее за синим экраном было бы слишком тоскливо.
Сержик
Не все вирусы ловятся из-под винды, загружайтесь с лайв-сиди, у дрвеба есть.