Xaxa Опубликовано 21 апреля, 2010 Жалоба Поделиться Опубликовано 21 апреля, 2010 (изменено) Вчера вечером всё было нормально, музыка и клипы на компе воспроизводились.Я искал в поисковиках нужные мне веще, открывал кучу ссылок, и скорее всего поймал вирус. Сегодня утром пытался включить видео или музыку, но мне выдало ошибку.Виндовс не может найти файл с таким-то именем, возможно вы ввели неправильное название, зайдите в панель управления, в поиск и найдите файл. Что-то типа того. Решил откатить винду на пару дней назад, чтобы исправить проблему.Откатил на 2 дня назад, но после отката я не смог зайти в винду, появляеся рабочий стол без значков, и ничего больше.Зашёл в безопасный режим, там появилось окно, типа виндовс откатился назад успешно.Перезагружаю комп, у меня скайп включается автоматически при входе, после отката системы он включается очень долго, 2-3 минуты.Если запустить антивирь или скайп рано, всмысле сразу при загрузке кампа, то камп повисает.Диспетчер задач первый раз открывается долго, потом мгновенно.Теперь я не слышу звуков открытия папок, когда выскакивают ошибки, то камп пищит. Вобще не воспроизводятся все звуки компьютера. Типа удаления фпйлов из корзины.Даже опера иногда повисает. Что делать? Откат системы не помогает. На вирусы ещё не проверял.Хотябы в игры могу играть. Пробовал откатить на более ранюю дату. Видео и музыка воспроизводится без проблем.Всё остальное так же осталось. Изменено 21 апреля, 2010 пользователем Xaxa Ссылка на комментарий Поделиться на другие сайты Поделиться
Марк К. Марцелл Опубликовано 21 апреля, 2010 Жалоба Поделиться Опубликовано 21 апреля, 2010 На вирусы ещё не проверял.Начни с этого. Желательно скачать одноразовый антивирь типа ДрВебКурит или АВПТул. И просканировать систему с загрузочного диска (ERD Commander, например). Если стоит Аваст - кинь дозагрузочное сканирование. Моя имха: судя по числу глюков и их разнообразию, что-то упало в самой винде. Если был вирь, то успел делов наворотить. Лучше переставить. Ссылка на комментарий Поделиться на другие сайты Поделиться
ИерихоN Опубликовано 21 апреля, 2010 Жалоба Поделиться Опубликовано 21 апреля, 2010 Судя по тому, что расписал - скорей всего поймал трояна, когда лазил по поисковику и кликал по ссылкам. Да и судя по всему троян успел у тя в компе побезобразничать, скорей всего затронул файлы задач, к которым система обращается всегда или чаще всего (звуки, ярлыки и прочее). Если комп у тя тормозит - в 85 из 100% - это вирус или кая-нить бяка.Откат и восстановление системы во время подхваченного вируса - чревато опасно, от вируса ты не избавишься, да и вдобавок файлы попортишь. Бери самый хороший АВ, ставь на полное сканирование всех разделов компьютера. Если никакие АВирусники не помогли - можешь смело переустанавливать систему.Да и сделай так, чтобы у тебя стоял АВ с резидентной защитой от вирусов и межсетевым экраном, иначе амбец машине. Ссылка на комментарий Поделиться на другие сайты Поделиться
Xaxa Опубликовано 21 апреля, 2010 Автор Жалоба Поделиться Опубликовано 21 апреля, 2010 Сегодня попробую переустановить винду, но перед этим проверив на вирусы. Постоянная проблема, при откате системы назад или вперёд (если назад не удовлетворило) у меня теряется куда-то место на жёстком диске.Сегоня всё это делал и пропало 5Ггб при моём наличии 74.5ГГб. И так довольно часто, примерно 15-20 гигов пропало куда-то, остальное место реально занято. Ссылка на комментарий Поделиться на другие сайты Поделиться
ИерихоN Опубликовано 21 апреля, 2010 Жалоба Поделиться Опубликовано 21 апреля, 2010 Это походу зависит от резервированного места для жесткого мозха(от 0 до 12%). У тебя значит 80Гб. диск...Именно из-за этого интервала 0-12% у тебя востанавливается столько процентов информации, сколько было выделенно, и смотря какой даты контроль. точка восстановления, остальная информация, не поместившаяся в резерв - уходит вникуда. Тем более что занесение новых данных на компьютер может переписывать точку восстановление, да и само Восстановление системы бывает работает не всегда корректно, пашет более-менее, когда у тя диск забит до 30-40%. Да, и это... часто не юзай Восстановление системы, только в критических ситуациях, но не в таких, когда вируса хватаешь. Ссылка на комментарий Поделиться на другие сайты Поделиться
Xaxa Опубликовано 21 апреля, 2010 Автор Жалоба Поделиться Опубликовано 21 апреля, 2010 Помогло один раз, когда порно-баннер вылез. Ссылка на комментарий Поделиться на другие сайты Поделиться
ИерихоN Опубликовано 21 апреля, 2010 Жалоба Поделиться Опубликовано 21 апреля, 2010 (изменено) То да, от баннеропорнографии хорошо спасает. Сорри, я те чуток сбрехал:Восстановление системы ващето восстанавливает те данные, которые изменялись с момента последней контрольной точки восстановления, воть..http://s40.radikal.ru/i087/1004/fa/e760a36a2f37.gifНа некоторых платформах и сборках Ведра Восстановление системы бывает работает по разному, бывают такие случаи, что не восстанавливают а сносят под корень из жесткого диска.Вот еще можно будет попробовать программки для сканирования системы на вредоностное ПО, червяки, трояны и все что к этой заразе прилагаеца. Эт на случай, если АВ не помогают. Изменено 21 апреля, 2010 пользователем ИерихоN Ссылка на комментарий Поделиться на другие сайты Поделиться
Xaxa Опубликовано 21 апреля, 2010 Автор Жалоба Поделиться Опубликовано 21 апреля, 2010 Проверил на вирусы.Обнаружился 1 вирус. Он находится в C:\WINDOWS\OemDrv\C\AU\RunQFE.exe. Пишет, что высокая угроза.Угроза Win32:Rootkit-gen[Rtk]. Что с ним делать? Лечить, удалить, или карантин? Ссылка на комментарий Поделиться на другие сайты Поделиться
ИерихоN Опубликовано 21 апреля, 2010 Жалоба Поделиться Опубликовано 21 апреля, 2010 Ну, в первую очередь попытаться вылечить. Если несможет - удаляй напрочь. Да и вбей эту строку C:\WINDOWS\OemDrv\C\AU\ в строку адреса и посмотри что это за папка, на которую оно ссылается, есть там помимо этого зараженного ехе-шника еще кие-нить файлы. Ссылка на комментарий Поделиться на другие сайты Поделиться
Xaxa Опубликовано 21 апреля, 2010 Автор Жалоба Поделиться Опубликовано 21 апреля, 2010 Вылечить не удалось, удалил.Перезагрузил камп, звуки появились. В скайп заходит как всегда. Посчитал место на жёстком диске. Реально занято 40ГГб, плюс минус 1 гиг. 20ГГб свободно. Куда делось ещё 15ГГб?Синие файлы, потому что сжимал место на диске, что-то надоело и отменил. Кое-что осталось сжатым, расжал много чего, но глубоко рыться не хочу.http://s004.radikal.ru/i207/1004/18/81fa75896b65t.jpg Ссылка на комментарий Поделиться на другие сайты Поделиться
ИерихоN Опубликовано 21 апреля, 2010 Жалоба Поделиться Опубликовано 21 апреля, 2010 Тяк-тяк... очевидно что вирус решил пошкодить в папке Windows и в ее подпапках, а это не есть хорошо. Там у тебя лежат DLLшные библиотеки, сведения для установки, системные файлы и каталоги безопасности (они же пакеты драйверов каких-то). Папка OemDrv походу была создана какой-то программой или игрой, а зараженный ехе-шник начинал портить необходимые системе DLL библиотеки исходя из папки AU. А терь есть парочка вопросов:Эти файлы были скрытыми?Каким АВ ты сканировал комп? Ссылка на комментарий Поделиться на другие сайты Поделиться
Xaxa Опубликовано 21 апреля, 2010 Автор Жалоба Поделиться Опубликовано 21 апреля, 2010 Раньше я не проверял папку, а сейчас они были нескрытыми.АВ Аваст. Ссылка на комментарий Поделиться на другие сайты Поделиться
Фальк Опубликовано 21 апреля, 2010 Жалоба Поделиться Опубликовано 21 апреля, 2010 Ох, раз это руткит, я бы в первую очередь о нем бы почитал, а потом прогнал систему парой-тройкой антивирусов и перепроверил бы все настройки, чтобы случайно не выяснилось, что в фаерволе по чудесному совпадению сделана дырка для повторного захода этого руткита... Ссылка на комментарий Поделиться на другие сайты Поделиться
Xaxa Опубликовано 21 апреля, 2010 Автор Жалоба Поделиться Опубликовано 21 апреля, 2010 Какие настройки?Фаервола у меня нет. Ссылка на комментарий Поделиться на другие сайты Поделиться
Фальк Опубликовано 21 апреля, 2010 Жалоба Поделиться Опубликовано 21 апреля, 2010 Да все настройки безопасности в целом. А руткит у тебя оттого и завелся, что фаервола нет - хоть базовый майкрософтовский включи. Ссылка на комментарий Поделиться на другие сайты Поделиться
ИерихоN Опубликовано 21 апреля, 2010 Жалоба Поделиться Опубликовано 21 апреля, 2010 Та наверно svchost.exe поймал вирус, и теперь от зараженных систем. файлов у компа началась виселица.Если файлы были не скрытыми, значит создались какой-то игрой.Одним Авастом комп не спасешь, попробуй проверить минимум еще 2 АВ, у которых высокий уровень резидент. защиты, и поиск руткитов.Но скажу заранее - шансы вылечить комп 50/50, неполучица - снос винды.Чую пяткой, у тя там не один вирус. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти