Jump to content

GMER 1.0.15.15220 блокира началния скан


Препоръчан пост

XP SP2, Comodo, Avira Free. На втория домашен компютър GMER 1.0.15.15220 блокира малко след началото на първичния скан, с последващо съобщение да се затвори програмата. Подмених предишната версия от линка на Softvisia и на двата компютъра. На другия компютър - ОК, а те са почти еднакви като конфигурация и защитен софтуер. Опитах преименуване на Gmer, опит в Safe Mode - същия проблем. Последно свалих от оф. сайт на програмата предишна версия 1.14 - тя работи както е редно. Сканирано с MBAM, AVZ, SpyBot - излизат чисти логове (в т.ч. GMER 1.14. Ще благодаря предварително за предположения.
Link to comment
Сподели другаде

  • Отговори 34
  • Създадена
  • Последен отговор

ТОП потребители в тази тема

ТОП потребители в тази тема

Публикувани изображения

Изтегли DDS и:

1) я стартирай;

2) изчакай да събере информацията си;

3) ще се появят 2 текстови файла, запази ги на удобно място (на десктопа например), архивирай ги и прикачи архива към коментара си.

 

Важно: ако имаш инсталирана антивирусна програма, е желателно да спреш временно резидентната й защита, за да не попречи евентуално на нормалната работа на DDS.

Link to comment
Сподели другаде

Когато стартираш GMER , е хубаво да затвориш всички останали приложения и да си сигурен , че няма да има проблеми с антивируса.В Safe mode , пробвал ли си ??

Опа , не видях , че си пробвал .Спри антивируса и стената , дръпни ако трябва кабела на нета преди това , и опитай пак.

Link to comment
Сподели другаде

В началото на темата съм казал какво опитах.Мерси.

 

Когато стартираш GMER , е хубаво да затвориш всички останали приложения и да си сигурен , че няма да има проблеми с антивируса.В Safe mode , пробвал ли си ??

Спри антивируса и стената , дръпни ако трябва кабела на нета преди това , и опитай пак.

Преминах и този тест.Същата грешка с новата версия.

Link to comment
Сподели другаде

С оглед на инсталирания софтуер бих предположил, че е несъвместимост между GMER и калпавите драйвери на StarForce защитата, която си си натресъл с някоя игра. Въпросната защита е известна с многобройните си бъгове и проблеми, които често създава, вариращи от нестабилна работа на системата, ненадеждна работа на USB и оптични устройства до отказ за зареждане на операционната система. Разбира се на руснаците от Protection Technology не им дреме особено. Ще е хубаво да кажеш какви игри имаш инсталирани и играеш, за да стане ясно дали наистина имаш нужда от защитата (защото без нея игрите, които я изискват, няма да функционират) или е останала от игра, която вече си изиграл, и може да се почисти/премахне.
Link to comment
Сподели другаде

Мисля че не съм слагал игри със Starforce на този компютър, а и sfdrvrem.exe не открива инсталирани Starforce driver-и.

Сега виждам в log-а на DDS, че става въпрос за FStarforce, който е анти-старфорс driver. Но когато е инсталиран го има в Add/Remove. При мен липсва. Махнах го от system32/drivers - никакъв резултат.

 

С изключение на този driver в Device manager всичко е ОК.

post-8700-12582112621644_thumb.png

Link to comment
Сподели другаде

Изтегли MBR и го запази на десктопа. В меню Start -> Run -> напиши/пейстни следния текст и кликни OK:

"%userprofile%\desktop\mbr.exe" > mbr.txt

Копирай съдържанието на файла mbr.txt, който ще се създаде на десктопа, в следващия коментар.

Link to comment
Сподели другаде

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

 

device: opened successfully

user: MBR read successfully

kernel: MBR read successfully

user & kernel MBR OK

 

Мислиш ли, че този driver и с това име трябва да се зарежда постоянно. Обикновено след рестарт, ако не е активна програмата не го показва в device manager-а. Поне на другия компютър е така.

post-8700-12582733870869_thumb.png

Link to comment
Сподели другаде

Драйверът на GMER се зарежда, когато е необходимо, затова е и в режим "Demand".

Иначе като цяло би трябвало да си чист, щом Malwarebytes' Anti-Malware, AVZ, GMER (1.14), DDS и Stealth MBR rootkit detector не намират нищо. Накарах те да направиш всичко това, за да видя дали няма някоя зараза, която да бърка работата на GMER. Не че съм 100% сигурен, че няма зловреден код, но щом всичките тези програми надават отбой, значи шансовете да има нещо са минимални. В такъв случай най-вероятно става въпрос за несъвместимост между GMER и някоя от инсталираните ти програми. Основните ми заподозрени бяха Advanced SystemCare 3 (която като цяло е безсмислена и некадърна програма), Avira AntiVir Personal, Comodo Internet Security, PerfectDisk и Spybot - Search & Destroy, които ги тествах на виртуална машина с GMER, но не успях да възпроизведа същия проблем. Т.е. всичко беше наред. Това не значи, че не може да е все пак от някоя от тях, но уж не би трябвало. Евентуално може и да е заради онзи драйвер за заобикаляне на StarForce, който по инерция и в бързината го взех за самата защита. Ако е писан от някой пиян руснак (то други има ли?), нищо чудно да създава главоболия. Можеш да го премахнеш или поне забраниш да се стартира временно и да видиш дали ще има проблем.

Link to comment
Сподели другаде

Night_Raven благодаря ти за желанието да помагаш.По-горе писах, че го махнах този драйвър, но проблема не се решава.Единственото нещо, което забелязвам за сега- този драйвър gmer в Device manager не се унлоудва (или поне постоянно се показва) след рестарт и другото е името му - на другия компютър винаги е fftyqpod.sys.В SysProt пък не го виждам.ОК ли е или не .

post-8700-12582834490772_thumb.png

Link to comment
Сподели другаде

Това е драйвер на SPTD компонента, който се ползва от DAEMON Tools. Всичко е в реда на нещата.

Колкото до забиването на GMER, на този етап единственото, което ми хрумва, е да пробваш да деинсталираш една по една различни програми, които биха могли да бъдат причината за проблема.

Иначе можеш да сканираш и със SUPERAntiSpyware Free, да направиш пълно сканиране само на дял C:.

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...

×
×
  • Създай ново...