-
Junior Member
- Вес репутации
- 63
компьютер зависает при входе в папку МОИ ДОКУМЕНТЫ
когда захожу в папку Мои Документы через Мой Компьютер , компьютер подвисает на секунд 3-4 (и не отвечает на запросы) такое ощущение что не может найти путь к папке , после 3-4 секунд все нормализуется , есть подозрение что это вирус , хотя ни каспер ни AVZ ничего не находят
у меня еще в диспетчере задач какой-то процесс SMSS.EXE (52 кбайт) , что это может быть
Последний раз редактировалось KOPERATOR; 26.08.2007 в 20:37.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
Код:
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
2.AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
QuarantineFile('C:\Program Files\Common Files\Protexis\License Service\PSIService.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\uphcleanhlp.sys','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=11059
3. nTitles PSIService и O&O Defrag Agent (Win32) отключил бы временно и удалил, посмотрел бы как ощущение.
-
-
Junior Member
- Вес репутации
- 63
карантин выслал
Добавлено через 1 час 39 минут
drongo, один вопрос , как узнать мне был ли мой компьютер заражен или нет , и нужно ли сделать еще логи ???
Последний раз редактировалось KOPERATOR; 15.07.2007 в 14:00.
Причина: Добавлено сообщение
-
Я не drongo, но можно ответить? Насчет был, это мы не скажем, а вот проверить в настоящим времени можно. Собственно мы этим и занимаемся. Повторные логи пока не нужны.
-
-
Junior Member
- Вес репутации
- 63
Сообщение от
drongo
3. nTitles PSIService и O&O Defrag Agent (Win32) отключил бы временно и удалил, посмотрел бы как ощущение.
а как отключать их , я через диспетчер задач убрал их но после рестарта системы они опять там появились ???
-
Сообщение от
KOPERATOR
а как отключать их , я через диспетчер задач убрал их но после рестарта системы они опять там появились ???
Вы выключили процессы, которые запускаются службами. Выключить, точнее - изменить режим запуска нужно/можно/должно непосредственно для служб: http://www.lib.csu.ru/dl/bases/prg/k..._06_windowsxp/
-
-
Junior Member
- Вес репутации
- 63
повторно сделал логи , пожалуйста проверьте на чистоту , очень прошу
Последний раз редактировалось KOPERATOR; 26.08.2007 в 20:37.