Показано с 1 по 17 из 17.

после обноружения и удаления вирусов система начала заметно тормозить (заявка № 17301)

  1. #1
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    51
    Вес репутации
    60

    Exclamation после обноружения и удаления вирусов система начала заметно тормозить

    Доброго времени суток уважаемые специалисты, если я чтото не так сделал по правилам помощи заранее прошу прощение я в первый раз.
    Один из компьютеров в сети после обнаружения вируса KAV6-м перестал загружаться и выдавал ошибку "stop c0000135 user32.dll",
    Но после замены данной DLL с дистрибутива машина сново запускается, но заметно тормозит и выдает ошибку spooler-а (нет печати).дотого как попал на ваш сайт я снял HDD и подключив его к чистой машине прогнал каспером 6 с обновленными базами, он бнаружил несколько вирусов,я их в ообщем удалил
    Потом по правилам начал с утилиты Dr.web в safe modе он обнаружил дюжену вирусов
    Trojan.MulDrop.7043Trojan.MulDrop.6924
    BackDoor.BulknetTrojan.NtRootKit.422Trojan.MulDrop.9752
    В ообщем все стальное по правилам вроде проделал
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: Shell=c:\windows\explorer.exe
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
    O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\runtime2.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
    BC_ImportALL;
    BC_DeleteSvc('runtime2');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил, если будет не пуст
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=17301).
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    51
    Вес репутации
    60
    и я еще заметил что при вызови контекстного меню по правому клику мыши ваще тормозит
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Как и ожидалось, это были всего лишь следы в реестре.
    Больше ничего подозрительного в логах не видно.

    Сделайте так:
    Пуск - Выполнить - services.msc
    В открывшемся окне выберите "Действие" - Экспортировать список.
    Введите любое имя для файла и нажмите "Сохранить".
    Полученный файл заархивируйте и приложите сюда.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    51
    Вес репутации
    60
    .
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Со службами все в порядке.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    51
    Вес репутации
    60
    но ошибка spoolera попрежнему вылазеет, и иногда еще одна по какомуто адрису просит обратится но тоже связана со spoolsv
    есть скриншоты этих ошибок если нужно я прикреплю.
    в первы раз коэта ошибка полезла я заменил с рабочей машины spoolsv думал помжет, непомогло

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    сколько у вас установлено принтеров ?
    удалите все из каталога \system32\spool\PRINTERS\

  10. #9
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    51
    Вес репутации
    60
    На данном ПК 1 локальный принтер
    А в данной папке \system32\spool\PRINTERS\-пусто

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    1 попробуйте удалить принтер и переустановить
    2 если не по может скришоты ошибок ....

  12. #11
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    51
    Вес репутации
    60
    переустановил принтеры ошибки вроде перестали лесть,система правда немного притормаживает ну вцелом все нармально вроде.
    Если можно пару вопросов
    1.с ПК я могу удолить все логи,авз,хайджек в ообщем все что было связано с данной профилактикой
    2.Правда что нестоит работать в инете с правами админа
    3. для чего нужно фиксить строки которые вы указываете
    Заранее огромное спасибо вашему сайту и лично тем кто принимал непосредственное участие в помощи

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Удалять все следы своей "профилактики" конечно можно, если не вернетесь на эту тачку снова.

    Строчки, которые надо фиксить, от зверей, которые удалили.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023

    Небольшое дополнение к PavelA :)

    @sossos
    1.с ПК я могу удолить все логи,авз,хайджек в ообщем все что было связано с данной профилактикой
    Да.Но, если есть возможность, сохраните их где-нибудь в запакованном виде и лучше - архив с паролем.
    2.Правда что нестоит работать в инете с правами админа
    Если нет приложений, которые требуют прав админа - то лучше работать как пользователь с ограниченными правами.
    3. для чего нужно фиксить строки которые вы указываете
    При этом удаляются записи реестра, которые активируют то или иное приложение. По ошибке можно удалить и нужные записи . Посему необходимо запускать Hijackthis только из специальной папки, где программа создает так же и бэкап. Тогда можно восстановить ошибочно удаленные записи.
    NB: Hijackthis не удаляет зловредные файлы.

  15. #14
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    51
    Вес репутации
    60
    получается что из 3 утилит
    удалять вирусы могут авз и cureit

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Хиджак чистит реестр, а две остальные удаляют.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    51
    Вес репутации
    60
    Очень благодарен за тветы, спасибо

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) sossos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 18.01.2012, 06:19
    2. Комп начал заметно тормозить
      От SoooKoooL в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 19.04.2011, 16:55
    3. тормозить начал после удаления трояна
      От slade в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.03.2011, 13:07
    4. Ответов: 3
      Последнее сообщение: 26.11.2010, 22:40
    5. Ответов: 6
      Последнее сообщение: 29.03.2010, 00:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00286 seconds with 20 queries