Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

Притормаживает компьютер у брата (заявка № 19002)

  1. #1
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    171
    Вес репутации
    34

    Thumbs up Притормаживает компьютер у брата

    Добрый день.
    Все ли в порядке в компьютере у брата? Что-то в последнее время очень долго загружается IE и сам компьютер

  2. Реклама
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,335
    Вес репутации
    49
    ConnectionServices.dll - деинсталировать, это адваре
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    171
    Вес репутации
    34
    Деинсталировал. Больше ничего не нужно?

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,335
    Вес репутации
    49
    Отключить восстановление системы

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('H:\111\111.exe','');
     QuarantineFile('D:\System Volume Information\_restore{B23FF35B-BFD9-4B32-B911-2B8452C9A2FD}\RP399\A0137808.exe','');
     QuarantineFile('D:\System Volume Information\_restore{B23FF35B-BFD9-4B32-B911-2B8452C9A2FD}\RP394\A0136366.exe','');
     QuarantineFile('C:\WINFILE.EXE','');
     QuarantineFile('C:\фото\фото.exe','');
     QuarantineFile('C:\Окна\Окна.exe','');
     QuarantineFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025167.exe','');
     QuarantineFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025160.exe','');
     QuarantineFile('C:\MGUPB\Саркасов\вычМАТ\Вычислительная математика\6\отчет.doc','');
     QuarantineFile('C:\MGUPB\1\tpr\tr\Project2.exe','');
     QuarantineFile('C:\server\Важная папка\Окна\Окна.exe','');
     QuarantineFile('C:\server\home\172.16.153.198\www\Upload\files\Наша RUSSIA\Наша RUSSIA.exe','');
     QuarantineFile('C:\\dvt.exe','');
     QuarantineFile('D:\Program Files\Lineage II\system\npkcrypt.sys','');
     QuarantineFile('d:\windows\web\pn.exe','');
     QuarantineFile('Z:\Важная папка\Окна\Окна.exe','');
     QuarantineFile('H:\Видео2\Побег\Побег.exe','');
      DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025142.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025144.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025160.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025167.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025170.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025194.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025215.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025223.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025236.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025258.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025376.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025383.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025389.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025423.exe');
     DeleteFile('C:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP42\A0025442.exe');
     DeleteFile('D:\System Volume Information\_restore{B23FF35B-BFD9-4B32-B911-2B8452C9A2FD}\RP394\A0136366.exe');
     DeleteFile('D:\System Volume Information\_restore{B23FF35B-BFD9-4B32-B911-2B8452C9A2FD}\RP399\A0137808.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034489.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034507.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034546.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034549.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034555.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034677.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034697.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034711.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034703.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034744.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034762.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034766.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034776.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034792.exe');
     DeleteFile('E:\System Volume Information\_restore{723032B4-818E-4EAF-9D11-69819C11E28F}\RP73\A0034794.exe');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=19002

    Добавлено через 1 минуту

    Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
     	
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    Последний раз редактировалось akoK; 02.03.2008 в 21:50. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    171
    Вес репутации
    34
    Готово

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    Карантин на 30 мегабайт о_О
    Что же туда такого большого попало...

    Добавлено через 2 минуты

    Понятно... сделайте полную проверку CureIT - потом сделайте логи новые
    Последний раз редактировалось rubin; 02.03.2008 в 23:47. Причина: Добавлено

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,335
    Вес репутации
    49
    d:\windows\web\pn.exe - Email-Worm.Win32.Rays
    Microsoft Most Valuable Professional in Consumer Security

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1359
    Выполните пункт 2 правил.

  10. #9
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    171
    Вес репутации
    34
    Новые логи

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Ничего подозрительного больше не видно, однако:
    Внимание !!! База поcледний раз обновлялась 02.01.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Для полной уверенности надо обновить базы AVZ и сделать лог syscure (п.8 правил).
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    171
    Вес репутации
    34
    обновил и новые логи

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    сделать лог syscure (п.8 правил).
    А Вы syscheck прислали...

  14. #13
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    171
    Вес репутации
    34
    А он весит 5 МБ, сюда не отправляется

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    нужен virusinfo_syscure.zip

  16. #15
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    171
    Вес репутации
    34
    Цитата Сообщение от V_Bond Посмотреть сообщение
    нужен virusinfo_syscure.zip
    Готово

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    D:\WINDOWS\system32\shell.exe и D:\Program Files\Common Files\Microsoft Shared\Web Folders\shell32.zip пришлите согласно приложения 3 правил ... (по ссылке над темой)

  18. #17
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    171
    Вес репутации
    34
    Отправил

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    Trojan.Win32.StartPage.aom D:\WINDOWS\system32\shell.exe
    Trojan.Win32.StartPage.auv D:\Program Files\Common Files\Microsoft Shared\Web Folders\shell32.zip

    Добавлено через 46 секунд

    Выполните
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('D:\WINDOWS\system32\shell.exe');
     DeleteFile('D:\Program Files\Common Files\Microsoft Shared\Web Folders\shell32.zip');  
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    лог syscure повторите
    Последний раз редактировалось rubin; 05.03.2008 в 23:28. Причина: Добавлено

  20. #19
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    171
    Вес репутации
    34
    во вложении

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    A2omanean.sys - поробуйте поискать при помощи авз ...

  • Уважаемый(ая) asale, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 01.08.2012, 09:54
    2. Компьютер очень сильно притормаживает.
      От DnK78rus в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 07.04.2012, 10:42
    3. компьютер притормаживает
      От GRomaN в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.06.2010, 15:34
    4. Ответов: 1
      Последнее сообщение: 15.04.2009, 12:56
    5. Ответов: 1
      Последнее сообщение: 29.09.2008, 00:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00192 seconds with 23 queries