Есть подозрение что в ПК "что-то завелось", но найти что именно не могу
Итак. Всё началось около 2-3-х недель назад (по-моему ни с того ни с сего): сперва начал довольно часто вылетать firefox, кроме того иногда он сам подменял домашнюю страницу. С этим я ещё мирился (хотя и просканировал систему несколькими утилитами). Потом (около недели назад) я (сам не знаю что на меня нашло) загрузил и установил какую-то прогу для какого-то контроля компьютеров в локальной сети. Вот тут-то всё и началось. Сначала система несколько раз перезагрузилась, написала что компьютер восстановлен после фатальной ошибки, слетели настройки интернета, комп стал постоянно отправлять по сетке какие-то таинственные запросы неизвестно куда. Инет я снова настроил, пробежался по ПК авастом, авз-том и RemoveIT. Каждый из них что-то нашёл (вроде всё это я вылечил/удалил). Ошибок стало меньше, но комп сейчас довольно долго загружается (после введения пароля грузится около 2-3х минут), по-прежнему регулярно вылетает "огнелис". К тому же в диспетчере задач появились "беспокойные" процессы. Вот одни из них: csrss_tc (постоянно занимает около 3-20% ЦП (Целерон 2,8 ГГц.)), появился ещё один svchost, также "подвисающий" систему (ЦП - до 10% и ОЗУ/Виртуальная память - около 20МБ/20МБ).
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Карантин выслал (второй раз, в первый я не добавил "Winde_lrsmn.sys"). Меня насторожило что после выполнения скрипта (и перезагрузки) комп при загрузке (после авторизации) жёстко вис, и так несколько раз.
Кстати, процесс csrss_tc "неубиваем". После закрытия он снова появляется.
Последний раз редактировалось MorDa; 05.05.2008 в 14:25.
Меня насторожило что после выполнения скрипта (и перезагрузки) комп при загрузке (после авторизации) жёстко вис, и так несколько раз.
видимо это связано с началом сезона муссонов , на западном побережье индокитая ....
скрипт ничего не делал ... кроме попытки скопировать два файла ...
один из которых попал в карантин C:\WINDOWS\system32\csrss_tc.exe он чистый ...
Winde_lrsmn.sys поробуйте поискать при помощи авз(сервис -поиск файлов на диске ) и прислать по правилам
Ещё раз Здравствуйте. Прошлую свою проблему я решил переустановкой окон (НЕстабильность системы меня убивала). Потом почистил все диски несколькими антивирусами - ничего не было. Объяснил всем на работе (компьютером пользуются кроме меня 3 человека) что ни в коем случае НЕЛЬЗЯ шариться по всякого рода порносайтам. НО один особо "голодный" не послушался и на следующий день я, каждый раз при открытии любой папки, видел такое сообщение
При нажатии "ОК" компьютер загружал какую-то "псевдо-антивирусную" (!) программу, которая сканировала систему и моментально находила целую кучу троянов и т.д. Естественно я не стал лечиться и удалил это приложение Но думаю что что-то (какая-то гадость) осталось. Дело в том что "RemoveIT Pro v4" находит два опасных объекта, но удалить их не может. Пытался вручную их удалить, но таких папок (указанных в пути к этим файлам) на диске нет. Логи прилагаю.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: