Показано с 1 по 9 из 9.

Много соединений создает комп... (заявка № 28429)

  1. #1
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    14
    Вес репутации
    58

    Question Много соединений создает комп...

    выгружая касперского ( 7.0.0.125 KAV) вижу сообщение о разрыве соединений от 1288 до 17538...
    комп жутко тормозит... netstat -b - вообще не останавливается.
    Ни Каспер ни AVZ ничего не находит =(
    вот логи =)

    что делать?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Запустите AVZ. Установите AVZPM в меню.
    Перезагрузите компьютер.
    Сделайте новый лог из 10-го пункта Правил и приложите к своей теме.

    PS Пора уже Service Pack 3 на Windows устанавливать.

  4. #3
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    14
    Вес репутации
    58
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Запустите AVZ. Установите AVZPM в меню.
    Перезагрузите компьютер.
    Сделайте новый лог из 10-го пункта Правил и приложите к своей теме.

    PS Пора уже Service Pack 3 на Windows устанавливать.
    вот спробуем еще... все сегодня гораздо хуже.. комп еле ворочается =(
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.02.2007
    Адрес
    Минск, Беларусь
    Сообщений
    569
    Вес репутации
    586
    Давайте сделаем так:
    В настройках своего антивируса везде включите детектирование руткитов, если отключено.
    Затем найдите этот каталог:
    C:\WINDOWS\system32\drivers\
    щелкните по нему правой кнопкой и выберите проверку антивирусом. В случае обнаружения скрытого драйвера нажмите карантин.
    Если антивирус ничего не найдет, выполните следующий скрипт:
    Код:
    begin
     QuarantineFile('\??\C:\WINDOWS\system32\drivers\oedtisvtxcpqemj.sys','');
     DeleteFile('\??\C:\WINDOWS\system32\drivers\oedtisvtxcpqemj.sys');
    ExecuteSysClean;
    BC_ImportDeletedList;
    BC_Activate;
    RebootWindows(true);
    end.
    Затем повторите логи.
    anti-malware.ru

  6. #5
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    14
    Вес репутации
    58
    Цитата Сообщение от vaber Посмотреть сообщение
    Давайте сделаем так:
    В настройках своего антивируса везде включите детектирование руткитов, если отключено.
    Затем найдите этот каталог:
    C:\WINDOWS\system32\drivers\
    щелкните по нему правой кнопкой и выберите проверку антивирусом. В случае обнаружения скрытого драйвера нажмите карантин.
    Если антивирус ничего не найдет, выполните следующий скрипт:
    Код:
    begin
     QuarantineFile('\??\C:\WINDOWS\system32\drivers\oedtisvtxcpqemj.sys','');
     DeleteFile('\??\C:\WINDOWS\system32\drivers\oedtisvtxcpqemj.sys');
    ExecuteSysClean;
    BC_ImportDeletedList;
    BC_Activate;
    RebootWindows(true);
    end.
    Затем повторите логи.
    Каспер нашел руткиты oedtisvtxcpqemj.sys и str.sys
    удалить он их не смог даже после перезагрузки =)
    модифицировав Ваш скрипт до:

    Код:
    begin
     QuarantineFile('\??\C:\WINDOWS\system32\drivers\oedtisvtxcpqemj.sys','');
     QuarantineFile('\??\C:\WINDOWS\system32\drivers\str.sys','');
     DeleteFile('\??\C:\WINDOWS\system32\drivers\oedtisvtxcpqemj.sys');
     DeleteFile('\??\C:\WINDOWS\system32\drivers\str.sys');
    ExecuteSysClean;
    BC_ImportDeletedList;
    BC_Activate;
    RebootWindows(true);
    end.
    вроде все устаканилось... netstat -b в порядке.. полет нормальный.. спасибо =)

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.02.2007
    Адрес
    Минск, Беларусь
    Сообщений
    569
    Вес репутации
    586
    str.sys пустой файл . Он не опасен.
    Теперь Вам нужно отправить карантин в соответствии с правилами и повторить логи, чтобы удостовериться, что больше вредоносных программ у Вас на ПК нету.
    anti-malware.ru

  8. #7
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    14
    Вес репутации
    58
    ну вот логи
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     DeleteService('phbtmvkzvxxx');
    BC_DeleteSvc('phbtmvkzvxxx');
    BC_Activate;
    end.
    Файлы из карантина AVZ отправить пытались? Или он пустой?

  10. #9
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    14
    Вес репутации
    58
    карантин - пуст =) скрипт выполнил =) спс =)

  • Уважаемый(ая) MetalHead, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Много соединений к неизвестным серверам
      От treumer в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.06.2010, 17:01
    2. Ответов: 12
      Последнее сообщение: 09.06.2010, 23:40
    3. Microsoft-ds. Слишком много соединений.
      От Nivlon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 20.10.2009, 09:43
    4. Ответов: 6
      Последнее сообщение: 22.10.2008, 11:35
    5. У SYSTEM много соединений и интернет тормозит.
      От UnknownPlayer в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 06.02.2008, 12:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00492 seconds with 18 queries