Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

ПК тормозит (заявка № 4471)

  1. #21
    Geser
    Guest
    Ого, остатки как минимум от 3 антивирусов... Еще бы не тормозил.
    Кроме того, остался C:\WINDOWS\system32\drivers\i386p.sys его нужно прислать нам, а потом удалить.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    KIKUNG
    Guest
    уже посылал.

    На момент начала торможения был только Symantec

  4. #23
    Geser
    Guest
    i386p.sys удалил? Проблемы остались или нет?

  5. #24
    KIKUNG
    Guest
    Удаляю, а он заново появляется

  6. #25
    Geser
    Guest
    c:\program files\messenger\msmsgs.exe вот этот файл нужно прислать

  7. #26
    KIKUNG
    Guest
    посылаю

  8. #27
    Geser
    Guest
    А так же пришли
    c:\program files\msn messenger\msnmsgr.exe

    А i386p.sys когда появляется, сразу или через время?

  9. #28
    KIKUNG
    Guest
    Послал. Появляется после перезагрузки, но в папке его не видно. После того, как драивер удаляем с помощью АВЗ, он появляется в папке, удаляю оттуда. Перезагрузка - появился заново.

    Как делаю:

    Включаю АВЗ --- Модули пространственного ядра --- Добавляю в карантин --- Диспетчер служб и драиверов --- Копирую в карантин --- Останавливаю драивер --- Удаляю его --- Удаляю из папки C:\WINDOWS\system32\drivers

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    To Geser
    i386p.sys пришел 20 января. Ответ лаборатории Dr.Web:
    Trojan.Spambot

    To KIKUNG
    Востановление системы отключили?

  11. #30
    KIKUNG
    Guest
    Да!

  12. #31
    Geser
    Guest
    1. Файл не пришел.
    2. Попробуй после удаления i386p.sys сделать лог исследования системы АВЗ. Может он прячет что-то.
    И еще нужны файлы:
    sptd.sys
    C:\Program Files\Stardock\Object Desktop\ThemeManager\WBlind.dll

  13. #32
    KIKUNG
    Guest
    Посылаю
    Вложения Вложения

  14. #33
    KIKUNG
    Guest
    sptd.sys никак не тронуть - пишет, что используется. Пробовал выключить через АВЗ - никакого результата.

  15. #34
    Geser
    Guest
    О, что-то интересное появилось.
    Пришли
    C:\DOCUME~1\user\LOCALS~1\Temp\CmdLineExt02.dll
    msctl32.dll
    C:\WINDOWS\system32\symsvcsa.exe

    sptd.sys в защищённом режиме тоже скопировать не выходит?

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Geser
    О, что-то интересное появилось.
    Пришли
    C:\DOCUME~1\user\LOCALS~1\Temp\CmdLineExt02.dll
    msctl32.dll
    C:\WINDOWS\system32\symsvcsa.exe
    конечно, интересное. msctl32.dll - это и есть подбрасывальщик i386p.sys

  17. #36
    Geser
    Guest
    Цитата Сообщение от MOCT
    конечно, интересное. msctl32.dll - это и есть подбрасывальщик i386p.sys
    Интересно, а в предыдущем логе его не было. Драйвер его маскирует что-ли?

  18. #37
    KIKUNG
    Guest
    Насчет sptd.sys - разобрался - это был от Вирутального ROMa

    В любом случае я Вам его посылаю все-таки!

    C:\WINDOWS\system32\symsvcsa.exe не нашел

    msctl32.dll пока на всякий случаи выгрузил, но если надо могу обратно засунуть, сам фаил у меня остался.
    Последний раз редактировалось KIKUNG; 24.01.2006 в 22:32.

  19. #38
    Geser
    Guest
    msctl32.dll - SpamTool.Win32.Mailbot.ad его нужно удалить, а потом прибить i386p.sys На этом всё длжно закончиться
    CmdLineExt02.dll отправил на проверку, как будет ответ - напишу.

  20. #39
    KIKUNG
    Guest
    Как удалить msctl32.dll? Через команду regsvr32 -u C:\WINDOWS\system32\msctl32.dll не хочет

    Пробовал и в safe mode

  21. #40
    Geser
    Guest
    Цитата Сообщение от KIKUNG
    Как удалить msctl32.dll? Через команду regsvr32 -u C:\WINDOWS\system32\msctl32.dll не хочет

    Пробовал и в safe mode
    В АВЗ отложенным удалением.

  • Уважаемый(ая) KIKUNG, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Тормозит компьютер, тормозит инет.
      От vasea в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.05.2012, 09:50
    2. Ответов: 1
      Последнее сообщение: 15.07.2011, 21:45
    3. Ответов: 8
      Последнее сообщение: 19.05.2010, 13:27
    4. Тормозит комп ООООчень тормозит
      От SergT в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.01.2010, 10:40
    5. Тормозит машина, страшно тормозит
      От vd7 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.01.2009, 16:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00624 seconds with 18 queries