Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Компьютер очень часто виснет!!! (заявка № 53283)

  1. #1
    Junior Member Репутация
    Регистрация
    30.08.2009
    Сообщений
    12
    Вес репутации
    54

    Question Компьютер очень часто виснет!!!

    Очень часто намертво зависает компьютер, параллельно виснет Интернет, вирусов после проверки нет (хотя, по-моему, их не мерено), сегодня крышки снимал, комп пылесосил, свободного места на винчестере 40 Гб, а (номинальная) скорость Интернета (СТРИМ) - 6.1 Мбит/с. Решил попросить помощи у специалистов)
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 30.08.2009 в 20:09.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\Documents and Settings\Владимир\Application Data\Desktopicon\eBayShortcuts.exe','');
     QuarantineFile('C:\WINDOWS\system\csrss.exe','');
     DeleteFile('C:\WINDOWS\system\csrss.exe');
     DeleteFile('C:\autorun.inf');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи + лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    30.08.2009
    Сообщений
    12
    Вес репутации
    54
    Запрошенный карантин прислал.
    Его данные:
    Файл сохранен как: 090830_223608_virus_4a9ac698916eb.zip
    Размер файла: 11587662
    MD5: 3e094d4da09ef110ab528a8cad07c09e
    virusinfo_syscure.zip

    virusinfo_syscheck.zip

    hijackthis.log

    gmer.log
    Последний раз редактировалось molot_of_radogora; 31.08.2009 в 00:01.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    http://virusinfo.info/showthread.php?t=50169 пролечитесь от ТДСС. После - новые логи. Если сами не справитесь, будем для гмера скрипт писать.

  6. #5
    Junior Member Репутация
    Регистрация
    30.08.2009
    Сообщений
    12
    Вес репутации
    54
    Извините, но хотелось бы узнать, что делать с файлами вида: vdrv9000\Enum, vdrv9000\parameters, d347prt\Cfg\0Jf40? Просто файлы нужных видов я уже удалил, система перезагрузилась, а про типы упомянутых выше файлов на странице "Как пользоваться TDSS remover от esagelab?" не сказано, к какой категории они относятся.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    vdrv9000 - это от Virtual CD
    d347prt - это от Daemon Tools
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Ничего. Это от эмулятора дисков. Давайте новые логи + Гмер.

  9. #8
    Junior Member Репутация
    Регистрация
    30.08.2009
    Сообщений
    12
    Вес репутации
    54
    Вот новые логи и gmer:
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 31.08.2009 в 23:27.

  10. #9
    Junior Member Репутация
    Регистрация
    30.08.2009
    Сообщений
    12
    Вес репутации
    54
    Извините, а как технически сохранить этот код в формате .bat?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Пока не удаляйте. VDRV9000.SYS пришлите его по правилам, через карантин.

  12. #11
    Junior Member Репутация
    Регистрация
    30.08.2009
    Сообщений
    12
    Вес репутации
    54
    А у меня в сегодняшней папке Quarantine (2009-08-31) нет файла VDRV9000.SYS. Там всего два подозрительных файла, и этого среди них нет. Где мне его найти и как прислать?
    Последний раз редактировалось molot_of_radogora; 31.08.2009 в 16:52.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385

  14. #13
    Junior Member Репутация
    Регистрация
    30.08.2009
    Сообщений
    12
    Вес репутации
    54
    Я нашел файл в AVZ и добавил его в карантин, но по запросу "Файл-Просмотр карантина" VDRV9000.sys не был найден, поэтому заархивировал его вручную.
    Файл сохранен как: 090831_173943_vdrv9000_4a9bd29fc6387.zip
    Размер файла: 65081
    MD5: 6305428e70882da7364ee56754680237

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    molot_of_radogora, VDRV9000.SYS - чистый, прошу прощения, чуть было не принял за руткит, спасибо Alex_Goodwin.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  16. #15
    Junior Member Репутация
    Регистрация
    30.08.2009
    Сообщений
    12
    Вес репутации
    54
    Хорошо. Что я должен делать дальше?

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1131-1111-1111-611111193428}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-615111193427}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193429}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193423}');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13);
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Сделайте лог полного сканирования MBAM.
    - Обновите базы АВЗ: (Файл/Обновление баз)
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  18. #17
    Junior Member Репутация
    Регистрация
    30.08.2009
    Сообщений
    12
    Вес репутации
    54
    Очистил темп-папки, кэши и корзину. Полную проверку MBAM сделал, базу AVZ обновил, логи прилагаю.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 01.09.2009 в 13:07.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    -Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\install.exe','');
     QuarantineFile('C:\resycled\boot.com','');
     QuarantineFile('C:\WINDOWS\system32\drivers\HH9Help.sys','');
     QuarantineFile('C:\Program Files\Fedor\Видео\КК\Система\Программы\install.exe','');
     DeleteFile('C:\resycled\boot.com');
     DeleteFile('C:\install.exe');
     DeleteFileMask('C:\resycled','*.*',true);
     DeleteDirectory('C:\resycled');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  20. #19
    Junior Member Репутация
    Регистрация
    30.08.2009
    Сообщений
    12
    Вес репутации
    54
    Скрипт выполнил, карантин выслал:
    Файл сохранен как: 090901_172834_virus_4a9d2182dd4f7.zip
    Размер файла: 613645
    MD5: 3d6f6d31747fbf85cd9ffa3fcc6ee0f6
    Логи прилагаю:

    Кстати, с сегодняшнего дня при входе в систему начало появляться сообщение о каком-то новом оборудовании, установку которого я уже несколько раз отменял. Что с этим делать?
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 01.09.2009 в 20:39.

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от molot_of_radogora Посмотреть сообщение
    Кстати, с сегодняшнего дня при входе в систему начало появляться сообщение о каком-то новом оборудовании, установку которого я уже несколько раз отменял.
    Удалите неизвестное оборудование из диспетчера оборудования.

    C:\Program Files\Fedor\Видео\КК\Система\Программы\install.exe - откуда у Вас этот файл?

    В логах ничего подозрительного. Жалобы есть?
    Последний раз редактировалось Rene-gad; 01.09.2009 в 20:44.

  • Уважаемый(ая) molot_of_radogora, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Часто виснет компьютер
      От devastator в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.07.2012, 17:38
    2. Очень часто виснет компьютер
      От Elena_gp в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.12.2011, 20:46
    3. Компьютер часто виснет и сам перезагружается (заявка №26923)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 09.08.2010, 00:00
    4. часто виснет ПК
      От bo4karev в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.06.2010, 17:41
    5. Часто виснет компьютер
      От ridliks в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.01.2010, 09:30

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00310 seconds with 20 queries