Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Очень медленно работает комп, был вирус Kido.ih (заявка № 58892)

  1. #1
    Junior Member Репутация
    Регистрация
    16.04.2008
    Адрес
    Kiev, Ukraine
    Сообщений
    41
    Вес репутации
    59

    Cool Очень медленно работает комп, был вирус Kido.ih

    Очень медленно работает комп (особенно открытие Мой компьютер), был вирус Kido.ih, вроде больше нет

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Здравствуйте,
    Цитата Сообщение от abssolut Посмотреть сообщение
    был вирус Kido.ih, вроде больше нет
    У Вас там не то, что Кидо - скоро гадюки выползать начнут.
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Почему система не пропатченная???

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    -Пофиксите:
    Код:
    R3 - URLSearchHook: (no name) -  - shell32.dll (file missing)
    O2 - BHO: (no name) - {8e2059f1-eda8-4ce0-bbea-b51c2cc43382} - (no file)
    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
     DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
     DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.

    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Очистите файл hosts.
    - Повторите в точности действия, описанные в пп.2 & 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    16.04.2008
    Адрес
    Kiev, Ukraine
    Сообщений
    41
    Вес репутации
    59
    Пофиксили, скрипт выполнили, но работает так же медленно
    Internet Explorer 7 не становится

  5. #4
    Junior Member Репутация
    Регистрация
    16.04.2008
    Адрес
    Kiev, Ukraine
    Сообщений
    41
    Вес репутации
    59
    Установили SP3 и IE8, но комп по прежнему тормозит при открытии Мой компьютер
    вот новые логи

  6. #5
    Junior Member Репутация
    Регистрация
    16.04.2008
    Адрес
    Kiev, Ukraine
    Сообщений
    41
    Вес репутации
    59
    Мне уже никто не поможет??

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - В логах ничего подозрительного.
    - Сделайте лог полного сканирования MBAM.

  8. #7
    Junior Member Репутация
    Регистрация
    16.04.2008
    Адрес
    Kiev, Ukraine
    Сообщений
    41
    Вес репутации
    59
    ок, сделаю, но задержка при открытии любой папки с рабочего стола, в том числе Мой комп, около 30-40 сек...это убивает просто..явно чтото не так

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от abssolut Посмотреть сообщение
    .явно чтото не так
    Может у него свинячий грип

  10. #9
    Junior Member Репутация
    Регистрация
    16.04.2008
    Адрес
    Kiev, Ukraine
    Сообщений
    41
    Вес репутации
    59
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Может у него свинячий грип
    ну тогда будем надеяться он (комп) не заразный..

    сканирование наверное будет несколько часов длится...чтото очень медленно

  11. #10
    Junior Member Репутация
    Регистрация
    16.04.2008
    Адрес
    Kiev, Ukraine
    Сообщений
    41
    Вес репутации
    59
    чтото нашло

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Исправьте с помощью МБАМ.

    Код:
    Заражено значений реестра:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\host
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\id
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel 
    
    Заражено папок:
    C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 
    C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811
    Пришлите файлы
    Код:
    C:\WINDOWS\system32\kcopt.dll
    C:\WINDOWS\system32\ksvcl.dll
    C:\WINDOWS\system32\shell31.dll
    по правилам (приложение 2 и 3)

  13. #12
    Junior Member Репутация
    Регистрация
    16.04.2008
    Адрес
    Kiev, Ukraine
    Сообщений
    41
    Вес репутации
    59
    все сделала, карантин прислала, но пока проблема не решилась..

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Удалите МБАМ
    Код:
    C:\WINDOWS\system32\kcopt.dll
    C:\WINDOWS\system32\ksvcl.dll
    C:\WINDOWS\system32\shell31.dll
    Обновите базы АВЗ и повторите логи по правилам + МБАМ

  15. #14
    Junior Member Репутация
    Регистрация
    16.04.2008
    Адрес
    Kiev, Ukraine
    Сообщений
    41
    Вес репутации
    59
    не помогло...печально

    и вот
    Последний раз редактировалось Rene-gad; 03.11.2009 в 19:29.

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логах ничего подозрительного, отключите или удалите КИС.

  17. #16
    Junior Member Репутация
    Регистрация
    16.04.2008
    Адрес
    Kiev, Ukraine
    Сообщений
    41
    Вес репутации
    59
    жалко удалять, только купила..хотя при отключении тоже самое..

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    А перед покупкой проверяли триалку? Было всё ОК?

  19. #18
    Junior Member Репутация
    Регистрация
    16.04.2008
    Адрес
    Kiev, Ukraine
    Сообщений
    41
    Вес репутации
    59
    да, взломанная работала тоже нормально..дело явно не в ней, так как эта проблема появилась не после установки КИС, а намного позже..это вроде случилось после переноса файлов с другого компа, который сломался, гигабайт 10 инфы, но вирусов там нет и как это может быть связано не пойму..((

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от abssolut Посмотреть сообщение
    гигабайт 10 инфы,
    Может Каспер их проверять пытается? А что там - базы, сетапы или что за файлы? Может они фрагментированы сильно? Попробуйте Дефрагглером причесать ЖД: http://www.piriform.com/defraggler

  21. #20
    Junior Member Репутация
    Регистрация
    16.04.2008
    Адрес
    Kiev, Ukraine
    Сообщений
    41
    Вес репутации
    59
    ну оно виснит и без каспера, поэтому дело не в нем..там в основном документы текстовые, пдв, есть фото..дефрагером причесала, но эт тоже не дало результатов, хотя непонятно почему перед дефрагментацией диска прога выдавала предупреждение, что на диске меньше 5% свободного места и из-за этого дольше будет длится процесс, но на самом деле на диске 15 % свободного места...не понятно чего так..

  • Уважаемый(ая) abssolut, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Медленно работает комп
      От Stask84 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 26.01.2012, 08:36
    2. Комп очень медленно работает
      От Kazus в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.09.2010, 16:49
    3. Ответов: 3
      Последнее сообщение: 07.05.2010, 03:00
    4. Комп медленно работает
      От Izumrudna в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 23.07.2009, 14:43
    5. Медленно работает комп
      От Ветеран рунета в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.02.2009, 08:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00266 seconds with 19 queries