Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 75.

Все виснет! (заявка № 71655)

  1. #41
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    55
    Вобщем перед тем как запустить Combofix, просканил комп через MalwareBytes. Он нашел несколько зараженных файлов. После того как я их удалил и перезагрузился снова вылез розовый порно-баннер. Заблокировал его через KIS, перезагрузился, а он снова вылез. Ввел код с сайта dr.web, перезагрузился, баннера нет. Запустил ComboFixit. В вылезшем окне надпись гласила что времени на проверку займет не более 10 минут. Спустя несколько минут комп быстро перезагрузился, при этом окно ComboFixit никуда не исчезало. Стали появляться сообщения об ошибках, я их все позакрывал. Появилось снова синее окошко cmd. Надпись в окошке гласила чтобы ни в коем разе не перегружать комп самому. Прождал 10 минут, ничего не произошло, пошел попил чаю, также ничего не произошло, побрился - ничего. Потом понял что ждать уже безсмысленно и перегрузил комп сам. После этого в окошке CF появилась надпись что сейчас будет сделан лог, подождите. Ждал минут 10 и когда мое терпение уже вышло и я собирался перезагрузить комп появилось окно с логом. После перезагрузки стало заметно что ничего уже не тормозит. А теперь логи:
    Последний раз редактировалось webdesigner; 20.05.2010 в 16:53.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    МВАМ и ComboFix поработали. Сейчас проблем нет я так понимаю?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #43
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    55
    Рано я обрадовался! Winamp тормозит как сумашедший! Думаю еще сидит где-то червь.

    Добавлено через 9 часов 4 минуты

    Чем еще можно проверить ? А то виснет все неимоверно, ничего сделать нельзя.
    Последний раз редактировалось webdesigner; 08.03.2010 в 01:53. Причина: Добавлено

  5. #44
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    55
    Сегодня вдруг ни с того ни с сего стал загораться индикатор у DVD-Rom'а и он пытался что-то прочитать, хотя в приводе ничего не было. При попытке открыть лоток он снова задвигался. Я перезагрузился и зашел в безопасном режиме, сделал быструю проверку через cure it! Ничего не обнаружил. Потом зашел в обычном режиме и сделал поиск через Мой Компьютер по запросу *.exe. В папке C:\WINDOWS\ обнаружил некий файл PEV.exe. В google набрал PEV.exe и обнаружил весьма интересное описание:
    Your computer has been severely infected by malware, that is PEV.EXE. This is quite dangerous and unsafe for your PC and there may be other infections on your PC. You should urgently check your PC and remove any malicious application including PEV.EXE as soon as possible.

    Location : C:\WINDOWS\pev.exe

    http://www.spywareremovalblog.com/remove-pevexe/

    Также был обнаружен файл sed.exe. По нему есть такое описание:
    If the sed.exe process is running on your computer, the spyware program known as 'look2me' may be installed on your computer. The 'look2me' process will monitor activity on your computer and potentially send this information to a third party.

    http://www.auditmypc.com/process/sed.asp
    еще файлы которые найдены в папке C:\WINDOWS и подозреваются как вирусы:
    grep.exe
    http://www.fbmsoftware.com/spyware-n...grep_exe/3125/
    innounp.exe
    Отправил их все на экспертизу в лаботраторию dr.web.
    Файлы решил убрать из папки C:\WINDOWS и поместить в архив до выяснения результата.

    Добавлено через 21 минуту

    Самостоятельно проверил тут эти файлы на вирисы, вирусов не обнаружено.
    Последний раз редактировалось webdesigner; 09.03.2010 в 01:57. Причина: Добавлено

  6. #45
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    55
    Кстати вот как выглядит верхняя панель у меня в IE8:

    После запуска сразу виснет что IE8, что Maxthon. В диспетчере задач жрут сразу от 100 Мб и больше.

  7. #46
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    55
    сегодня сделал полную проверку с помощью cure it! и нашел C:\Program Files\plugin.exe_. Потом еще KIS нашел
    C:\Program Files\plugin.exe.
    Я конечно и дальше могу самостоятельно пытаться бороться с вирусом, но все же хотелось бы надеяться на помощь специалистов virusinfo.info.
    p.s. Кстати после установки IE 8 проблематично стало набирать текст, положение метки курсора не следует после нажатия левой кнопкой мыши за курсором в нужное место. Не знаю с чем это связано, но это неудобно.

  8. #47
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Логи новые делайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #48
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    55
    Итак, вот новые логи:
    Последний раз редактировалось webdesigner; 20.05.2010 в 16:53.

  10. #49
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Отключите восстановление системы!
    Пофиксить в Hijack
    Код:
    O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
    Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\wuauclt.exe','');
     QuarantineFile('C:\Program Files\ArcSoft\TotalMedia Theatre\uDTStart.exe','');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).

    Сделайте лог MBAM

  11. #50
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    55
    Цитата Сообщение от shapel Посмотреть сообщение
    Отключите восстановление системы!
    фигасе! я ж его уже отключал! Снова включилось каким-то макаром

  12. #51
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    - проверить и заменить исходными версиями системные файлы Windows XP
    Код:
    sfc.exe /scannow
    ...возможно, потребуется доступ к установочным файлам Windows(установочный диск)
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  13. #52
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    55
    Цитата Сообщение от Alex Plutoff Посмотреть сообщение
    - проверить и заменить исходными версиями системные файлы Windows XP
    Код:
    sfc.exe /scannow
    ...возможно, потребуется доступ к установочным файлам Windows(установочный диск)
    Блин! Это после обновления до SP3 у меня виснуть все стало, стопудовско! И IE почернел ни с того ни с сего. В SP1 вообще все летало! Хоть обратно не возвращайся в него!

    Добавлено через 49 секунд

    Файл сохранён как 100311_202937_virus_4b99288145048.zip
    Размер файла 108031
    MD5 8baf677e64678e2233f2ffcd410ffa8d

    Добавлено через 3 минуты

    Цитата Сообщение от Alex Plutoff Посмотреть сообщение
    - проверить и заменить исходными версиями системные файлы Windows XP
    Код:
    sfc.exe /scannow
    ...возможно, потребуется доступ к установочным файлам Windows(установочный диск)
    А мне понадобится диск с SP2 с которого я устанавливал ОС ?
    Последний раз редактировалось webdesigner; 11.03.2010 в 20:33. Причина: Добавлено

  14. #53
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от webdesigner Посмотреть сообщение
    А мне понадобится диск с SP2 с которого я устанавливал ОС ?
    Да

  15. #54
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    55
    Че-то все время пишет что не тот диск предоставлен, хотя точно помню что с него ОС ставил. Может мне снова обновление до SP3 установить ?

    Добавлено через 51 минуту

    А могут быть подвисоны связаны с тем что старая версия биоса к примеру ? Сейчас имею дело с винтами 1-1,5 Тб, может старый биос их трудно переваривает просто ?
    Последний раз редактировалось webdesigner; 11.03.2010 в 22:07. Причина: Добавлено

  16. #55
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от webdesigner Посмотреть сообщение
    Че-то все время пишет что не тот диск предоставлен, хотя точно помню что с него ОС ставил. Может мне снова обновление до SP3 установить ?
    Все просто, у Вас
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    поэтому требуется диск с интегрированным SP3.

  17. #56
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    55
    Цитата Сообщение от shapel Посмотреть сообщение
    Все просто, у Васпоэтому требуется диск с интегрированным SP3.
    У меня такого нету. Я устанавливал обновление скачанное с инета.

  18. #57
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    - если по каким-либо причинам после установки сервис-пака система стала работать хуже, всегда есть возможность его удалить

    * Пуск > Настройка > Панель управления > Установка и удаление программ > Windows XP Service Pack 3 > Удалить;

    ЗЫ потом, разобравшись в причинах некорректной установки, установить снова...
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  19. #58
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    55
    А если мне нужно вернуть IE7 вместо IE8, то как это сделать ? Или это произойдет автоматически после деинсталляции SP3 ?
    Кстати, в списке программ Windows XP Service Pack 3 обнаружено не было.
    Последний раз редактировалось webdesigner; 11.03.2010 в 22:39.

  20. #59
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    - всё так же
    * Пуск > Настройка > Панель управления > Установка и удаление программ

    Добавлено через 10 минут

    - кстати имейте ввиду, при попытке повторно установить SP-3 на компьютер с уже установленным SP-3, вы можете ещё больше усугубить ситуацию... поэтому, сначала следует выполнить отмену установки и только потом устанавливать повторно
    Последний раз редактировалось Alex Plutoff; 11.03.2010 в 22:44. Причина: Добавлено
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  21. #60
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    55
    может покажете где в списке программ находится Windows XP Service Pack 3 ?

  • Уважаемый(ая) webdesigner, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 01.02.2012, 13:31
    2. все виснет
      От webdesigner в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.11.2011, 23:26
    3. Виснет ПК
      От Katice в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.06.2010, 17:13
    4. виснет
      От unit777 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.07.2009, 18:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00394 seconds with 17 queries