Показано с 1 по 19 из 19.

Компьютер стал долго грузить все процессы. (заявка № 74299)

  1. #1
    Junior Member Репутация
    Регистрация
    23.03.2010
    Сообщений
    9
    Вес репутации
    52

    Thumbs up Компьютер стал долго грузить все процессы.

    1) Проблемы с Windows:виснет,в безопасном режиме долго думает.
    2) Проблемы с ОС начались после обнаружения win32/Conficker.B и win32/Pdfjsc.EX .
    Эти вирусы очистил вместе с локальными копиями антивирус MSE . Проблема долгой загрузки приложений осталась. Причина этому не полностью вычещенная от вирусов система или что-то другое?

    Есть еще лог Kaspersky Virus Removal Tool. Если понадобится, прикреплю.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Отключите восстановление системы!
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Microsoft Visual Studio\VC98\Lib\MSVCPRTD.PDB','');
     QuarantineFile('E:\PROGRAMS\Visual studio\VC98\LIB\MSVCPRTD.PDB','');
     QuarantineFile('E:\System Volume Information\_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\A0055493.EXE','');
    BC_ImportAll;
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Сделайте лог MBAM

  4. #3
    Junior Member Репутация
    Регистрация
    23.03.2010
    Сообщений
    9
    Вес репутации
    52
    Цитата Сообщение от shapel Посмотреть сообщение
    Отключите восстановление системы!
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Microsoft Visual Studio\VC98\Lib\MSVCPRTD.PDB','');
     QuarantineFile('E:\PROGRAMS\Visual studio\VC98\LIB\MSVCPRTD.PDB','');
     QuarantineFile('E:\System Volume Information\_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\A0055493.EXE','');
    BC_ImportAll;
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Сделайте лог MBAM
    Восстановление системы отключил.
    Карантин AVZ отправил.
    прикрепляю лог MBAM

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Удалите в MBAM
    Код:
    Заражено значений реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
    
    
    Заражено файлов:
    C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
    C:\Documents and Settings\Владимир\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
    Сделайте новый лог MBAM

  6. #5
    Junior Member Репутация
    Регистрация
    23.03.2010
    Сообщений
    9
    Вес репутации
    52
    удалил.
    еще раз полную проверку запустить?
    4 часа проверял

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    23.03.2010
    Сообщений
    9
    Вес репутации
    52
    сохранил. там написано, что все удалено удачно.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от VovBi Посмотреть сообщение
    сохранил. но он такой-же, что я отправил Вам ранее.
    Не совсем
    В логе чисто, дождемся результата по анализу карантина.

  10. #9
    Junior Member Репутация
    Регистрация
    23.03.2010
    Сообщений
    9
    Вес репутации
    52
    Цитата Сообщение от shapel Посмотреть сообщение
    Не совсем
    В логе чисто, дождемся результата по анализу карантина.
    окей.
    мне еще надо какой-нибудь программулей проверять?

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\System Volume Information\_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\A0055493.EXE','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).

  12. #11
    Junior Member Репутация
    Регистрация
    23.03.2010
    Сообщений
    9
    Вес репутации
    52
    AVZ удалил после перезагрузки весь карантин и удалил путь E:\System Volume Information\_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\
    это так надо?

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от VovBi Посмотреть сообщение
    AVZ удалил после перезагрузки весь карантин и удалил путь E:\System Volume Information\_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\
    это так надо?
    Да, но он должен быть еще раз закарантинить этот файл.
    Еще раз пробуем закарантинить
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\System Volume Information\_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\A0055493.EXE','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин

  14. #13
    Junior Member Репутация
    Регистрация
    23.03.2010
    Сообщений
    9
    Вес репутации
    52
    так этого файла не существует, всей ветки \_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\A0055493.EXE нету
    а для чего удалились все прошлые карантины, которые до этого создавались? они не нужны уже?
    Последний раз редактировалось VovBi; 23.03.2010 в 17:04.

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от VovBi Посмотреть сообщение
    а для чего удалились все прошлые карантины, которые до этого создавались? они не нужны уже?
    Не нужны.
    Что с проблемой?

  16. #15
    Junior Member Репутация
    Регистрация
    23.03.2010
    Сообщений
    9
    Вес репутации
    52
    карантин создался.
    загрузил по ссылке Прислать запрошенный карантин

  17. #16

  18. #17
    Junior Member Репутация
    Регистрация
    23.03.2010
    Сообщений
    9
    Вес репутации
    52
    вирусов нет.
    работать стал гораздо быстрее.
    думаю на этом закончим процесс поиска злостных файлов.
    СПАСИБО!
    (п.с. на кнопочку "спасибо" нажал )

  19. #18

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) VovBi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 02.01.2012, 10:28
    2. Ответов: 2
      Последнее сообщение: 04.08.2011, 19:11
    3. Ответов: 6
      Последнее сообщение: 10.12.2010, 16:40
    4. Ответов: 6
      Последнее сообщение: 12.11.2010, 16:12
    5. Ответов: 1
      Последнее сообщение: 02.04.2010, 07:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00971 seconds with 19 queries