Показано с 1 по 12 из 12.

Загружен процессор.Нет инета.CHKDSK (заявка № 79090)

  1. #1
    Junior Member Репутация
    Регистрация
    16.05.2010
    Сообщений
    11
    Вес репутации
    24

    Thumbs up Загружен процессор.Нет инета.CHKDSK

    При включении компьютера запускается CHKDSK. Далее, после "проверки" открывается окно входа в Windows, где нужно нажать ОК.
    После загрузки системы ЦП занят на 100%, через несколько минут нагрузка на процессор падает до 5-10%.В интернет невозможно зайти.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    89
    Отключить восстановление системы, защитное ПО.
    Профиксить:
    Код:
    O20 - Winlogon Notify: mllmj - C:\WINDOWS\system32\mllmj.dll (file missing)
    O20 - Winlogon Notify: pmnnkji - pmnnkji.dll (file missing)
    O20 - Winlogon Notify: winjks32 - winjks32.dll (file missing)
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\drivers\mohfilt.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\CDAC15BA.SYS','');
     QuarantineFile('I:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\protect.sys','');
     QuarantineFile('winjks32.dll','');
     QuarantineFile('pmnnkji.dll','');
     QuarantineFile('C:\WINDOWS\system32\mllmj.dll','');
     DeleteFile('C:\WINDOWS\system32\mllmj.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\mllmj','DLLName');
     DeleteFile('pmnnkji.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnnkji','DLLName');
     DeleteFile('winjks32.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winjks32','DLLName');
     DeleteFile('C:\WINDOWS\system32\Drivers\protect.sys');
     DeleteFile('I:\autorun.inf');
    DeleteService('protect');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteWizard('TSW', 2, 2, true); 
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится. Карантин загрузить по красной ссылке. Логи переделать.

  4. #3
    Junior Member Репутация
    Регистрация
    16.05.2010
    Сообщений
    11
    Вес репутации
    24
    Вот.

    Извините, 2 раза залил карантин(прочитал что с паролем надо).
    Вложения Вложения
    Последний раз редактировалось Jamie; 23.05.2010 в 12:06.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    89
    Отключить восстановление системы, защитное ПО.
    Профиксить:
    Код:
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:exe.exe (file missing)
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('I:\autorun.inf','');
     DeleteFile('I:\autorun.inf');
    QuarantineFile('C:\WINDOWS\system32\svchost.exe:exe.exe ','');
    DeleteFile('C:\WINDOWS\system32\svchost.exe:exe.exe ');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится. Карантин загрузить по красной ссылке. Логи переделать. Какие проблемы наблюдаются?

  6. #5
    Junior Member Репутация
    Регистрация
    16.05.2010
    Сообщений
    11
    Вес репутации
    24
    Все проблемы остались - CHKDSK при загрузке, окно входа с пользователем и паролем, ЦП 100%, инета нет.
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
    O4 - HKCU\..\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
    O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
    O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    Executerepair(6);
    Executerepair(14);
    Executerepair(20);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW', 2, 2, true);
    RebootWindows(true);
    end.
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
    Сделайте лог MBAM

  8. #7
    Junior Member Репутация
    Регистрация
    16.05.2010
    Сообщений
    11
    Вес репутации
    24
    Вот.
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Удалите в MBAM
    Код:
    Зараженные ключи в реестре:
    HKEY_CLASSES_ROOT\mysearchtoolbar.settingsplugin (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mysearchtoolbar.settingsplugin.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{014da6ca-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{014da6cc-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{014da6c1-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{014da6c9-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Typelib\{014da6c0-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{014da6c1-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{014da6c9-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{55db983c-bdbf-426f-86f0-187b02dda39b} (Trojan.Vundo) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b5a2fe0a-844b-4ee9-a3d1-474b44e0496c} (Trojan.Vundo) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{014da6cb-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Fci (Rootkit.Agent) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\aldd (Trojan.Vundo) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan (Trojan.Vundo) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PSRV (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\MySearch (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ICF (Rootkit.Agent) -> No action taken.
    
    Зараженные параметры в реестре:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{014da6c9-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{b5a2fe0a-844b-4ee9-a3d1-474b44e0496c} (Trojan.Vundo) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.
    
    Объекты реестра заражены:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    
    Зараженные папки:
    C:\Program Files\MySearch (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\1.bin (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\Cache (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\History (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\Settings (Adware.MyWebSearch) -> No action taken.
    C:\WINDOWS\system32\twain32 (Backdoor.Bot) -> No action taken.
    
    Зараженные файлы:
    C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\0JTLDWF7\1[1].exe (Trojan.Dropper) -> No action taken.
    C:\WINDOWS\system32\userini.exe (Trojan.Dropper) -> No action taken.
    C:\WINDOWS\system32\wbem\grpconv.exe (Trojan.Dropper) -> No action taken.
    C:\WINDOWS\Temp\wpv161273227681.exe (Trojan.Dropper) -> No action taken.
    C:\WINDOWS\Temp\wpv381273227681.exe (Trojan.Dropper) -> No action taken.
    C:\WINDOWS\Temp\wpv521273227767.exe (Trojan.Dropper) -> No action taken.
    C:\WINDOWS\Temp\wpv531273140313.exe (Trojan.Dropper) -> No action taken.
    C:\WINDOWS\Temp\wpv581273139881.exe (Trojan.Dropper) -> No action taken.
    C:\WINDOWS\Temp\wpv781273142425.exe (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00001.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00002.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00003.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00005.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00006.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00007.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00008.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00010.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00011.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00012.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00013.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00014.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00015.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00016.dta (Trojan.Dropper) -> No action taken.
    D:\AVZ\avz4\Quarantine\2010-05-22\avz00017.dta (Trojan.Dropper) -> No action taken.
    C:\Program Files\MySearch\bar\1.bin\S4FFXTBR.JAR (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\1.bin\S4FFXTBR.MANIFEST (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\1.bin\S4NTSTBR.JAR (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\1.bin\S4NTSTBR.MANIFEST (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\Cache\00C3F884 (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\Cache\00C41CA6 (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\Cache\00C41F36.bmp (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\Cache\00C421D6.bmp (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\Cache\files.ini (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\History\search2 (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MySearch\bar\Settings\prevcfg2.htm (Adware.MyWebSearch) -> No action taken.
    C:\WINDOWS\system32\twain32\local.ds (Backdoor.Bot) -> No action taken.
    C:\WINDOWS\system32\twain32\user.ds (Backdoor.Bot) -> No action taken.
    C:\Documents and Settings\User\Application Data\wiaservg.log (Malware.Trace) -> No action taken.
    C:\WINDOWS\system32\drivers\str.sys (Rootkit.Agent) -> No action taken.
    C:\WINDOWS\Explorer.exe:userini.exe (Rootkit.ADS) -> No action taken.
    C:\WINDOWS\Prefetch\EXPLORER.EXE (Trojan.Agent) -> No action taken.
    Сделайте лог MBAM

  10. #9
    Junior Member Репутация
    Регистрация
    16.05.2010
    Сообщений
    11
    Вес репутации
    24
    Спасибо, инет заработал. Процессы начали двигаться быстрее. С CHKDSK нужно, наверное, искать ответ в другом месте.
    Вложения Вложения

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Проблемы решены?
    Рекомендую:
    - SP2 обновить до Service Pack 3(может потребоваться активация)
    !!! перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.);
    - установить Internet-Explorer 8.(даже если Вы его не используете);
    - установить последние обновления системы Windows - здесь;

    Цитата Сообщение от Jamie Посмотреть сообщение
    С CHKDSK нужно, наверное, искать ответ в другом
    месте
    http://support.microsoft.com/kb/316506/ru
    http://support.microsoft.com/kb/831426/ru
    http://forum.ixbt.com/topic.cgi?id=22:61947

  12. #11
    Junior Member Репутация
    Регистрация
    16.05.2010
    Сообщений
    11
    Вес репутации
    24
    Спасибо, в ближайшее время последую Вашим советам.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,552
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 11
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Jamie, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Процессор загружен на 100%
      От Garik73 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.04.2012, 15:40
    2. Процессор загружен на 100%
      От Прораб в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 18.05.2010, 21:09
    3. Процессор загружен на 50%
      От Cainee в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.05.2010, 14:08
    4. Процессор загружен на 100%
      От Прораб в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 13.05.2010, 09:57
    5. Процессор загружен на 100%
      От Anatoliy2008 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 01.11.2008, 04:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00267 seconds with 22 queries