Здравствуйте. Компьютер неоправданно тормозит даже когда выключаю Касперский. Раньше такого не бало.
Здравствуйте. Компьютер неоправданно тормозит даже когда выключаю Касперский. Раньше такого не бало.
ну дак что мне делать?
Я не понимаю которые указания делать
Добавлено через 18 минут
сечас вроде грузят по очереди процессы services и explorer
Последний раз редактировалось Эрик; 13.09.2010 в 07:43. Причина: Добавлено
Вот просканировал программой mbam скажите что можно удалить
Вот это
Код:Зараженные ключи в реестре: HKEY_CURRENT_USER\SOFTWARE\HiSoft\CrackDownloader (CrackTool.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvMonitor.exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IceSword.exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KRegEx.exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVMonXP.kxp (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVSrvXP.exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kvwsc.exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmsk.exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32kui.exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.Exe (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\antiarp.exe (Security.Hijack) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ast.exe (Security.Hijack) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autorunkiller.exe (Security.Hijack) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avz.exe (Security.Hijack) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\frameworkservice.exe (Security.Hijack) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iparmor.exe (Security.Hijack) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kasarp.exe (Security.Hijack) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navapsvc.exe (Security.Hijack) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qqdoctor.exe (Security.Hijack) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vpc32.exe (Security.Hijack) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vptray.exe (Security.Hijack) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\woptilities.exe (Security.Hijack) -> No action taken. Зараженные параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken. Зараженные папки: C:\Documents and Settings\ERIC XXL\Local Settings\Temp\E_4 (Worm.AutoRun) -> No action taken. C:\Program Files\VVSN (Adware.WhenU) -> No action taken. C:\Program Files\VVSN\URL1 (Adware.WhenU) -> No action taken. Зараженные файлы: C:\Program Files\VVSN\vvsn.cfg (Adware.WhenU) -> No action taken. C:\Documents and Settings\ERIC XXL\Главное меню\Программы\Автозагрузка\ЎЎЎЎЎЎ.lnk (Worm.AutoRun) -> No action taken. C:\Documents and Settings\НАШАТЫР\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
У далил эти объекты но компьютер все равно ужасно тормозит.
Сделайте лог ComboFix
Вот сделал. В процессе сканирования возникали разные ошибки
Лог неполный. Переделайте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Извиняюсь. Вот исправил
c:\windows9\System32\sfcfiles.dll восстановите с дистрибутива http://virusinfo.info/showthread.php?t=51654
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
К сожалению компьютер все еще тормозит.
Вы это точно сделали?
Выполните скрипт в АВЗ -
- Файл avz2.log из папки с АВЗ прикрепите к следующему сообщениюКод:begin if CheckFile('%windir%\system32\sfcfiles.dll')=3 then AddToLog('%windir%\system32\sfcfiles.dll прошел по базе безопасных') else AddToLog('%windir%\system32\sfcfiles.dll не прошел по базе безопасных'); if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3 then AddToLog('%windir%\system32\dllcache\sfcfiles.dll прошел по базе безопасных') else AddToLog('%windir%\system32\sfcfiles.dll не прошел по базе безопасных'); SaveLog(GetAVZDirectory + 'avz2.log'); end.
Да я перекинул этот файл из другой системы
Возьмите у меня файл из вложений, распакуйте и положите в папку c:\windows9\System32\, его же скопируйте в папку c:\windows9\System32\dllcache\
Выполните скрипт в АВЗ -
- Файл avz2.log из папки с АВЗ прикрепите к следующему сообщениюКод:begin if CheckFile('%windir%\system32\sfcfiles.dll')=3 then AddToLog('%windir%\system32\sfcfiles.dll прошел по базе безопасных') else AddToLog('%windir%\system32\sfcfiles.dll не прошел по базе безопасных'); if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3 then AddToLog('%windir%\system32\dllcache\sfcfiles.dll прошел по базе безопасных') else AddToLog('%windir%\system32\sfcfiles.dll не прошел по базе безопасных'); SaveLog(GetAVZDirectory + 'avz2.log'); end.
Последний раз редактировалось olejah; 29.10.2010 в 18:16.
заменил
Что дальше пробовать компьютер так же тормозит. А может ли быть так что касперский даже при выключенном состоянии тормозит компьютер?
вот сделал.А может ли быть что что то с вентилятором.
Уважаемый(ая) Эрик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.