Показано с 1 по 12 из 12.

Зависание компьютера из-за Eset Smart Security 4 (заявка № 88159)

  1. #1
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    6
    Вес репутации
    50

    Done Зависание компьютера из-за Eset Smart Security 4

    С недавнего времени перестал нормально работать антивирус Eset Smart Security. Каждый из трех процессов ekrn.exe, lsass.exe, System одновременно нагружает процессор на 30-40 %. В итоге зависший компьютер, не реагирующий ни на что. Помогает только удаление антивируса из безопасного режима. Неоднократные переустановки оного и проверки другими антивирусами результатов не дали. Если Вас не затруднит, помогите решить проблему.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\641263b2.exe,
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     QuarantineFile('C:\WINDOWS\system32\rasserv.exe','');
     QuarantineFile('C:\WINDOWS\system32\bodrive.sys','');
     DeleteService('bodrive');
     QuarantineFile('C:\DOCUME~1\SERgIO\LOCALS~1\Temp\gtermddo.sys','');
     QuarantineFile('C:\DOCUME~1\SERgIO\LOCALS~1\Temp\JSPF1.JPG','');
     QuarantineFile('C:\DOCUME~1\SERgIO\LOCALS~1\Temp\JUKN1.JPG','');
     QuarantineFile('C:\DOCUME~1\SERgIO\LOCALS~1\Temp\LSUI1.JPG','');
     QuarantineFile('C:\DOCUME~1\SERgIO\LOCALS~1\Temp\MQSX1.JPG','');
     QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
     QuarantineFile('C:\WINDOWS\system32\muyyrgmh.dll','');
     QuarantineFile('C:\WINDOWS\system32\641263b2.exe','');
     DeleteFile('C:\WINDOWS\system32\641263b2.exe');
     DeleteFile('C:\WINDOWS\system32\muyyrgmh.dll');
     DeleteFile('C:\WINDOWS\system32\csrcs.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','csrcs');
     BC_DeleteSvc('bodrive');
     DeleteFile('C:\WINDOWS\system32\bodrive.sys');  
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Повторите логи

    - Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

  4. #3
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    6
    Вес репутации
    50
    - Пофиксил в hijackthis -
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\641263b2.exe,
    - Выполнил скрипты в АВЗ
    - Отослал файл quarantine.zip из папки AVZ
    - Повторил логи
    - Сделал логи в RSIT

    Отправляю все логи во вложении.

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('muyyrgmh.dll');  
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('SCU',2,2,true);
     RegKeyStrParamWrite('HKLM', 'system\currentcontrolset\control\securityproviders', 'SecurityProviders', 'msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Повторите лог virusinfo_syscheck.zip

  6. #5
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    6
    Вес репутации
    50
    Повторил лог virusinfo_syscheck.zip. Отправил файл во вложении.

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Что с проблемой?

  8. #7
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    6
    Вес репутации
    50
    Сейчас попробую установить Smart Security. Надеюсь не зависнет)
    Последний раз редактировалось lizardscout; 19.09.2010 в 11:57.

  9. #8
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    6
    Вес репутации
    50
    Процессы больше систему не нагружают. Спасибо за помощь. А в чем проблема была?

  10. #9
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Проблема была в вирусах, но сейчас их нет.

  11. #10
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    6
    Вес репутации
    50
    А если мне нужно будет в будущем переустанавливать операционную систему, нужно ли будет после ее установки сделать что то, чтобы эта проблема не повторилась? Антивирус то этот хороший, но тут почему то он споткнулся.

  12. #11
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Вот, почитайте - http://virusinfo.info/showthread.php?t=30339

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 22
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\muyyrgmh.dll - Packed.Win32.Krap.hr ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4816958, NOD32: Win32/Agent.OFM trojan, AVAST4: Win32:Malware-gen )
      2. c:\\windows\\system32\\641263b2.exe - Packed.Win32.Krap.hr ( DrWEB: Trojan.Packed.20771, BitDefender: Rootkit.39991, NOD32: Win32/Spy.Shiz.NAI trojan, AVAST4: Win32:MalOb-DS [Cryp] )


  • Уважаемый(ая) lizardscout, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ESET Smart Security 5
      От Hesh_ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.06.2012, 15:14
    2. Не работает Eset Smart Security 4.
      От heelbucket в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 29.09.2010, 01:45
    3. Ответов: 1
      Последнее сообщение: 24.03.2010, 19:09
    4. Проблема с ESET Smart Security
      От SleepTight в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.01.2009, 20:01
    5. eset smart security 3.0.621
      От gulin176 в разделе Межсетевые экраны (firewall)
      Ответов: 0
      Последнее сообщение: 26.02.2008, 13:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00147 seconds with 19 queries