Показано с 1 по 6 из 6.

Windows стал тупить и вылетает теперь иногда синий экран (заявка № 8918)

  1. #1
    Junior Member Репутация
    Регистрация
    10.04.2007
    Сообщений
    2
    Вес репутации
    63

    Exclamation Windows стал тупить и вылетает теперь иногда синий экран

    Уважаемые специалисты! В последнее время комп стал притормаживать, иногда бывает частое обращение к жесткому диску, svhost.exe (понятия не имею что это) иногда ест 30 мб оперативки (по диспетчеру процессов), а также - во время скажем игр, сисиема падает, вылетает синий экран, там что-то про IRQL less or equal и Stop (000 x 001) что-то в этом роде. Выкладываю логи avz и hijackthis, чтобы вы посмотрели, связано ли это с вирусами и если да, то что делатЬ!
    Заранее, премного благодарен!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    в HijackThis профиксить
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
    O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O20 - Winlogon Notify: winkrh32 - winkrh32.dll (file missing)
    O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
    в AVZ выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
     QuarantineFile('c:\docume~1\sd\applic~1\biasde~1\TOOL BLAH PLUS.exe','');
     QuarantineFile('C:\WINDOWS\inetloader.dll','');
     QuarantineFile('\??\C:\WINDOWS\system32\Drivers\TSKNF700.SYS','');
    RebootWindows(true);
    end.
    Прислать карантин через форму после перезагрузки.

    в AVZ установить драйвер AVZPM, перезагрузиться.
    Сделать еще раз лог (стандартные скрипты, п.3)

    Ждать ответа
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    пускай лучше новую версию авз скачает , а то все скрипты могут не сработать

    C:\FOUND.000\FILE0013.CHK - тоже вызывает подозрение

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от drongo Посмотреть сообщение
    пускай лучше новую версию авз скачает , а то все скрипты могут не сработать
    Виноват, не обратил внимания.

    Цитата Сообщение от drongo
    C:\FOUND.000\FILE0013.CHK - тоже вызывает подозрение
    Думаю AVZ переборщил.

  6. #5
    Junior Member Репутация
    Регистрация
    10.04.2007
    Сообщений
    2
    Вес репутации
    63
    C:\FOUND.000\FILE0013.CHK >>> подозрение на Trojan.Win32.Obfuscated.ev ( 0FC2ACA4 0ED6D581 00288B82 00261043 16384)

    Это вы про это? может всетаки лучше его удалить?
    Сделал скрипт авз, комп перезагрузился. (Можете описать, что я сделал?)
    А вот про хай джек, я не понял, что значит профиксить, и куда вставлять эту команду?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от SaLviA Посмотреть сообщение
    C:\FOUND.000\FILE0013.CHK >>> подозрение на Trojan.Win32.Obfuscated.ev ( 0FC2ACA4 0ED6D581 00288B82 00261043 16384)

    Это вы про это? может всетаки лучше его удалить?
    пока удалять ничего не надо, пришлите его согласно правил
    Цитата Сообщение от SaLviA Посмотреть сообщение
    Сделал скрипт авз, комп перезагрузился. (Можете описать, что я сделал?)
    сделали копии подозрительных файлов которые надо переслать через форму - http://virusinfo.info/upload_virus.php?tid=8918
    Цитата Сообщение от SaLviA Посмотреть сообщение
    А вот про хай джек, я не понял, что значит профиксить, и куда вставлять эту команду?
    http://virusinfo.info/showthread.php?t=4491

  • Уважаемый(ая) SaLviA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Иногда высвечивается синий экран
      От MihailKrasnodar в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.07.2010, 19:37
    2. Ответов: 42
      Последнее сообщение: 13.01.2010, 19:38
    3. Касперский вылетает в синий экран
      От Cyborg5022 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 07:30
    4. Ответов: 9
      Последнее сообщение: 15.07.2008, 18:31
    5. Ответов: 10
      Последнее сообщение: 03.06.2008, 16:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00144 seconds with 20 queries