-
Junior Member
- Вес репутации
- 54
ПК стал резко тормозить!
Стал резко тормозить комп, вирусов не находит. очень долго выгружает программы, сеть не отключается, грит соеденение используется кем-то не поддерживающем plug&play, поэтому первый скрипт AVZ прогнал с сетью... зависает при вызове контекстного меню правой кнопкой, при копировании... был заблокирован без.режим и диспетчер, но разблочил сам. Заранее Вам спасибо
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\Documents and Settings\murzina\Главное меню\Программы\Автозагрузка\rem.cmd','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
-
-
Junior Member
- Вес репутации
- 54
Карантин выслал, как говорил выше сеть не могу отключить, не дает, все остальное выгрузил
-
Junior Member
- Вес репутации
- 54
Ребят, ну что там? а то комп буховский, работать невозможно, меня дрючат с этим делом, а винды сносить совсем неохота
-
-
-
Junior Member
- Вес репутации
- 54
все сделал, лог прикладываю, ничего не удалял пока
-
Junior Member
- Вес репутации
- 54
Olejah, что дальше делать скажите плиз
-
Удалите в МВАМ
Код:
Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Trojan.Agent.CK) -> No action taken.
- Опишите все имеющиеся сейчас проблемы, как можно подробнее.
-
-
Junior Member
- Вес репутации
- 54
ключи удалять эти из реестра?
сейчас сяду за машину, потестю, опишу
-
Удалять надо через МВАМ, я специально ссылку дал, на то, как это сделать.
-
-
Junior Member
- Вес репутации
- 54
ссори, мельком прочитал, "удалите МВАМ", хорошо не успел
-
Junior Member
- Вес репутации
- 54
удалил, прикрепляю новый лог
-
Junior Member
- Вес репутации
- 54
насчет проблем, трудно описать конкретно\
- окно открываются медленно, все время о чем то "думает" ПК
- выгружает винду так же долго (сейчас ребутил, стоял секунд 30, потом выдал окно что программа MonitoringWindowName завершает свою работу, потом вылетело типа не смогла, завершить сейчас, после нажатия ушел в ребут)
- при попытки удалить с рабочего стола через shift+del ярлык или папку, завис намертво
- в целом стал работать медленее чем даже месяц назад...как то резко все упало
Добавлено через 1 минуту
в диспетчере при всех этих зависаниях не видно чтобы какой то процесс начал активно есть память или проц...все остается так же..
Последний раз редактировалось ArtHouse; 01.11.2010 в 11:43.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 54
Olejah, ну чего там, решаемо хоть?
-
Обновите систему
- SP2 обновите до Service Pack 3(может потребоваться активация)
* Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
* Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.тут
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
После обновления:
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-