Суть собственно такова: последнее время сильно тормозит комп, особенно при работе с Интернетом... Изредка вылетает ошибка svchost.exe... В диспетчере задач показывает, что Мозилла грузит проц на 50-70%... Видимых причин не вижу, может вы поможете?
Printable View
Суть собственно такова: последнее время сильно тормозит комп, особенно при работе с Интернетом... Изредка вылетает ошибка svchost.exe... В диспетчере задач показывает, что Мозилла грузит проц на 50-70%... Видимых причин не вижу, может вы поможете?
1. Профиксите в HijackThis [URL="http://virusinfo.info/showthread.php?t=4491"]как "профиксить в HiJackThis"[/URL]
[CODE]
R3 - URLSearchHook: (no name) - {32962DFA-1380-4AD1-A288-1B7611F08E10} - (no file)
[/CODE]
2.Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-3840812291-4897707511-335109320-5157\syscr.exe','');
QuarantineFile('\SysAg','');
DeleteFile('C:\RECYCLER\S-1-5-21-3840812291-4897707511-335109320-5157\syscr.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman ');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(11);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
Файл сохранён как100325_133444_quarantine_4bab3c44ba754.zipРазмер файла339563MD5f4e2f404b82740661097755399d05c9d
скрипты выполнила, карантин залила, подмена диспетчера задач осталась и после перезагрузки сразу вылезла ошибка svchost.exe
вот логи
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
StopService('npggsvc');
DeleteService('npggsvc');
DeleteFile('C:\WINDOWS\system32\GameMon.des.exe');
QuarantineFile('C:\Program Files\PC Connectivity Solution\ServiceLayer.exe','');
QuarantineFile('C:\WINDOWS\system32\GameMon.des.exe','');
DeleteFile('C:\WINDOWS\system32\GameMon.des.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-3840812291-4897707511-335109320-5157\syscr.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman ');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(11);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
не могу залить карантин, пишет - данный файл уже был загружен
логи делаю
вот логи
кстати Comodo пишел что фаервол заблокировал 113 попыток вторжения О_о (это с последней перезагрузки, то есть за полчаса)
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\GameMon.des','');
StopService('npggsvc');
DeleteService('npggsvc');
DeleteFile('C:\WINDOWS\system32\GameMon.des');
QuarantineFile('C:\Program Files\PC Connectivity Solution\ServiceLayer.exe','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
[B][SIZE=1]Результат загрузки[/SIZE][/B]
[SIZE=1]Файл сохранён как[/SIZE][SIZE=1]100325_153352_quarantine_4bab58307b901.zip[/SIZE][SIZE=1]Размер файла[/SIZE][SIZE=1]265931[/SIZE][SIZE=1]MD5[/SIZE][SIZE=1]d2f5324ca5906ce028889851fa3c5f03[/SIZE][B][SIZE=1]Файл закачан, спасибо![/SIZE][/B]
логи:
подмены диспетчера вроде больше нету, но ошибка svchost.exe осталась... что там в логах?
В логах видна вероятная причина ошибок svchost:
[code]Platform: Windows XP SP2 (WinNT 5.01.2600)[/code]
Service Pack 3 и последующие обновления безопасности должны помочь.
Установила Service Pack 3 и IE8, ошибка svchost осталась ;(
вот логи если надо
кто-нибудь ответит?
[QUOTE='Deniz_S;611430']Установила Service Pack 3[/QUOTE]
Этого может оказаться мало. Потому установите
[QUOTE='pig;610536']и последующие обновления безопасности[/QUOTE]
а где их взять?
[url]http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru[/url]
Ну... результаты таковы... Долго выдергивала все последующие обновления... Ошибка осталась... появлялась по разному, то чуть ли не сразу после перезагрузки, то часа через 2. Решили всё таки переустановить систему. Спасибо вам ребята, темку можно закрывать. ;)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\recycler\s-1-5-21-3840812291-4897707511-335109320-5157\syscr.exe - [B]Trojan-Dropper.Win32.VB.amfs[/B] ( DrWEB: Trojan.Packed.19812, BitDefender: Trojan.Agent.VB.BIE, AVAST4: Win32:Malware-gen )[/LIST][/LIST]