Здравствуйте. Компьютер неоправданно тормозит даже когда выключаю Касперский. Раньше такого не бало.
Printable View
Здравствуйте. Компьютер неоправданно тормозит даже когда выключаю Касперский. Раньше такого не бало.
ну дак что мне делать?
Вирусов нет.
Мы с Вами уже встречались в разделе "помогите". Загляните в другие Ваши темы и выполните указания консультантов.
Я не понимаю которые указания делать
[size="1"][color="#666686"][B][I]Добавлено через 18 минут[/I][/B][/color][/size]
сечас вроде грузят по очереди процессы services и explorer
Вот просканировал программой mbam скажите что можно удалить
Вот это
[CODE]Зараженные ключи в реестре:
HKEY_CURRENT_USER\SOFTWARE\HiSoft\CrackDownloader (CrackTool.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvMonitor.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IceSword.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KRegEx.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVMonXP.kxp (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVSrvXP.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kvwsc.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmsk.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32kui.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.Exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\antiarp.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ast.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autorunkiller.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avz.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\frameworkservice.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iparmor.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kasarp.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navapsvc.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qqdoctor.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vpc32.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vptray.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\woptilities.exe (Security.Hijack) -> No action taken.
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
Зараженные папки:
C:\Documents and Settings\ERIC XXL\Local Settings\Temp\E_4 (Worm.AutoRun) -> No action taken.
C:\Program Files\VVSN (Adware.WhenU) -> No action taken.
C:\Program Files\VVSN\URL1 (Adware.WhenU) -> No action taken.
Зараженные файлы:
C:\Program Files\VVSN\vvsn.cfg (Adware.WhenU) -> No action taken.
C:\Documents and Settings\ERIC XXL\Главное меню\Программы\Автозагрузка\ЎЎЎЎЎЎ.lnk (Worm.AutoRun) -> No action taken.
C:\Documents and Settings\НАШАТЫР\Application Data\avdrn.dat (Malware.Trace) -> No action taken.[/CODE]
У далил эти объекты но компьютер все равно ужасно тормозит.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=58309"]ComboFix [/URL]
Вот сделал. В процессе сканирования возникали разные ошибки
Лог неполный. Переделайте
Извиняюсь. Вот исправил
c:\windows9\System32\sfcfiles.dll восстановите с дистрибутива [url]http://virusinfo.info/showthread.php?t=51654[/url]
Что с проблемой?
К сожалению компьютер все еще тормозит.
[QUOTE='thyrex;706297']c:\windows9\System32\sfcfiles.dll восстановите с дистрибутива[/QUOTE] Вы это точно сделали?
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
if CheckFile('%windir%\system32\sfcfiles.dll')=3 then
AddToLog('%windir%\system32\sfcfiles.dll прошел по базе безопасных') else
AddToLog('%windir%\system32\sfcfiles.dll не прошел по базе безопасных');
if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3 then
AddToLog('%windir%\system32\dllcache\sfcfiles.dll прошел по базе безопасных') else
AddToLog('%windir%\system32\sfcfiles.dll не прошел по базе безопасных');
SaveLog(GetAVZDirectory + 'avz2.log');
end.[/CODE]
- Файл [B]avz2.log[/B] из папки с АВЗ прикрепите к следующему сообщению
Да я перекинул этот файл из другой системы
Возьмите у меня файл из вложений, распакуйте и положите в папку [B]c:\windows9\System32\[/B], его же скопируйте в папку [B]c:\windows9\System32\dllcache\[/B]
Выполните скрипт в АВЗ -
[CODE]begin
if CheckFile('%windir%\system32\sfcfiles.dll')=3 then
AddToLog('%windir%\system32\sfcfiles.dll прошел по базе безопасных') else
AddToLog('%windir%\system32\sfcfiles.dll не прошел по базе безопасных');
if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3 then
AddToLog('%windir%\system32\dllcache\sfcfiles.dll прошел по базе безопасных') else
AddToLog('%windir%\system32\sfcfiles.dll не прошел по базе безопасных');
SaveLog(GetAVZDirectory + 'avz2.log');
end.[/CODE]
- Файл [B]avz2.log[/B] из папки с АВЗ прикрепите к следующему сообщению
заменил
Что дальше пробовать компьютер так же тормозит. А может ли быть так что касперский даже при выключенном состоянии тормозит компьютер?
[QUOTE='Эрик;706870']А может ли быть так что касперский даже при выключенном состоянии тормозит компьютер?[/QUOTE]Мифы мифы...
Сделайте новые логи AVZ и МВАМ
вот сделал.А может ли быть что что то с вентилятором.