Показано с 1 по 3 из 3.

Медленная работа системы (заявка № 209783)

  1. #1
    Junior Member Репутация
    Регистрация
    30.01.2010
    Сообщений
    92
    Вес репутации
    58

    Медленная работа системы

    Здравствуйте. Попался в руки завирусованный ноутбук. Система работает очень медленно. Посмотрите, пожалуйста, логи, что можно сделать.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Kot Matrosskin, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Здравствуйте!

    Вам необходимо:

    1. Выполнить следующий скрипт в AVZ:
    Код:
    begin
     TerminateProcessByName('c:\program files (x86)\firefox\bin\firefoxupdate.exe');
     TerminateProcessByName('c:\users\Александр\appdata\local\temp\127-20160524-133652.exe');
     StopService('iThemes5');
     StopService('FirefoxU');
     QuarantineFile('C:\Program Files (x86)\DealPly\DealPlyUpdate.exe', '');
     QuarantineFile('C:\ProgramData\wintools\WintoolUprI.exe', '');
     QuarantineFile('C:\Users\Александр\AppData\Roaming\WinSnare\WinSnare.dll', '');
     QuarantineFileF('C:\Program Files (x86)\DealPly', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 , 0);
     QuarantineFile('C:\Program Files (x86)\Common Files\Services\iThemes.dll', '');
     QuarantineFile('c:\program files (x86)\firefox\bin\firefoxupdate.exe', '');
     QuarantineFile('c:\users\Александр\appdata\local\temp\127-20160524-133652.exe', '');
     DeleteFile('C:\Program Files (x86)\Common Files\Services\iThemes.dll', '32');
     DeleteFile('C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe', '32');
     DeleteFile('C:\Users\Александр\AppData\Local\Temp\127-20160524-133652.exe', '32');
     DeleteFile('C:\Users\Александр\AppData\Roaming\WinSnare\WinSnare.dll', '32');
     DeleteFile('C:\ProgramData\wintools\WintoolUprI.exe', '32');
     DeleteFile('C:\Program Files (x86)\DealPly\DealPlyUpdate.exe', '32');
     DeleteService('iThemes5');
     DeleteService('FirefoxU');
     DeleteFileMask('C:\Program Files (x86)\DealPly', '*', true);
     DeleteDirectory('C:\Program Files (x86)\DealPly');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', '127-20160524-133652');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\WinSnare\Parameters', 'ServiceDll');
     ExecuteFile('schtasks.exe', '/delete /TN "WinTOOL" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Milimili" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "DealPlyUpdate" /F', 0, 15000, true);
     ClearHostsFile;
    end.
    Компьютер будет перезагружен.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху данной темы.

    2. Пофиксите в HiJackThis (используйте тот, который находится в папке с AutoLogger'ом):

    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.attirerpage.com/?type=hp&ts=1466416945&z=4bfb31cb9d9727bd05bcc9eg4zfqfqdz2gcq4t1zaz&from=wpm0616&uid=HitachiXHTS727575A9E364_121111J3340084J5WS8AX
    R0 - HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command, = C:\Program Files\Internet Explorer\iexplore.exe http://www.attirerpage.com/?type=sc&ts=1466416945&z=4bfb31cb9d9727bd05bcc9eg4zfqfqdz2gcq4t1zaz&from=wpm0616&uid=HitachiXHTS727575A9E364_121111J3340084J5WS8AX
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.attirerpage.com/?type=hp&ts=1466416945&z=4bfb31cb9d9727bd05bcc9eg4zfqfqdz2gcq4t1zaz&from=wpm0616&uid=HitachiXHTS727575A9E364_121111J3340084J5WS8AX
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.attirerpage.com/search/?type=ds&ts=1466416945&z=4bfb31cb9d9727bd05bcc9eg4zfqfqdz2gcq4t1zaz&from=wpm0616&uid=HitachiXHTS727575A9E364_121111J3340084J5WS8AX&q={searchTerms}
    R0-32 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.attirerpage.com/?type=hp&ts=1466416945&z=4bfb31cb9d9727bd05bcc9eg4zfqfqdz2gcq4t1zaz&from=wpm0616&uid=HitachiXHTS727575A9E364_121111J3340084J5WS8AX
    R0-32 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.attirerpage.com/search/?type=ds&ts=1466416945&z=4bfb31cb9d9727bd05bcc9eg4zfqfqdz2gcq4t1zaz&from=wpm0616&uid=HitachiXHTS727575A9E364_121111J3340084J5WS8AX&q={searchTerms}
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.attirerpage.com/search/?type=ds&ts=1466416945&z=4bfb31cb9d9727bd05bcc9eg4zfqfqdz2gcq4t1zaz&from=wpm0616&uid=HitachiXHTS727575A9E364_121111J3340084J5WS8AX&q={searchTerms}
    R1-32 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.attirerpage.com/search/?type=ds&ts=1466416945&z=4bfb31cb9d9727bd05bcc9eg4zfqfqdz2gcq4t1zaz&from=wpm0616&uid=HitachiXHTS727575A9E364_121111J3340084J5WS8AX&q={searchTerms}
    3. Сделайте данную процедуру - VirusDetector.
    Загрузите карантин по данной ссылке.
    Полученную ссылку после загрузки карантина, предоставьте в ответном сообщении.

    4. Сделайте и пришлите в ответном сообщении лог AdwCleaner и новый лог AutoLogger'a.

Похожие темы

  1. Очень медленная работа системы
    От Patlatus3 в разделе Помогите!
    Ответов: 17
    Последнее сообщение: 08.11.2011, 16:44
  2. Ответов: 3
    Последнее сообщение: 03.01.2011, 23:23
  3. Медленная работа системы
    От Александр Минор в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 28.09.2010, 10:54
  4. Медленная работа системы
    От Ovak в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 05.04.2008, 14:11

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01037 seconds with 19 queries