Зависание клиента uTorrent при начеле загрузки файлов.
Добрый день.
Компьютер знакомого пенсионера. Подключался для оказания помощи через Ammyy admin.
Ориентировочно 3 недели назад антивирус Avast free ежедневно в одно и то же время (18 часов 12 минут) обнаруживал вредоносные объекты Win32UP-GEN и складывал в карантин. Попутно uTorrent при начале загрузки файлов зависал. Знакомый обратился ко мне за помощью.
Была проведена проверка Dr.WEB CureIT - ничего не найдено, AVZ4 (максимальный режим эвристики+расширенный анализ+обнаружение Rootkit) - найденные объекты помещены в карантин. Но вылезла проблема открывания окна с иероглифами до ввода логина и пароля при старте Windows xp. Все файлы перебором были восстановлены в системе, окно оставалось, и было сброшено через AVZ:"восстановление системы"-"Удаление сообщения, выводимого в ходе загрузки Winlogon". Дополнительно чистил автозагрузку, делал восстановление системы в AVZ, чистил систему через adwcleaner.
Сейчас осталась проблема в зависании uTorrent версии 1.8.2. Обновлял - не помогло. Устанавливал альтернативный клиент BitComet, ситуация такая же - при начале скачивания файла зависание и потом не удается завершить процесс (utorrent.exe) штатными средствами (еще пробовал Unlocker).
Прошу помочь. Лог прилагаю. После перезагрузки PPPoE -соединение устанавливается вручную. При создании лога интернет включали не сразу и загружали Ammyy admin.
Последний раз редактировалось sargty; 04.01.2018 в 22:13.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) sargty, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
SearchRootkit(true, true);
DeleteService('QHActiveDefense');
DeleteFile('C:\Documents and Settings\Пользователь\Избранное\Ссылки\Интернет.url');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Application Data\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk');
ExecuteWizard('SCU',2,2,true);
RebootWindows(false);
end.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: