Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 75.

Все виснет! (заявка № 71655)

  1. #21
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Кто-нибудь мне скажет что делать то ? А то комп оп прежнему тормозит невыносимо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Сегодня после перезагрузки вылез порнобаннер с предложение разблокировки по СМС на номер 8353 (текст 1275005). Пошел на сайт drweb чтобы получить код разблокировки. Ввел код, баннер исчез. Сейчас буду сканировать с помощью AVZ. Логи выложу позже.

  4. #23
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    А вот и логи:
    Последний раз редактировалось webdesigner; 20.05.2010 в 16:52.

  5. #24
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    1. Профиксите в HijackThis как "профиксить в HiJackThis"
    Код:
    R3 - URLSearchHook: (no name) - - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe dfcj.yqo ooarftk
    O4 - HKLM\..\Run: [plugin] "C:\Program Files\plugin.exe"
    2.Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\msdtc.exe','');
     QuarantineFile('C:\WINDOWS\system32\wuauclt.exe','');
     QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll','');
     QuarantineFile('C:\Program Files\plugin.exe','');
     QuarantineFile('C:\WINDOWS\system32\dfcj.yqo','');
     DeleteFile('C:\WINDOWS\system32\dfcj.yqo');
     DeleteFile('C:\Program Files\plugin.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
     QuarantineFile('C:\Program Files\ArcSoft\TotalMedia Theatre\uDTStart.exe','');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(16);
     ExecuteWizard('TSW', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

  6. #25
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    К сожалению забыл выполнить 1-й пункт перед тем как перейти ко 2-му. После выполнения п.2 попробовал выполнить п.1 и в списке не обнаружил уже:
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe dfcj.yqo ooarftk
    O4 - HKLM\..\Run: [plugin] "C:\Program Files\plugin.exe"
    поэтому пофиксил только R3 - URLSearchHook: (no name) - - (no file). Вот карантин:
    Файл сохранён как 100227_113257_quarantine_4b88d8b9bc977.zip
    Размер файла 339990
    MD5 fc67ac0d57658d5fab011d3586ab191f
    Логи:
    Последний раз редактировалось webdesigner; 20.05.2010 в 16:53.

  7. #26
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Просьба сообщить если все ОК и больше ничего делать не нужно.

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Файл сохранён как 100227_194917_virus_4b894d0d112c4.zip
    Размер файла 554105
    MD5 88c68e2b855c43718fddebc08543410e

  10. #29
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Логи:
    Последний раз редактировалось webdesigner; 20.05.2010 в 16:53.

  11. #30
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Что сейчас с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #31
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Есть еще небольшие подвисания, хотя это может быть вызвано большим объемом памяти, которые требуют приложения, например utorrent и bittorrent. Но в то же время в Windows XP SP1 у меня так все не висло раньше.
    Последний раз редактировалось webdesigner; 28.02.2010 в 16:56.

  13. #32
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Вчера cure it! нашел еще несколько вирей. На всякий случай выполнил скрипты.
    Последний раз редактировалось webdesigner; 20.05.2010 в 16:53.

  14. #33
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Почистите мусор

    Установите Internet Explorer 8
    Установите Adobe Acrobat 9.3 или удалите старый
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #34
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    А я не использую Internet Explorer, у меня другой браузер. Для чего устанавливать Adobe Acrobat 9.3 или удалять старый ?

  16. #35
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от webdesigner Посмотреть сообщение
    А я не использую Internet Explorer
    Он тесно интегрировани в систему, потому установка новых версий позволяет закрывать уязвимости

    Цитата Сообщение от webdesigner Посмотреть сообщение
    Для чего устанавливать Adobe Acrobat 9.3 или удалять старый ?
    В старых версиях полно уязвимостей, которые исправлены в более новых версиях
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #36
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Хорошо, попробую тогда установить.

    Добавлено через 3 часа 35 минут

    Установил я Adobe Acrobat 9.3 а вот при установке Internet Explorer 8 возникли проблемы - когда выполнялся пункт проверки системы на вирусы загорелся красный крестик после чего бегунок бегал туда-сюда и ничего не происходило. После этого когда пытался что-то написать в этой теме, запустим Maxthon (браузер который я использую) то курсор просто не реагировал ни на какие действия при попытке набрать что-либо на клавиатуре ничего не отображалось. После этого я решил перезагрузить комп. Когда снова запустил Maxthon то заметил некоторые изменения:
    1) немного поменялся список в Избранном, добавились ссылки от Microsoft, Папка Ссылки поменяла название на Панель избранного.
    2) во время кликов слышен другой звук
    3) в браузере просто все стало летать!
    Спасибо за совет. Еще такой вопрос - как сделать чтобы в Mozilla firefox была точно такая же панель избранного как и в Maxthon ?
    Последний раз редактировалось webdesigner; 03.03.2010 в 23:16. Причина: Добавлено

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Maxthon - не самостоятельный браузер, а надстройка над IE.

  19. #38
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Комп по прежнему виснет.
    Тут в процессах обнаружил некий qwdj.exe. Набрал в google и попал на интересный зарубежный форум. Там также как и здесь выкладывают логи, только используют они программу OTL. Интересно, кто-нибудь ей пользовался ? Файл qwdj.exe обнаружил в папке C:\Documents and Settings\Admin\Local Settings\Temp. Удалил, копию отправил в карантин. Стандартные скрипты выложу позже. Вот лог и протокол после сканирования на вирусы:
    Последний раз редактировалось webdesigner; 20.05.2010 в 16:53.

  20. #39
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    А вот и логи скриптов:
    Последний раз редактировалось webdesigner; 20.05.2010 в 16:53.

  21. #40
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Ничего нового

    Давайте проверимся так http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) webdesigner, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 01.02.2012, 13:31
    2. все виснет
      От webdesigner в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.11.2011, 23:26
    3. Виснет ПК
      От Katice в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.06.2010, 17:13
    4. виснет
      От unit777 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.07.2009, 18:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00097 seconds with 18 queries