Results 1 to 13 of 13

Тормозит ноутбук. (заявка № 100284)

  1. #1
    Junior Member Репутация
    Join Date
    May 2010
    Posts
    31
    Rep Power
    57

    Exclamation Тормозит ноутбук.

    Доброго времени суток.

    Начал тормозить набочий ноут. Решил пробежаться по нему CureIT-ом, вылетел в синьку. В безопасном режиме то же самое. Т.к ноут общедоступный, первые подозрения падают не на сбойную память, а все ж на вирей.

    Логи в аттаче.
    Заранее спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2006
    Location
    Vladivostok
    Posts
    23,298
    Rep Power
    1583
    Выполните скрипт в AVZ:
    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\system32\nifed.exe','');
     QuarantineFile('D:\WINDOWS\system32\lyroum.exe','');
     QuarantineFile('D:\RECYCLER\S-1-5-21-3034709544-4555704980-768290403-6001\djwi2kcew.exe','');
     QuarantineFile('D:\Documents and Settings\Odmin\fxmdk.exe','');
     QuarantineFile('D:\Documents and Settings\LocalService\Application Data\Microsoft\hettoojoud.exe','');
     QuarantineFile('D:\WINDOWS\system32\coummoo.exe','');
     QuarantineFile('D:\WINDOWS\system32\goubyh.exe','');
     QuarantineFile('D:\WINDOWS\system32\Drivers\ytwhwlbkw.sys','');
     QuarantineFile('D:\WINDOWS\system32\luquij.exe','');
     DeleteFile('D:\WINDOWS\system32\luquij.exe');
     DeleteFile('D:\WINDOWS\system32\Drivers\ytwhwlbkw.sys');
     DeleteFile('D:\WINDOWS\system32\goubyh.exe');
     DeleteFile('D:\WINDOWS\system32\coummoo.exe');
     DeleteFile('D:\Documents and Settings\LocalService\Application Data\Microsoft\hettoojoud.exe');
     DeleteFile('D:\Documents and Settings\Odmin\fxmdk.exe');
     DeleteFile('D:\RECYCLER\S-1-5-21-3034709544-4555704980-768290403-6001\djwi2kcew.exe');
     DeleteFile('D:\WINDOWS\system32\lyroum.exe');
     DeleteFile('D:\WINDOWS\system32\nifed.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=100284).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).

    Сделайте лог gmer.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Join Date
    May 2010
    Posts
    31
    Rep Power
    57
    Карантин пуст, по-этому прилагаю только повторные логи + gmer

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2006
    Location
    Vladivostok
    Posts
    23,298
    Rep Power
    1583
    Вам понадобится любой загрузочный CD, позволяющий выполнять операции с файлами на жестком диске. С его помощью необходимо переместить или переименовать файл
    C:\WINDOWS\system32\Drivers\ytwhwlbkw.sys

    После этого запустите снова свою систему и выполните скрипт в AVZ:
    Code:
    begin
    RegKeyResetSecurity( 'HKLM', 'SYSTEM\CurrentControlSet\Services\ytwhwlbkw');
    BC_DeleteSvc('ytwhwlbkw');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Переименованный или перемещенный файл запакуйте в zip-архив с паролем virus и пришлите по ссылке для карантина (см. вверху темы). Сделайте новый лог по п.2 раздела Диагностика.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Join Date
    May 2010
    Posts
    31
    Rep Power
    57
    Извиняюсь за задержку с ответом, ноут рабочий - пошел по рукам, только сейчас снова за него взялся.

    Карантина и на этот раз не будет.. Антивирус на здоровой машине быстренько определил ytwhwlbkw.sys как Trojan.Spambot и грохнул вместе с архивом.. Но за этот день, пока ноут был недоступен, на него набралась кучка новых вирей.. Лог syscheck прилагаю

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2006
    Location
    Vladivostok
    Posts
    23,298
    Rep Power
    1583
    После сканирования CureIt'ом надо перезагружать компьютер, прежде чем делать логи AVZ!
    Сделайте лог заново, чтобы не было сомнений.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Join Date
    May 2010
    Posts
    31
    Rep Power
    57
    Готово.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2006
    Location
    Vladivostok
    Posts
    23,298
    Rep Power
    1583
    Чисто.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Join Date
    May 2010
    Posts
    31
    Rep Power
    57
    Очень странно. Тормоза остались

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  12. #11
    Junior Member Репутация
    Join Date
    May 2010
    Posts
    31
    Rep Power
    57
    Прикрепляю лог.

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Удалите в МВАМ только указанные строки
    Code:
    d:\documents and settings\Odmin\local settings\Temp\utt17.tmp.exe (Trojan.Pakes) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  14. #13
    Junior Member Репутация
    Join Date
    May 2010
    Posts
    31
    Rep Power
    57
    Сделал. Тормоза все равно остались.. Вроде зловредов на компе уже нет, теперь остается грешить на 1) драйвера 2) на саму ось.

  • Уважаемый(ая) DeadDream, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Тормозит ноутбук
      By Morwane in forum Помогите!
      Replies: 8
      Last Post: 08-16-2011, 09:05 AM
    2. Тормозит ноутбук №1
      By Diloni in forum Помогите!
      Replies: 5
      Last Post: 07-22-2011, 05:06 PM
    3. Ноутбук тормозит
      By alivan in forum Помогите!
      Replies: 1
      Last Post: 04-01-2010, 04:43 PM
    4. Ноутбук тормозит
      By Multq in forum Помогите!
      Replies: 4
      Last Post: 01-20-2010, 12:28 AM
    5. Тормозит ноутбук ;(
      By akhnak in forum Помогите!
      Replies: 8
      Last Post: 11-26-2009, 10:41 AM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.01297 seconds with 18 queries