Комп стал притормаживать,решил проверить GMERом-но при его запуске (и с переименованным файлом)экран гаснет и комп виснет.Также такое явление случалось и сомпроизвольно при работе+Опера иногда зависала и перегружалась.Проверил и почистил Курейтом с Лайв СД-не помогло.HiJackThis также погасил экран и подвесил комп,переименованный вариант запустился.Высылаю логи.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
Сделайте повторные логи.
У Вас многовасто защитных приложений. Они могут значительно замедлить работу системы.
После вчерашних проверок сегодня при загрузке появляется окно "svchost.exe"Ошибка приложения."Инструкция по адресу 0x6f8916e2(иногда другая цифирь) обратилась к памяти по адресу 0x6f8916e2.Память не может быть read.Если на него не реагировать,то через некоторо время выскакивает окно Аваста о зловреде в процессе C\windows.0\system 32\svchost.exe Обьект pdd.exe(в той же папке) Win32 trojn-gen.Перемещено в карантин.Потом новое окно уже с другим обьектом и уже Ркит.Пока никаких действий не предпринимал т.к. не знаю-поверить Авасту или указать что файл надежный.Но комп работает-все скрипты пришлось делать с этим висящим окном.
Если же нажать-Прил.завершить или отладку,то чудеса начинаются-или висяк,или инет пропадает и т.д.
После того как выполнил первый скрипт из рекомендованых-комп п перезагрузку пошел но завис на Завершении сеанса-и так при каждом перезагрузе и выключении.
Убрал из автозагрузки все защитные проги кроме Аваста и менеджера AnVir и редкоиспользуемые.Работать шустрее стал естественно-но вышеуказанное все портит и нет нет да и подвиснет на минуту,две.
Рекомендованные скрипты выполнил-карантин отправил.
Новые логи прилагаю.
Последний раз редактировалось b3105; 21.08.2011 в 16:58.
Причина: уточнение
Высылаю результаты работы mbam-setup.Файл лога автоматически в папке C:\Documents and Settings\Администратор\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs не создался-сохранил вручную.
На диске "Е" у меня лежат только дистрибутивы,установленных программ нет.
Пока сканировал с отключенным инетом,процессы svchost не возникали-как только подключился к сети сразу поперли.Вчера ,кстати, запускал сканирование при подключенном инете-закончилось вылетом программы.
Только отправил предыдущее сообщение как AnVir выдал предупреждение что в автозагрузку ломится 08/23 20:05:55 new startup item found Windows Infomation Location: C:\WINDOWS.0\System32\tcpwamllib.exe Сервисы Wamlsvc-отправил в карантин.
sp3 и обновления установил,при одной из перезагрузок штатный Аваст просканировал систему при загрузке-получилось случайно,но думаю не к худшему.После этого окно с ошибкой svchost выскакивать перестало,но AnVir показывает что svchost прцессы в системе присутствуют-но они вроде все Виндовые и нужные-или я не прав?
Запустил ComboFix,появилось досовское окно,началось сканирование,на все вопросы отвечал "Да".В процессе сканирования выскочило окно с ошибкой PEV.exe.Затем в черном окне появились строчки-Completed Stage 1
-Completed Stage 2
Затем экран погас,пришлось ресетиться.При загрузке прошла установка обновлений.Файла C:\ComboFix.txt не появилось.Нашел ComboFix.txt только в папке самой программы-прикрепляю его.
Предположил что что-то не так прошло-запустил ComboFix еще раз,теперь выдало ошибку mscorsvw.exe,затам экран опять погас(текст в черном окне при этом узреть не успел).Нового ComboFix.txt не появилось.
Так и должно было все происходить не знаю.Жду Ваших коментариев и указаний.
Немного поработал.На первый взгляд работа системы нормализовалась.Грузится и выгружается без проблем,значительно шустрее чем было.Тормозов пока не было.
Откуда они взялись то.Ни в автозагрузке,ни в процессах их нет.PC Tools деинсталировал.Comodo нашел только в Program files\COMODO\SafeSurf\SafeSurf\cssurf.exe-удалил.(до этого пробовал открыть его ,поставить метку на выкл. и выйти через правую кн. мыши).Перезагрузился.
И все равно сканирование доходит примерно до 50 номера и экран гаснет.После 2 номера выдает ошибку PEV.3xe(нажимал ОК и сканирование продолжалось).А в файле Resident.txt все равно пишет что COMODO включен.
Что еще сделать ума не приложу.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: