Показано с 1 по 13 из 13.

Тормозит система после баннера-вымогателя (заявка № 136099)

  1. #1
    Junior Member Репутация
    Регистрация
    11.04.2010
    Сообщений
    14
    Вес репутации
    29

    Тормозит система после баннера-вымогателя

    Здравствуйте! Избавился от баннера-вымогателя (блокировал и обычный, и безопасный режимы) при помощи Kaspersky Rescue Disk, тот нашёл и убил несколько файлов. После этого стала сильно тормозить система (при этом в безопасном режиме всё ок): долго открывается учётная запись, тормозит панель задач с Пуском, Мозилла вообще не открывается. Восстановление системы ничего не изменило (в частности, одна из контрольных точек была датирована ещё не наступившим 3 апреля). КуреИт вирусов не нашёл.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    343
    Уважаемый(ая) magvay89, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    384
    Почему логи из безопасного режима?

    - Сделайте лог полного сканирования MBAM.


  5. #4
    Junior Member Репутация
    Регистрация
    11.04.2010
    Сообщений
    14
    Вес репутации
    29
    Цитата Сообщение от Techno Посмотреть сообщение
    Почему логи из безопасного режима?

    - Сделайте лог полного сканирования MBAM.
    Терпения не хватило: в обычном режиме от времени выбора учётной записи до открытия меню пуск по нажатию кнопки проходит полчаса. Необходимо пересилить себя и сделать в обычном?

    Найденные объекты не удалял, выбрал игнорировать.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    384
    Удалите в MBAM:
    Код:
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WINWORD.EXE (Backdoor.Bot) -> Действие не было предпринято.
    HKLM\SOFTWARE\StimulProfit (Adware.Agent) -> Действие не было предпринято.
    
    C:\Documents and Settings\Наташка\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
    C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.


  7. #6
    Junior Member Репутация
    Регистрация
    11.04.2010
    Сообщений
    14
    Вес репутации
    29
    Цитата Сообщение от Techno Посмотреть сообщение
    Удалите в MBAM:
    Код:
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WINWORD.EXE (Backdoor.Bot) -> Действие не было предпринято.
    HKLM\SOFTWARE\StimulProfit (Adware.Agent) -> Действие не было предпринято.
    
    C:\Documents and Settings\Наташка\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
    C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
    Кстати, компьютер не выключается через меню Пуск, только через диспетчер задач.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    384
    В командной строке:
    Код:
    sfc /scannow


  9. #8
    Junior Member Репутация
    Регистрация
    11.04.2010
    Сообщений
    14
    Вес репутации
    29
    Вроде компьютер отпустило. При скане поругался, что нет диска, на лежащий на винте дистрибутив не реагировал. Но тормоза после этого пропали.
    Спасибо.

  10. #9
    Junior Member Репутация
    Регистрация
    11.04.2010
    Сообщений
    14
    Вес репутации
    29
    Поторопился. Можно ли делать проверку scannow, если установочник Винды лежит на диске?

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    384
    Цитата Сообщение от magvay89 Посмотреть сообщение
    если установочник Винды лежит на диске?
    Всего скорее нет.


  12. #11
    Junior Member Репутация
    Регистрация
    11.04.2010
    Сообщений
    14
    Вес репутации
    29
    Помучался, сделал скан, но проблема, к сожалению, осталась.
    Хотя тормозит меньше, чем в начале: раньше каждый клик мышкой затормаживался на пару минут, сейчас компьютер работает нормально после 10-15 минут с момента входа в учётную запись. Также выключается только через диспетчер задач и происходит это долго ~ минут 15-20

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    384
    Попробуйте накатить SP3 (может потребоваться активация)


  14. #13
    Junior Member Репутация
    Регистрация
    11.04.2010
    Сообщений
    14
    Вес репутации
    29
    Проблема с баннером была исправлена. Спасибо.
    Но кривые руки голове покоя не дают: попортил файл boot.ini. После приведения его в надлежащий вид комп стал ругаться на файл hal.dll, при помощи загрузочного диска добавил этот файл, но Винда не грузится - на экране загрузки зависает в последнее мгновение (остаётся экран загрузки с эмблемой Винды и замеревшей полосой загрузки), в безопасном режиме грузит, затем зависает чёрный экран с белой чертой в верхнем левом углу.
    Что делать?

    - - - Добавлено - - -

    С другого компьютера попытался загрузить винду с этого винчестера: после загрузки Винды включается чекдиск, который даёт две строчки: идёт проверка диска и тип файловой системы NTFS. Далее никаких признаков жизни.

  • Уважаемый(ая) magvay89, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Система после банера вымогателя
      От bo4karev в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 11.06.2011, 11:06
    2. Компьютер после удаления баннера-вымогателя
      От MihailKrasnodar в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.02.2011, 23:45
    3. Ответов: 13
      Последнее сообщение: 14.12.2010, 21:35
    4. Ответов: 5
      Последнее сообщение: 21.07.2010, 14:17
    5. Ответов: 1
      Последнее сообщение: 25.01.2010, 19:07

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01556 seconds with 17 queries