Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 25.

Другой комп в целом еле работает (заявка № 16674)

  1. #1
    Junior Member Репутация
    Регистрация
    22.04.2007
    Сообщений
    54
    Вес репутации
    39

    Thumbs up Другой комп в целом еле работает

    Очевидных проблем ни с одной из программ нет. Они все супер тормозят. При запуске AVZ компьютер перегружается в момент Проверки папяти (п.2). Я почистил весь компьютер, убрал кучу неныжных программ, очистил около 9 Гб. Запустил AVZ в безопасном режиме. Сохранил все файлы для Вас. После этого AVZ стал выполнятся в обычном режиме, но не всегда.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,341
    Вес репутации
    53
    а логи где
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    22.04.2007
    Сообщений
    54
    Вес репутации
    39
    Не могу прикрепить файлы к этой теме - просит бесконечно ввести логин и пароль

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,341
    Вес репутации
    53
    Залейте на файлообменник и дайте ссылки
    Microsoft Most Valuable Professional in Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    22.04.2007
    Сообщений
    54
    Вес репутации
    39

    Пробую еще раз

    Прикрепил
    Последний раз редактировалось Palya; 17.03.2008 в 02:09.

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,341
    Вес репутации
    53
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     SetServiceStart('lanmandrv', 4);
     StopService('lanmandrv');
     QuarantineFile('C:\WINDOWS\system32\qmmgcdec.exe','');
     QuarantineFile('C:\WINDOWS\System32\lanmandrv.sys','');
     QuarantineFile('C:\WINDOWS\System32\ocxloader.exe','');
     QuarantineFile('C:\WINDOWS\System32\lanmanwrk.exe','');
     DeleteFile('C:\WINDOWS\System32\lanmanwrk.exe');
     DeleteFile('C:\WINDOWS\System32\ocxloader.exe');
     DeleteFile('C:\WINDOWS\System32\lanmandrv.sys');
     DeleteService('lanmandrv');
     BC_LogFile(GetAVZDirectory + 'boot_clr.log');
     BC_ImportALL;
     BC_DeleteFile('C:\WINDOWS\System32\lanmanwrk.exe');
     BC_DeleteFile('C:\WINDOWS\System32\ocxloader.exe');
     BC_DeleteFile('C:\WINDOWS\System32\lanmandrv.sys');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=16674
    Попоробуйте повторить логи в обычном режиме
    Microsoft Most Valuable Professional in Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    22.04.2007
    Сообщений
    54
    Вес репутации
    39

    Закачал

    Все сделал, правда долго мучился. Отмечу, что при выполнении скриптов в AVZ компьютер перегружался сразу же после движения мышью
    Последний раз редактировалось Palya; 17.03.2008 в 02:09.

  9. #8
    Junior Member Репутация
    Регистрация
    22.04.2007
    Сообщений
    54
    Вес репутации
    39

    Жду совета

    Ответьте пожалуйста

  10. #9
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,341
    Вес репутации
    53
    qmmgcdec.exe - Trojan-Dropper.Win32.Agent.cwg

    Добавлено через 9 минут

    1.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    	O4 - HKLM\..\Run: [KernelDrv.exe] C:\WINDOWS\System32\KernelDrv.exe
    2.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\system32\kerneldrv.exe');
     QuarantineFile('ksvcl.dll','');
     QuarantineFile('c:\windows\system32\kerneldrv.exe','');
     QuarantineFile('C:\WINDOWS\System32\Dll.dll','');
     QuarantineFile('C:\WINDOWS\system32\qmmgcdec.exe','');
     DeleteFile('C:\WINDOWS\system32\qmmgcdec.exe');
     DeleteFile('C:\WINDOWS\System32\Dll.dll');
     DeleteFile('c:\windows\system32\kerneldrv.exe');
     BC_LogFile(GetAVZDirectory + 'boot_clr.log');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=

    Это ваш домен hovrino.net?

    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Отправьте пенсионера отдыхать установите SP2+ все обновления...

    Повторите логи
    Последний раз редактировалось akoK; 23.01.2008 в 14:07. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  11. #10
    Junior Member Репутация
    Регистрация
    22.04.2007
    Сообщений
    54
    Вес репутации
    39

    загрузил

    По-поводу домена - это домен моего провайдера
    Windows обновлю сегодня
    Последний раз редактировалось Palya; 17.03.2008 в 02:09.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Ничего подозрительного нет.

    Посмотрите, что из этого нужно:
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Messenger (Служба сообщений)
    >> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
    Лишнее отключим.

    Добавлено через 1 минуту

    Цитата Сообщение от Palya Посмотреть сообщение
    Windows обновлю сегодня
    Имейте ввиду, что потребуется повторная активация, а старый кряк не сработает.
    Последний раз редактировалось Bratez; 24.01.2008 в 15:55. Причина: Добавлено
    I am not young enough to know everything...

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    542
    Trojan-Spy.Win32.Small.it C:\WINDOWS\System32\Dll.dll
    Trojan-Downloader.Win32.Agent.hvw c:\windows\system32\kerneldrv.exe
    Trojan-Dropper.Win32.Agent.cwq C:\WINDOWS\system32\qmmgcdec.exe
    C:\WINDOWS\System32\ksvcl.dll - по вирустоталу чист

  14. #13
    Junior Member Репутация
    Регистрация
    22.04.2007
    Сообщений
    54
    Вес репутации
    39
    Вроде ничего не нужно, правда не знаю что такое:
    Службы терминалов
    SSDPSRV (Служба обнаружения SSDP)
    Messenger (Служба сообщений)
    Alerter (Оповещатель)

    Про повторную активацию мне известно, как-то попадался на автоматическом обновлении

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Скрипт для отключения ненужного:
    Код:
    begin
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('Alerter', 4);
    SetServiceStart('Messenger', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end.
    (Оставил автозапуск CD и анонимный доступ для локалки).
    I am not young enough to know everything...

  16. #15
    Junior Member Репутация
    Регистрация
    22.04.2007
    Сообщений
    54
    Вес репутации
    39
    Выполнил.
    А что делать с карантином и др файлами созданными в процессе лечения?

  17. #16
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Другие файлы - это логи, что ли. Какие-то проблемы остались?
    Карантин и логи можете удалить.

  18. #17
    Junior Member Репутация
    Регистрация
    22.04.2007
    Сообщений
    54
    Вес репутации
    39
    Меня не было 10 дней

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Если есть сомнения, сделайте свежий комплект логов.
    Предварительно обновите базы AVZ.
    I am not young enough to know everything...

  20. #19
    Junior Member Репутация
    Регистрация
    22.04.2007
    Сообщений
    54
    Вес репутации
    39
    При проверке DrWeb нашлись следующие файлы в директории c:/windows/sustem32:
    17477.exe Trojan.LanMan
    24475.exe Trojan.DownLoader.37560
    24783.exe Trojan.LanMan
    35080.exe Trojan.MulDrop.10462

  21. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    542
    нужны логи - увидим, что осталось

  • Уважаемый(ая) Palya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Тот же igfx*32, другой комп
      От Rem Quadriga в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.06.2011, 10:45
    2. проверьте пожалуста логи это другой комп
      От waravar в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.11.2009, 18:35
    3. Ответов: 33
      Последнее сообщение: 22.02.2009, 05:02
    4. помогите другой комп
      От aleex17 в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 03:46
    5. Ответов: 3
      Последнее сообщение: 30.12.2005, 10:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00836 seconds with 16 queries