Показано с 1 по 13 из 13.

Торможение пк (заявка № 21157)

  1. #1
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    53
    Вес репутации
    59

    Exclamation Торможение пк

    Торможение ПК , куча свхост процессов , амво
    Последний раз редактировалось friis; 10.04.2008 в 08:34.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\svchost.exe:ext.exe:$DATA','');
     QuarantineFile('C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL','');
     QuarantineFile('W:\tray.exe','');
     QuarantineFile('C:\WINDOWS\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\DOCUME~1\C106~1\LOCALS~1\Temp\RunOnce.bat','');
     QuarantineFile('RasMan.sys','');
     QuarantineFile('C:\WINDOWS\system32\mnmsrvc.exe','');
     QuarantineFile('CcEvtSvc.sys','');
     QuarantineFile('C:\DOCUME~1\C106~1\LOCALS~1\Temp\37cSEnm1.sys','');
     QuarantineFile('C:\WINDOWS\system32\wincab.sys','');
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     QuarantineFile('c:\windows\winlogon.exe','');
     QuarantineFile('c:\docume~1\c106~1\locals~1\temp\svchost.exe','');
     DeleteFile('c:\docume~1\c106~1\locals~1\temp\svchost.exe');
     DeleteFile('c:\windows\winlogon.exe');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\system32\wincab.sys');
     DeleteFile('C:\DOCUME~1\C106~1\LOCALS~1\Temp\37cSEnm1.sys');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\winlogon.exe');
     DeleteFile('c:\windows\system32\svchost.exe:ext.exe:$DATA');
     BC_DeleteSvc('FCI');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    53
    Вес репутации
    59
    отправил

    Добавлено через 3 минуты

    сорри карантин отправил - логи сейчвс сделаю
    Последний раз редактировалось friis; 07.04.2008 в 17:05. Причина: Добавлено

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Содержание карантина:

    winlogon.exe-Trojan.Win32.Agent.jfp

    svchost.exe:ext.exe:$DATA-Trojan.Win32.Obfuscated.to

    svchost.exe-Trojan.Win32.Agent.jgw

  6. #5
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    53
    Вес репутации
    59
    повторяю логи

    а что с описанными троянами делать ?
    Последний раз редактировалось friis; 10.04.2008 в 08:34.

  7. #6
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    53
    Вес репутации
    59
    тут ещё есть кто ?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от friis Посмотреть сообщение
    а что с описанными троянами делать ?
    ничего не делать
    Знаете, что за этим стоит?
    O4 - HKLM\..\RunOnce: [Uninstall] C:\DOCUME~1\C106~1\LOCALS~1\Temp\RunOnce.bat
    Если нет - пофиксите.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Похоже, всех победили. Только вот:
    Внимание !!! База поcледний раз обновлялась 12.12.2007 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Протокол антивирусной утилиты AVZ версии 4.29
    Для верности скачайте свежую AVZ - 4.30 и сделайте ею лог syscure (п.8 правил).

    И еще: у вас испорчена служба Imapi (запись компакт-дисков), если вы используете для этой цели встроенные средства Windows, придется ее восстанавливать.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    53
    Вес репутации
    59
    профиксил

    для записи использую неро

    скачаю и прогоню в этой теме завтра - уж очень долго проверяет

    ок ?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от friis Посмотреть сообщение
    скачаю и прогоню в этой теме завтра - уж очень долго проверяет

    ок ?
    да мы, собсно, никуда не торопимся ...

  12. #11
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    53
    Вес репутации
    59

    Скачал свежую

    Скачал свежие утилиты и прогнал - прошу вас посмотреть
    Последний раз редактировалось friis; 10.04.2008 в 08:34.

  13. #12
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    53
    Вес репутации
    59

    странно логи никто не посмотрел

    странно логи никто не посмотрел

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{10954C80-4F0F-11d3-B17C-00C0DFE39736}');
     DelBHO('{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}');
     DeleteFile('C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ....

  • Уважаемый(ая) friis, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Торможение ПК
      От Baurzhan в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 16.09.2011, 11:55
    2. торможение
      От LaT1No в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.02.2011, 21:47
    3. Торможение компа
      От Мурат в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.05.2010, 13:16
    4. торможение компьютера
      От friis в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.12.2009, 11:05
    5. Резкое торможение
      От friis в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.05.2009, 15:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01460 seconds with 19 queries