Показано с 1 по 8 из 8.

Медленная работа компьютера (заявка № 46206)

  1. #1
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    62

    Медленная работа компьютера

    Добрый день.
    На машине производил установку сервис пака 3. Однако в отличии от других машин процесс проходил значительно дольше.
    Возникло подозрение на присутствие заразы в системе.
    Установлен антивирус DrWeb. При его запуске в обычном режиме до 36% проверки дошел только через 3 часа. Решил отменить процесс и запустить в безопасном режиме. В этом случае компьютер перегрузился самопроизвольно примерно после 45% проверки.
    Решил больше не испытывать судьбу с "паучком" и собрал логи.
    Сбор информации полиморфным AVZ выполнялся в течение 4 часов 20 минут
    Каких-либо иных подозрительных действий пока не было замечено.
    Прошу помощи в проверке.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{AE1AA4FA-C3A2-4c33-90CD-69DD021A35C8}');
     QuarantineFile('C:\WINDOWS\system32\helper.dll','');
     QuarantineFile('C:\WINDOWS\system32\mswns32.exe','');
     DeleteService('Windows Network Serialize');
     QuarantineFile('C:\WINDOWS\System32\rtmservice.exe','');
     DeleteFile('C:\WINDOWS\system32\mswns32.exe');
     DeleteFile('C:\WINDOWS\system32\helper.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи после перезагрузки.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=46206
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    62
    Файл сохранён как 090521_113717_virus_4a1504add682a.zip
    Размер файла 34714
    MD5 d130eba9048a06156f57718f5adb7f81

    Логи прилагаю. Хотя на этот раз проверка проходила еще дольше )))
    на 30 минут ...
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    not-a-virus:RemoteAdmin.Win32.RemoteTaskManager.c - свежий, но не опасная.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    62
    Я даже не представляю что может быть ...
    Поставил обновление MS Office с 2003 на 2007.
    Началось в 10-00 а выполнено примерно на 70% к 13-00.
    Вчера вечером выполнял дефрагментацию.
    Уже не знаю на что думать. Может конечно drweb так тормозит установку.
    А машину нельзя назвать полным отстоем по своим характеристикам, хоть и не из последних моделей. Вентиляторы тоже работают на ура ...
    Но за помощь в обнаружении и устранении заразы - спасибо.
    Но может еще что сможете посоветовать?
    ----
    В дополнение ...
    процесс установки завершился в 16:20!
    Под завершение установки посмотрел в "диспетчере задач" процессы.
    90% загрузки процессора обеспечивал процесс System и в процессах появлялся процесс userinit.
    Выполнил самые элементарные логи (HiJackThith и Process Explorer). Их и прикладываю к сообщению, да простят меня модераторы.
    К сожалению трудовая неделя заканчивается и дальнейшие мероприятия можно будет провести только в понедельник, если конечно будет что предпринимать
    Вложения Вложения
    Последний раз редактировалось CandyMAN; 22.05.2009 в 16:44. Причина: Добавлена информация

  7. #6
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    62
    Добрый день!
    Хотелось бы еще уточнить по данной проблеме.
    Согласно скрипта на лечение мы помещали в карантин файл
    C:\WINDOWS\System32\rtmservice.exe
    , но не удаляли его.
    Так и должно было быть?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от CandyMAN Посмотреть сообщение
    мы помещали в карантин файл , но не удаляли его.
    Так и должно было быть?
    Да

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\rtmservice.exe - not-a-virus:RemoteAdmin.Win32.RemoteTaskManager.c


  • Уважаемый(ая) CandyMAN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Медленная работа компьютера
      От Erase111 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.07.2010, 19:17
    2. Медленная работа компьютера
      От asale в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 01.07.2010, 09:26
    3. плохая работа авнтивируса и медленная работа компьютера (заявка №24211)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 28.06.2010, 21:00
    4. Медленная работа компьютера
      От Сергей93 в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 26.02.2010, 22:35
    5. Медленная работа компьютера
      От Av64 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 14.05.2008, 16:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01411 seconds with 20 queries