Показано с 1 по 18 из 18.

Лечение. Комп начал подтормаживать. (заявка № 52702)

  1. #1
    Junior Member Репутация
    Регистрация
    23.06.2009
    Сообщений
    36
    Вес репутации
    55

    Exclamation Лечение. Комп начал подтормаживать.

    с месяц назад началось притормаживание работы компьютера.
    Последний раз редактировалось Din_; 19.10.2009 в 03:32.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\System32\Drivers\dmboot.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ljhnlo.sys','');
     DeleteService('abp470n5');
     DeleteFile('C:\WINDOWS\system32\drivers\ljhnlo.sys');
     BC_ImportDeletedList;
     BC_DeleteSvc('abp470n5');
     ExecuteRepair(10);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).

    Подготовьте новый комплект логов.

    Проверку с помощью CureIt проводили?
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  4. #3
    Junior Member Репутация
    Регистрация
    23.06.2009
    Сообщений
    36
    Вес репутации
    55
    Цитата Сообщение от Белый Сокол Посмотреть сообщение
    Проверку с помощью CureIt проводили?
    Да проводил. В безопасном режиме. Может после перезагрузки что-то захватилось. разинсталивал аваст и сканер Др веба. Чтоб поставить Др веб спайс секьюрить.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    логи повторите.

  6. #5
    Junior Member Репутация
    Регистрация
    23.06.2009
    Сообщений
    36
    Вес репутации
    55
    подготовил логи и отослал карантин.
    Последний раз редактировалось Din_; 19.10.2009 в 03:32.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Выполните:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Desktopicon\eBayShortcuts.exe','');
     QuarantineFile('C:\WINDOWS\Temp\nsd1F.tmp\System.dll','');
     QuarantineFile('C:\WINDOWS\Temp\nsd1F.tmp\registry.dll','');
     QuarantineFile('C:\WINDOWS\Temp\nsd1F.tmp\newadvsplash.dll','');
     DeleteFile('C:\WINDOWS\Temp\nsd1F.tmp\newadvsplash.dll');
     DeleteFile('C:\WINDOWS\Temp\nsd1F.tmp\registry.dll');
     DeleteFile('C:\WINDOWS\Temp\nsd1F.tmp\System.dll');
     DeleteFileMask('%Tmp%', '*.*', true);
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    ПК перезагрузится.

    Карантин загрузите, логи повторите.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  8. #7
    Junior Member Репутация
    Регистрация
    23.06.2009
    Сообщений
    36
    Вес репутации
    55
    Выполнил скрипт правда registry.dll был уже не по адресу C:\WINDOWS\Temp\nsd1F.tmp\registry.dll а по : C:\WINDOWS\Temp\nsj20.tmp\registry.dll похоже переименовывается при каждом запускеё, его удалил вручную на всякий случай.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Белый Сокол Посмотреть сообщение
    логи повторите.

  10. #9
    Junior Member Репутация
    Регистрация
    23.06.2009
    Сообщений
    36
    Вес репутации
    55
    Да за вами не успеешьё Только закончил создание логов.

    Карантин пришел? А то я уже запутался отправлял или нет?
    Последний раз редактировалось Din_; 19.10.2009 в 03:32.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Din_ Посмотреть сообщение
    Да за вами не успеешь Только закончил создание логов.
    Не пишите ответ, пока не выполнили ВСЕ указания хелпера.

    Очистите файл hosts.

    В карантин ни один из записанных в скрипт файлов не попал.

    Жалобы есть?

  12. #11
    Junior Member Репутация
    Регистрация
    23.06.2009
    Сообщений
    36
    Вес репутации
    55
    C:\WINDOWS\Temp\nsd1F.tmp\newadvsplash.dll');
    C:\WINDOWS\Temp\nsd1F.tmp\registry.dll');
    C:\WINDOWS\Temp\nsd1F.tmp\System.dll');

    в темпе появилась вот такая папочка:

    c:\WINDOWS\Temp\nsg1B.tmp

    Содержит:

    c:\WINDOWS\Temp\nsg1B.tmp\newadvsplash.dll');
    c:\WINDOWS\Temp\nsg1B.tmp\registry.dll');
    c:\WINDOWS\Temp\nsg1B.tmp\System.dll');
    c:\WINDOWS\Temp\nsg1B.tmp\FindProcDLL.dll
    c:\WINDOWS\Temp\nsg1B.tmp\splash.jpg

    Добавлено через 2 минуты

    Папка каждую перезагрузку создается с новым именемё Если надо не буду перегружать чтоб "закарантинить" её полностью.
    Последний раз редактировалось Din_; 22.08.2009 в 15:22. Причина: Добавлено

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Пролечитесь от файловых вирусов: http://virusinfo.info/showthread.php?t=15927
    - Сделайте лог GMER

  14. #13
    Junior Member Репутация
    Регистрация
    23.06.2009
    Сообщений
    36
    Вес репутации
    55
    Сделал лог GMER.ом
    Последний раз редактировалось Din_; 19.10.2009 в 03:32.

  15. #14
    Junior Member Репутация
    Регистрация
    23.06.2009
    Сообщений
    36
    Вес репутации
    55
    Файлы про которые писал выше создает Firefox portable 3.5.2

    c:\WINDOWS\Temp\nsg1B.tmp\newadvsplash.dll');
    c:\WINDOWS\Temp\nsg1B.tmp\registry.dll');
    c:\WINDOWS\Temp\nsg1B.tmp\System.dll');
    c:\WINDOWS\Temp\nsg1B.tmp\FindProcDLL.dll
    c:\WINDOWS\Temp\nsg1B.tmp\splash.jpg

    Так что зря переживал.

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    FindProcDLL plug-in Вы сами ставили? Если нет - удалите его и эта темп-папка тоже пропадет.
    http://nsis.sourceforge.net/FindProcDLL_plug-in

  17. #16
    Junior Member Репутация
    Регистрация
    23.06.2009
    Сообщений
    36
    Вес репутации
    55
    Поставил Firefox Rozentox. Он не создает таких файлов.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Жалобы есть?

    MSIE: Internet Explorer v7.00 (7.00.6000.21020)
    - Установите IE 8.

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Din_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. стал подтормаживать комп при загрузке винды (заявка №38760)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 23.11.2010, 00:00
    2. Комп начал подтормаживать
      От Championc4 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 26.10.2010, 22:22
    3. Ответов: 15
      Последнее сообщение: 15.09.2009, 19:15
    4. стал подтормаживать комп
      От spider в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 03:38
    5. Машинка начала подтормаживать
      От PADRE в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.11.2007, 17:37

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01546 seconds with 19 queries