Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 41.

Проблема с системой, тормазит (заявка № 60779)

  1. #1
    Junior Member Репутация
    Регистрация
    20.11.2009
    Сообщений
    60
    Вес репутации
    53

    Exclamation Проблема с системой, тормазит

    У меня страшно тормозит компьтер, все сделал как было написано у вас в правилах, создалось три лога, как и куда их поместить, заранее благодарен....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Кнопка Расширенный режим под окном для набора сообщений
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    20.11.2009
    Сообщений
    60
    Вес репутации
    53

    Вот логи

    hijackthis - http://files.mail.ru/6WHRBM
    virusinfo_syscure.zip - http://files.mail.ru/3ZTQ4T
    virusinfo_syscheck.zip - http://files.mail.ru/QGZXGV

  5. #4
    Junior Member Репутация
    Регистрация
    20.11.2009
    Сообщений
    60
    Вес репутации
    53

    Логи

    Вот они...
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('E:\RECYCLEMGR\autorun.exe','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\953.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\899.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\591.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\577.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\575.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\454.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\441.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\406.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\199.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\153.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\104.exe','');
     QuarantineFile('C:\Documents and Settings\oemuser\Local Settings\Temporary Internet Files\Content.IE5\MC5U1CRV\up2[2].exe','');
     QuarantineFile('C:\Documents and Settings\oemuser\Local Settings\Temporary Internet Files\Content.IE5\MC5U1CRV\up2[1].exe','');
     QuarantineFile('C:\WINDOWS\system32\wshost32.exe','');
     QuarantineFile('c:\program files\microsoft sql server\svchost.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-4200198991-0208354222-682921334-2022\osversion.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-4200198991-0208354222-682921334-2022\osversion.exe');
     DeleteFile('C:\WINDOWS\system32\wshost32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wshost32');
     DeleteFile('C:\Documents and Settings\oemuser\Local Settings\Temporary Internet Files\Content.IE5\MC5U1CRV\up2[1].exe');
     DeleteFile('C:\Documents and Settings\oemuser\Local Settings\Temporary Internet Files\Content.IE5\MC5U1CRV\up2[2].exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\104.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\153.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\199.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\406.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\441.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\454.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\575.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\577.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\591.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\899.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\953.exe');
     DeleteFile('E:\RECYCLEMGR\autorun.exe');
    DeleteFileMask('C:\Documents and Settings\oemuser\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
    DeleteFileMask('C:\Documents and Settings\Администратор\Local Settings\Temp', '*.*', true);
    DeleteFileMask('E:\RECYCLEMGR\autorun.exe', '*.*', true);
    DeleteDirectory('E:\RECYCLEMGR\autorun.exe');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    20.11.2009
    Сообщений
    60
    Вес репутации
    53

    Новые логи, карантин загрузил

    Вот:
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    c:\program files\microsoft sql server\svchost.exe проверьте на virustotal
    Ссылку на результат проверки сообщите

    Лог gmer сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    20.11.2009
    Сообщений
    60
    Вес репутации
    53
    Вот анализ думаю эта ссылка: analisis/5fa268656414f6c3f49b1751f9366aae74c5fff6afff08c15b 73b974b92035c5-1252350992

    Добавлено через 1 минуту

    Или вот эта: http://www.virustotal.com/ru/reanali...5c5-1258737881
    Последний раз редактировалось Святослав_1987; 20.11.2009 в 20:26. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    20.11.2009
    Сообщений
    60
    Вес репутации
    53

    Лог gmer

    Вот:
    Вложения Вложения
    • Тип файла: log gmer.log (38.2 Кб, 3 просмотров)

  11. #10
    Junior Member Репутация
    Регистрация
    20.11.2009
    Сообщений
    60
    Вес репутации
    53
    thyrex, ну так что? вы мне поможете с этой проблемой?((

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Святослав_1987 Посмотреть сообщение
    Вот анализ думаю эта ссылка
    Ссылка на результат древней проверки. Нужно повторить анализ
    Цитата Сообщение от Святослав_1987 Посмотреть сообщение
    thyrex, ну так что? вы мне поможете с этой проблемой?((
    Не могу же я только Вас караулить. Или уже и отлучиться нельзя?

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится vmqbp4vf.exe (gmer)
    Код:
    vmqbp4vf.exe -del service aivurfnm
    vmqbp4vf.exe -del file "C:\WINDOWS\system32\vnclxgg.dll"
    vmqbp4vf.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\aivurfnm"
    vmqbp4vf.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\aivurfnm"
    vmqbp4vf.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Сделать новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    20.11.2009
    Сообщений
    60
    Вес репутации
    53
    Скидываю проведку: http://www.virustotal.com/ru/reanali...5c5-1258744209
    По поводу второго мне не понятно(

    Добавлено через 2 минуты

    что такое cleanup.... я не понимаю(

    Добавлено через 3 минуты

    Я скачать файл vmqbp4vf.exe у вас, папку ону никакую не создала......
    Последний раз редактировалось Святослав_1987; 20.11.2009 в 22:17. Причина: Добавлено

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Пуск - Все программы - Стандартные - Блокнот - то, что в рамочке, выделить - Ctrl+C - переключиться на Блокнот - Ctrl+V - Файл - Сохранить как - открываете в диалоге то место, где лежит vmqbp4vf.exe, неважно, корень диска, Мои документы или рабочий стол - в строке для имени файла пишете "cleanup.bat", прямо так, с кавычками - OK
    Потом находите новоявленный командный файл cleanup и запускаете его.

  15. #14
    Junior Member Репутация
    Регистрация
    20.11.2009
    Сообщений
    60
    Вес репутации
    53
    Запустил комп не перезагрузился...(

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    + к pig

    Перед сохранением выберите Тип файла - Все файлы (*.*)
    Иначе получите текстовый файл

    c:\program files\microsoft sql server\svchost.exe запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    20.11.2009
    Сообщений
    60
    Вес репутации
    53
    Выслал фал с паролем virus

    Добавлено через 19 минут

    Лог который "cleanup.bat" запустил комп не перезапустился но писал ошибку что то типа Не найден путь и все такое...(

    Добавлено через 1 час 18 минут

    Вы уже спать все пошли?))
    Последний раз редактировалось Святослав_1987; 21.11.2009 в 00:20. Причина: Добавлено

  18. #17
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Запустите повторно cleanup.bat. Повторите лог gmer.

  19. #18
    Junior Member Репутация
    Регистрация
    20.11.2009
    Сообщений
    60
    Вес репутации
    53
    Да запускал все тоже самое

  20. #19
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    cleanup.bat из папки с гмером запускали?
    Цитата Сообщение от миднайт Посмотреть сообщение
    Повторите лог gmer.

  21. #20
    Junior Member Репутация
    Регистрация
    20.11.2009
    Сообщений
    60
    Вес репутации
    53

    Gmer log

    Вот:
    Вложения Вложения
    • Тип файла: log gmer.log (36.3 Кб, 2 просмотров)

  • Уважаемый(ая) Святослав_1987, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Проблема с системой (заявка №69510)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 11.05.2011, 18:00
    2. Проблема с системой
      От Vasin в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.06.2010, 14:30
    3. Проблема с системой после банервымогателя
      От Saruwatari в разделе Microsoft Windows
      Ответов: 2
      Последнее сообщение: 15.04.2010, 10:33
    4. Проблема с вирусами и системой
      От senyi в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.09.2009, 21:10
    5. Проблема с системой
      От Uryevich в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 26.04.2009, 10:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01577 seconds with 20 queries