-
Junior Member
- Вес репутации
- 53
Зависание компьютера и потом синий экран
Здравствуйте!
Боролся с вирусами 2 месяца. Удалил около 30 штук наверно. Всё вроде уже чисто.
Но остались вот такие симптомы:
- после нескольких часов роботы (5-8 часов) компьютер как бы начинает немного подвисать. В диспетчере не видна загрузка ЦП на 100%.
При прослушивании аудио или просмотре видео зависает звук с каким-то металическим скрежетом, так может тянуться некоторое время, а потом синий экран.
Или же надо перегрузить комп и тогда снова становится всё ок на пару часов.
Кроме того в папке Temp кучу файлов после перегрузки компьютера, а также в папке Temporery internet - хотя я эксплоером не пользуюсь, пользуюсь только оперой - а там картинки всякие, файлы не понятные, немного куков, но от скайпа, аськи и яху.
Вообщем синий экран уже достал. Восстановление системы пробовал.
С диска D удалил все установочные файлы програм.
Стоит семантек+аваст+фаервол
И ещё вот какие мелочи: При запуске эксплоера в автозагрузку просится ctfmon.exe хотя он уже стоит в автозагрузке и просится из правильного места - "system32", правильно пишется и там только один файл. Пишу про это, потому что знаю, что есть такой вирус - он у меня был, и вроде бы я его удалил.
И ещё нюанс: стоит у меня PC Tools Firewall Plus
Вроде всё ок. Но иногда при загрузке сообщает мне, что найдена новая сеть и спрашивает у меня какой статус задать. Хотя в программе уже зафиксирована сеть ч\з которую я работаю, чаще сеть просится с тем же IP, что и у меня, но иногда имеет следующий 192.168.100.1
Вроде бы всю душу излил.
Прикрепляю по правилам логи, если что-то не правильно сделал поправте.
Результат загрузки
Файл сохранён как
091201_133550_virusinfo_cure_4b14f186c44af.zip
Размер файла 37275
MD5 d4cead41ec91dcf3e84da39dc9d95b44
Файл закачан, спасибо!
Последний раз редактировалось Rene-gad; 01.12.2009 в 14:40.
Причина: quarantine removed
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
generetion2008
Стоит семантек+аваст
Оставьте один антивирус
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Fonts\Uninstall.exe','');
DeleteFile('C:\WINDOWS\Fonts\Uninstall.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
C:\WINDOWS\Fonts\Uninstall.exe
этот файл я знаю, сделал инсталиционный пакет для шрифтов, который устанавливается в эту папку
сейчас запущу скрипт и вышлю снова логи
аваст автоматически при загрузке системы отключает те мониторы, которые не совместимы с семантеком
он работает только, как сетевой экран
а семантек, как файловый
ещё: проводил курейтом полное сканирование
семантеком тоже
авастом до загрузки системы
ничего не нашло, конечно
базы вирусов обновлены
скрипт выполнил, новые логи прикрепляю, высылаю так же файл из карантина
Больше ничего не надо делать?
Или для анализа нужно время?
Последний раз редактировалось AndreyKa; 01.12.2009 в 17:17.
-
Не видно ничего подозрительного.
Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
-
-
Junior Member
- Вес репутации
- 53
avz_log.txt
Мозилой пользуюсь очень редко - в основном, чтобы протестировать сайт.
-
Junior Member
- Вес репутации
- 53
В тексте синего экрана пишет, что не прядок с физической памятью, какой-то там дамп.
-
Прикрепите к теме в zip-архиве пару свежих файлов из папки C:\WINDOWS\Minidump
-
-
Junior Member
- Вес репутации
- 53
У меня такой папки нет. Даже через поиск искал
Должна быть?
-
В свойствах Компьютера - Дополнительно - Загрузка и восстановление - кнопка "Параметры" - поставьте Малый дамп памяти .
-
-
Junior Member
- Вес репутации
- 53
да, у меня там было вообще отключено, это должно решить проблему?
Добавлено через 41 секунду
А можно в этой же теме обсудить драйвера моей вебкамеры?
Есть подозрение, что драйвера на диске вирусованные, а других этой модели в интернете не могу найти.
Создать другую тему или можно это здесь же описать?
Последний раз редактировалось generetion2008; 01.12.2009 в 21:57.
Причина: Добавлено
-
Есть специальная тема "Вирус или нет". Хотя, наверное, можно и здесь.
-
-
Junior Member
- Вес репутации
- 53
Ок. Подготовлю информацию по драйверам и напишу.
Карантин файлов высылать по драйверам?
Кстати, вот снова началось зависание компьютера. Итак каждый вечер уже несколько дней. Правда, я ещё не перегружался после того, как выставил в настройках малый дамп.
Проверял железо - всё в порядке.
Если будут продолжаться зависания, что Вы посоветуете, если это не вирус?
-
Junior Member
- Вес репутации
- 53
Перегрузиться не успел. Выскочил синий экран. Появилась папка Minidump и файл соответственно. Прикрепляю его к сообщению.
-
Мысль только одна:
- avast!
- Symantec AntiVirus
- PC Tools Firewall
не хотят дружить.
-
-
Junior Member
- Вес репутации
- 53
Большое спасибо!
Надеюсь завтра поможете с драйверами вебкамеры, а то уже собрался другую покупать.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-