Показано с 1 по 10 из 10.

Windows грузится пол часа (заявка № 63309)

  1. #1
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53

    Thumbs down Windows грузится пол часа

    Гляньте логи, пожалуйста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Восстановление системы отключить.

    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\autorun.exe','');
     QuarantineFile('C:\autorun.wsh','');
     QuarantineFile('E:\autorun.wsh','');
     DelBHO('{468CD8A9-7C25-45FA-969E-3D925C689DC4}');
     DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
     QuarantineFile('C:\WINDOWS\system32\nxxd.pio','');
     QuarantineFile('.sys','');
     DeleteFile('C:\WINDOWS\system32\nxxd.pio');
     DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
     DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
     DeleteFile('E:\autorun.wsh');
     DeleteFile('C:\autorun.wsh');
     DeleteFile('C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Сделано.
    Забыл уточнить, что предыдущие логи делались из безопасного. Нормальной загрузки не мог дождаться.
    Теперь делал из нормального режима и подключал интернет.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Загрузите карантин !

  6. #5
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Там в карантине установка какой-то игрушки, "Веселая ферма 2" называется, и она тяжелая. Архив в 34Мб получился.
    Я пока без него архив закачаю.

    А перед ней закачан архив с 1м файлом авторана, который в нормальном режиме поместил в карантин скрипт №3.

    Добавлено через 1 час 27 минут

    Архив с подозреваемым сетапом "Веселая ферма 2" лежит здесь http://www.mediafire.com/?yeiy4znzzzu если нужно
    Последний раз редактировалось Tritan; 11.12.2009 в 19:31. Причина: Добавлено

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Пофиксить в HijackThis
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
    F2 - REG:system.ini: UserInit=userinit.exe,
    ПК перезагрузите.

    Что с проблемой ?

  8. #7
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Проблема не решена.
    Система по прежнему долго грузится. Хотя по-моему, все же время сократилось.
    При этом в процессе обращается к флэшке довольно активно, но каких-то подозрительных файлов я там не нашел. Ни с того компа, ни с условно здорового.

    Любопытно, что АVZ находит какую-то папку RECYCLER и файлик авторана и еще несколько папок на диске С подписывает как прямое чтение. Но даже включив отображение скрытых файлов и папок я их не вижу.
    Через HiJack я попробовал посмотреть процессы и ничего подозрительного не увидел.

    Единственное, что характеризует этот комп, это обилие игрушек. Но они не будут так тормозить загрузку.

    В понедельник буду гонять на нем все антивирусное, что у меня осталось. Если не придумаю ничего другого.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Tritan Посмотреть сообщение
    АVZ находит какую-то папку RECYCLER
    Корзину почистите

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\autorun.exe','');
     SetServiceStart('Nups', 4);
     DeleteService('Nups');
     QuarantineFile('C:\WINDOWS\System32\DRIVERS\nups.sys','');
     DeleteFile('C:\WINDOWS\System32\DRIVERS\nups.sys');
     DeleteFile('C:\autorun.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53

    Unhappy

    Сделано + просканировал еще раз нодом с последними базами, он еще 19 штук понаходил. После чего первая загрузка была быстрой, а вторая опять подтормаживала.

    Корзину-то я сразу почистил. Но ее содержимое не совпадает с тем, что находит avz. Как выяснилось, скрытые папки я не видел, потому что у меня не устанавливается флажок на их отображение.
    Попробовал восстановить с помощью avz. Теперь флаг устанавливается, но папок все равно не видно. Любопытно, что названия файлов вполне вменяемые.

    Прямое чтение C:\Documents and Settings\врлрррла - папка видна, но доступ к ней заблокирован. Среди пользователей такой учетной записи нет. Я под администратором.
    Прямое чтение C:\RECYCLER - не видно. При очистке корзины, файлы указанные avz никуда не деваются.

    Хозяин компьютера сказал, что ждать лечения не может и будет переустанавливать виндоус сам.

    Наверное, я сделаю 4й скрипт и оставлю файлы для анализа. А пользователю объясню ситуацию и тут уж как он решит.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\drivers\nups.sys - Trojan.Win32.Agent.dctm ( DrWEB: Trojan.Spambot.4728, BitDefender: Backdoor.Bot.110591, AVAST4: Win32:Malware-gen )
      2. c:\windows\system32\nxxd.pio - Backdoor.Win32.Bredavi.azz ( DrWEB: BackDoor.Vbom.5, BitDefender: Trojan.Generic.2741687, NOD32: Win32/Oficla.AP trojan, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Tritan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не грузится windows 7
      От patzjyk в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.06.2011, 12:22
    2. Не грузится Windows
      От MaxS в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 27.05.2010, 17:42
    3. Долго грузится windows
      От Vapio в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.10.2009, 23:21
    4. Не грузится windows
      От dos в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.10.2009, 18:45
    5. Долго грузится Windows
      От YBBY в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 24.03.2009, 10:27

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00087 seconds with 17 queries