Показано с 1 по 14 из 14.

Ноут жутко тормозит (заявка № 66614)

  1. #1
    Junior Member Репутация
    Регистрация
    10.01.2010
    Сообщений
    7
    Вес репутации
    52

    Thumbs up Ноут жутко тормозит

    KIS2010 нашел один троян и удалил, тормоза остались.

    Сразу после загузки выводится окно:
    gethostbyname: auth.gcnet.ru этот хост неизвестен

    при загрузке все время стал проверять оба раздела на ошибки
    находит - исправляет
    потом все повторяется

    винт проверил на другом компе - бэдов нет
    Последний раз редактировалось diz688; 10.01.2010 в 01:27.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{FFFFFFFF-DAD2-4a4c-848D-2CBFC6F0FD21}');
     QuarantineFile('sac32.dll','');
     DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
     DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
     DelBHO('{37FF719A-A736-4FAB-8CBF-7B905277648D}');
     QuarantineFile('C:\WINDOWS\system32\vgelib.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\~util32.dll','');
     QuarantineFile('WinCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Рабочий стол\.\..\drwvas.exe','');
     DeleteFile('C:\Documents and Settings\Администратор\Рабочий стол\.\..\drwvas.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\TEMP\~util32.dll');
     DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
     DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll');
     DeleteFile('sac32.dll');
    ExecuteRepair(13);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    10.01.2010
    Сообщений
    7
    Вес репутации
    52
    До и после выполнения скрипта в карантине пусто
    Новые логи готовятся


    Только сейчас заметил что XP SP2.
    Обновлять до SP3 + кртичекие обновления?

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    естесвеннно , но потом ...

  6. #5
    Junior Member Репутация
    Регистрация
    10.01.2010
    Сообщений
    7
    Вес репутации
    52
    Спасибо за быстрые ответы!
    Логи повторил.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{F646C7D0-7FB4-4C67-9C5D-8ECB1BC74827}');
     QuarantineFile('C:\WINDOWS\system32\vgelib.dll','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\igdkmd32.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\EagleNT.sys','');
     DeleteFile('C:\WINDOWS\system32\vgelib.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторие логи

  8. #7
    Junior Member Репутация
    Регистрация
    10.01.2010
    Сообщений
    7
    Вес репутации
    52
    Логи делаются
    Карантин прилагаю

    Добавлено через 11 минут

    Извиняюсь!
    Выслал по правилам.
    Последний раз редактировалось diz688; 10.01.2010 в 02:48. Причина: Добавлено

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    C:\WINDOWS\system32\drivers\EagleNT.sys - поробуйте прислать согласно приложения 2 правил

  10. #9
    Junior Member Репутация
    Регистрация
    10.01.2010
    Сообщений
    7
    Вес репутации
    52
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\drivers\EagleNT.sys)
    Карантин с использованием прямого чтения - ошибка

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('EagleNT');
     DeleteFile('C:\WINDOWS\system32\drivers\EagleNT.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    virusinfo_syscheck.zip повторите

  12. #11
    Junior Member Репутация
    Регистрация
    10.01.2010
    Сообщений
    7
    Вес репутации
    52
    ок

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    что с проблемами ?

  14. #13
    Junior Member Репутация
    Регистрация
    10.01.2010
    Сообщений
    7
    Вес репутации
    52
    да тормоза прекратились
    спасибо

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) diz688, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Тормозит жутко
      От OlyaPi в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.12.2011, 04:23
    2. Жутко все тормозит
      От dendo в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 15.11.2010, 18:27
    3. жутко тормозит
      От dedcoliseum в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 31.10.2010, 12:49
    4. жутко всё тормозит
      От reopruu в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.09.2009, 04:10
    5. Жутко тормозит
      От Tox78 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.03.2009, 20:41

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00952 seconds with 19 queries