Показано с 1 по 18 из 18.

пациент тормозит, произвольно переключаются страницы и окна эксплорера (заявка № 72007)

  1. #1
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    53
    Вес репутации
    35

    Thumbs up пациент тормозит, произвольно переключаются страницы и окна эксплорера

    Здравствуйте снова
    Посмотрите, пожалуйста, почему так тормозит комп и переключаются назад-вперед страницы в браузере и в эксплорере.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    1. Пожалуйста, выполните скрипт AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     QuarantineFile('31677682.sys', 'CHQ=N');
     QuarantineFile('ATKOGL32.dll', 'CHQ=N');
     QuarantineFile('c:\ent32\ent32.exe', 'CHQ=N');
     QuarantineFile('C:\Ent32\msgBBox.dll', 'CHQ=N');
     QuarantineFile('hpt3xx.sys', 'CHQ=N');
     QuarantineFile('none', 'CHQ=N');
     QuarantineFile('SDEvents.dll', 'CHQ=N');
     QuarantineFile('setup_9.0.0.722_22.02.2010_16-05drv', 'CHQ=N');
     QuarantineFile('shdocvw.dll', 'CHQ=N');
     QuarantineFile('SYMIDSCO.sys', 'CHQ=N');
     QuarantineFile('WgaLogon.dll', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\Enterprise32.dll', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\Enterprise32USB.dll', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\nnnoLBqO', 'CHQ=N');
     QuarantineFile('c:\windows\system32\serent32.exe', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\3167768.sys', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\31677681.sys', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\System32\Drivers\dump_IdeChnDr.sys', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\Drivers\WBHWDOCT.sys', 'CHQ=N');
     QuarantineFile('C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\System32\mswsock.dll', 'CHQ=G');
     QuarantineFile('C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe', 'CHQ=G');
     BC_QrFile('C:\WINDOWS\system32\nnnoLBqO');
     BC_QrFile('C:\WINDOWS\system32\DRIVERS\3167768.sys');
     BC_QrFile('C:\WINDOWS\system32\DRIVERS\31677681.sys');
     BC_QrFile('C:\WINDOWS\System32\Drivers\dump_IdeChnDr.sys');
     BC_QrFile('C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe');
     BC_Activate;
     RebootWindows(true);
    end.
    В ходе выполнения скрипта компьютер перезагрузится.
    2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить http://virusinfo.info/index.php?page=uploadclean

  4. #3
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    53
    Вес репутации
    35
    ребята, так какой скрипт выполнить - 1 или 2?

  5. #4

  6. #5
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    53
    Вес репутации
    35

    теперь так

    Теперь вместо дом. страницы открываются какие-то троянские страницы..с утра еще infobox.ru вместо дом. страницы открывался infobox.ru

    Еще вспомнил, пару дней назад виндоза предложила вылечить трояны, а я по запаре нажал отмену...
    Последний раз редактировалось xxxp; 23.02.2010 в 02:12. Причина: проблемы

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    401
    Выполните скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\nnnoLBqO.dll','');
     DeleteFile('C:\WINDOWS\system32\nnnoLBqO.dll');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(2);
    Executerepair(3);
    Executerepair(4);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления
    Обновите базы, сделайте новые логи.

    Сделайте лог MBAM.

  8. #7
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    53
    Вес репутации
    35

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    401
    Цитата Сообщение от shapel Посмотреть сообщение
    Сделайте лог MBAM.
    Сделайте этот лог.

  10. #9
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    53
    Вес репутации
    35
    не заметил сразу, извините
    Вложение 219389

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    401
    Выполните скрипт, надо проверить один файл
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys','');
     BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Удалите в MBAM
    Код:
    Заражено ключей реестра:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{fffc57db-1de3-4303-b24d-cee6dcdd3d86} (Adware.MyCentria) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{fffc57db-1de3-4303-b24d-cee6dcdd3d86} (Adware.MyCentria) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> No action taken.
    
    Заражено параметров реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    Заражено файлов:
    C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> No action taken.
    C:\WINDOWS\BM5fd83879.txt (Trojan.Vundo) -> No action taken.
    C:\WINDOWS\BM5fd83879.xml (Trojan.Vundo) -> No action taken.
    C:\WINDOWS\cookies.ini (Malware.Trace) -> No action taken.
    Сделайте новый лог MBAM

  12. #11
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    53
    Вес репутации
    35
    а можно сначала MBAM, а потом скрипт AVZ? А то MBAM долго сканит.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    401
    Цитата Сообщение от xxxp Посмотреть сообщение
    а можно сначала MBAM, а потом скрипт AVZ? А то MBAM долго сканит.
    Делайте как Вам удобнее.

  14. #13
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    53
    Вес репутации
    35

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    401
    C:\WINDOWS\system32\drivers\oreans32.sys--пришлите этот файл на анализ.
    Как правильно искать и присылать файлы, см. здесь http://virusinfo.info/showthread.php?t=4567

  16. #15
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    53
    Вес репутации
    35
    закачал, поменял в ссылке http://virusinfo.info/showthread.php?p=592945
    букву p на t

    Не указана ссылка на тему. Должен быть линк вида http://virusinfo.info/showthread.php?t=XXXX на существующую тему на форуме
    AVZ не смог закарантинить этот файл, пришлось сделать вручную

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    401
    Цитата Сообщение от xxxp Посмотреть сообщение
    закачал, поменял в ссылке http://virusinfo.info/showthread.php?p=592945
    букву p на t



    AVZ не смог закарантинить этот файл, пришлось сделать вручную
    Неправильно указали тему, пришлось "перезалить" архив. Файл чистый, что с проблемой?

  18. #17
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    53
    Вес репутации
    35
    точно, неправильно. Но Вы мой файл получили всё-таки. Проблем вроде нет, большое спасибо за помощь.
    я наверное, попозже создам еще одну тему, т.к. у компьютера, с которым у пациента общая местная сеть, похожие симптомы...

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 16
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) xxxp, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 28.03.2012, 13:15
    2. Ответов: 1
      Последнее сообщение: 21.09.2010, 01:23
    3. Ответов: 5
      Последнее сообщение: 02.07.2009, 22:20
    4. произвольно открываются окна InternetExplorer
      От Vlan в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.04.2009, 11:51

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00713 seconds with 16 queries