Показано с 1 по 13 из 13.

Медленная работа компьютера (заявка № 81664)

  1. #1
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    172
    Вес репутации
    38

    Thumbs up Медленная работа компьютера

    Добрый день.
    Подскажите, компьютер очень медленно работает.

    Что нужно сделать?
    Помогите пжл

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,223
    Вес репутации
    3015
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('C:\WINDOWS\system32\moquoo.exe');
     TerminateProcessByName('c:\windows\system32\userini.exe');
     QuarantineFile('c:\windows\system32\hptcpman.dll','');
     QuarantineFile('C:\Documents and Settings\user\Application Data\cift.exe','');
     DeleteService('aepb7arnkxoolik');
     DeleteService('oaiegyco53lbytn');
     QuarantineFile('C:\Documents and Settings\user\xsn.exe','');
     QuarantineFile('C:\Documents and Settings\user\Application Data\cift.exe,C:\Documents and Settings\user\Application Data\mrpky.exe,explorer.exe,C:\Documents and Settings\user\Application Data\kyrnmy.exe','');
    QuarantineFile('C:\Documents and Settings\user\Application Data\mrpky.exe','');
     QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\cecoohimid.exe','');
     QuarantineFile('C:\Documents and Settings\user\Application Data\kyrnmy.exe','');
     QuarantineFile('C:\WINDOWS\system32\hubouquovog.exe','');
     QuarantineFile('c:\windows\system32\userini.exe','');
     QuarantineFile('C:\WINDOWS\system32\moquoo.exe','');
     DeleteFile('C:\WINDOWS\system32\moquoo.exe');
     DeleteFile('c:\windows\system32\userini.exe');
     DeleteFile('C:\WINDOWS\system32\hubouquovog.exe');
     DeleteFile('C:\Documents and Settings\user\Application Data\kyrnmy.exe');
     DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\cecoohimid.exe');
     DeleteFile('C:\Documents and Settings\user\Application Data\cift.exe,C:\Documents and Settings\user\Application Data\mrpky.exe,explorer.exe,C:\Documents and Settings\user\Application Data\kyrnmy.exe');
    DeleteFile('C:\Documents and Settings\user\Application Data\mrpky.exe');
    DeleteFile('C:\Documents and Settings\user\xsn.exe');
    DeleteFile('C:\Documents and Settings\user\Application Data\cift.exe');
     DeleteFile('c:\windows\system32\hptcpman.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','botty');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','userini');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userini');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
     RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','botty');
     RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','botty');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSConfig');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); 
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    172
    Вес репутации
    38
    Цитата Сообщение от thyrex Посмотреть сообщение
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
     
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Сделал.
    Что еще нужно?
    Жду с нетерпением

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,223
    Вес репутации
    3015
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\pouja.exe','');
     DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\pouja.exe');
     RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','sunnou');
     RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','sunnou');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    172
    Вес репутации
    38
    Цитата Сообщение от thyrex Посмотреть сообщение
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\pouja.exe','');
     DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\pouja.exe');
     RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','sunnou');
     RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','sunnou');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Выполнено, что еще можно сделать?

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,223
    Вес репутации
    3015
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    172
    Вес репутации
    38
    Цитата Сообщение от thyrex Посмотреть сообщение
    Сделал лог.

    Жду с нетерпением дальнейших действий

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,223
    Вес репутации
    3015
    Скачайте Avenger by Swandog46 и распакуйте на рабочий стол.
    Запустите Avenger, скопируйте и вставьте текст ниже в окно выполнения скрипта
    Код:
    Drivers to disable:
    
    Drivers to delete:
    
    Files to delete:
    c:\documents and settings\user\secupdat.dat
    c:\windows\system32\secupdat.dat
    
    Folders to delete:
    C:\FOUND.004
    C:\FOUND.003
    C:\FOUND.002
    C:\FOUND.001
    C:\FOUND.000
    
    Registry values to delete:
    
    Registry keys to delete:
    Нажмите Execute и подтвердите, нажав Yes

    Avenger автоматически выполнит следующее:
    * Перезагрузит компьютер (в случае если скрипт содержит Drivers to Delete, Avenger перезагрузит компьютер дважды)
    * При перезагрузке кратковременно появится черное окно, это нормально
    * После перезагрузки будет создан лог файл C:\avenger.txt с результатами работы Avenger.
    * Avenger также сохранит удаляемые файлы в архиве C:\avenger\backup.zip.

    Прикрепите c:\avenger.txt к следующему сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    172
    Вес репутации
    38
    Цитата Сообщение от thyrex Посмотреть сообщение
    Скачайте Avenger by Swandog46 и распакуйте на рабочий стол.
    Запустите Avenger, скопируйте и вставьте текст ниже в окно выполнения скрипта

    Прикрепите c:\avenger.txt к следующему сообщению.
    Готово.
    Посмотрите пжл, что сейчас

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,223
    Вес репутации
    3015
    Что сейчас с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    28.11.2007
    Сообщений
    172
    Вес репутации
    38
    Цитата Сообщение от thyrex Посмотреть сообщение
    Что сейчас с проблемой?
    Сейчас вроде значительно быстрее загружается.
    Сейчас все ок по логам?

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,223
    Вес репутации
    3015
    Удалите ComboFix

    Пофиксите в HiJack
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    Больше ничего необычного

    Установите Adobe Acrobat 9.3 или удалите старый
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 24
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\localservice\application data\microsoft\cecoohimid.exe - Trojan-Dropper.Win32.Vidro.bnc ( DrWEB: Trojan.WinSpy.711, BitDefender: Gen:Variant.Zbot.7, AVAST4: Win32:Bamital-T [Drp] )
      2. c:\documents and settings\localservice\application data\microsoft\pouja.exe - Trojan-Dropper.Win32.Vidro.bnc ( DrWEB: Trojan.WinSpy.711, BitDefender: Gen:Variant.Zbot.7, AVAST4: Win32:Bamital-T [Drp] )


  • Уважаемый(ая) asale, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Медленная работа компьютера
      От Erase111 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.07.2010, 19:17
    2. плохая работа авнтивируса и медленная работа компьютера (заявка №24211)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 28.06.2010, 21:00
    3. Очень медленная работа компьютера
      От DearFriend в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 16.04.2010, 08:35
    4. Медленная работа компьютера
      От Сергей93 в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 26.02.2010, 22:35
    5. Медленная работа компьютера
      От Av64 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 14.05.2008, 16:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01422 seconds with 16 queries