Показано с 1 по 10 из 10.

Большая загрузка процессора. Блок AVZ (заявка № 91958)

  1. #1
    Junior Member Репутация
    Регистрация
    13.01.2008
    Сообщений
    89
    Вес репутации
    60

    Большая загрузка процессора. Блок AVZ

    Добрый день!
    У друга вновь возникла проблема.
    У него стал сильно нагружаться процессор, медленно работать компьютер.
    Температура процессора оказалась 84 гр.!!!
    Прочистили пылесосом все внутри, промыли радиатор процессора, поменяли термопасту. Но причина была скорей всего в зловреде, который нагружал процессор постоянно и в холостом ходу. Решили провести лечение согласно правил.
    1. Родной антивирус (Eset NOD 32) пропал в трэе. AVZ не запускался. AVP Tool не запускался. CureIt не запускался. Последний удалось запустить только после того, как была запущена система на CD и в папке Temp был удален файл 25.tmp размером 68 кб.
    2. Полная проверка CureIt ускорила работу системы (было обнаружено и удалено порядка 20 различных вирусов), но не решила проблему запуска AVZ. Правда раньше никакой реакции вообще не наблюдалось, то теперь происходит сворачивание всех открытых окон, появляется пустой рабочий стол и затем значки на рабочем столе.
    3. Воспользовался предложением в одной из веток со схожей проблемой и запустил mink.pif с параметрами AM=Y AG=Y. Получилось получить лог сбора информации. Прилагаю к сообщению.
    И прошу помощи в лечении.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); 
      QuarantineFile('C:\Program Files\LoviVkontakte\lovivkontakte.exe','');
     QuarantineFile('C:\Program Files\pchd\PCHDPlayer.exe','');
     QuarantineFile('c:\windows\system32\rwtdlqf.exe','');
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\A0YXOF7H.sys','');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\A0YXOF7H.sys');
     DeleteFile('c:\windows\system32\rwtdlqf.exe');
     DeleteFile('C:\Program Files\pchd\PCHDPlayer.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer');
     DeleteFileMask('C:\Program Files\pchd', '*.*', true);
     DeleteDirectory('C:\Program Files\pchd');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(20);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log)

  4. #3
    Junior Member Репутация
    Регистрация
    13.01.2008
    Сообщений
    89
    Вес репутации
    60
    Файл сохранён как 101118_162019_quarantine_4ce528135d494.zip
    Размер файла 1411357
    MD5 eac7e127cc3add015232b14ed1a09d45

    Прошу прощения. Вернулся от друга (его машинку пока к сети не подключаем) и только сейчас вспомнил, что не сделал лог hijackthis.log.
    Пока отправляю остальные. Недостающий будет чуть позже ...

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    что с проблемой?

  6. #5
    Junior Member Репутация
    Регистрация
    13.01.2008
    Сообщений
    89
    Вес репутации
    60
    Что касается проблемы, то машинка стала гораздо шустрей. После перезагрузки компьютера смог запуститься AVP Tool. Я его запусти на проверку. Он говорит, что "Лови в контакте" инфицирован. Но ни лечить, ни удалять я пока не стал. Жду все-таки рекомендаций.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Чем инфицирован?

  8. #7
    Junior Member Репутация
    Регистрация
    13.01.2008
    Сообщений
    89
    Вес репутации
    60
    Если честно, то не запомнил точно .... что то типа Trojan.Generic.
    Да я думаю вы сможете точнее посмотреть. Файл был в карантине. который я выкладывал.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Он его никак не детектит.
    Trojan.Generic - это подозрение. Может лучше будет, если программу переустановите

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Профиксите в HijackThis
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (file missing)
    В остальном подозрительного нет.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\rwtdlqf.exe - Trojan.Win32.Jorik.Shiz.ho ( DrWEB: Trojan.MulDrop1.52533, BitDefender: Trojan.Generic.5138062, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-IJ [Cryp] )


  • Уважаемый(ая) -Алексей-, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 34
      Последнее сообщение: 02.12.2011, 01:18
    2. Большая загрузка svchost
      От Mojito в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 20.08.2010, 16:44
    3. Ответов: 1
      Последнее сообщение: 27.12.2009, 06:46
    4. Ответов: 5
      Последнее сообщение: 22.02.2009, 01:33
    5. ОЧень большая загрузка процессора
      От venom13 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.07.2008, 21:09

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00392 seconds with 16 queries