|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » подвисание системы |
|
|
подвисание системы
|
Пользователь Сообщения: 52 |
Профиль | Отправить PM | Цитировать
собственно повально высыпало на куче машин - через небольшой промежуток времени, после начала работы, машина подвисает, мыш двигается при том, окна не открываются не закрываются, диспетчер задач не вызывается, в логах системы пусто. антивирусы ничего не видят. привожу логи сканирования:8
|
|
Отправлено: 10:04, 12-05-2009 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать Пофиксить в HijackThis следующие строчки
O4 - S-1-5-18 Startup: CCC.lnk = ? (User 'SYSTEM') O4 - .DEFAULT Startup: CCC.lnk = ? (User 'Default user') Скачайте DDS или с зеркала и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, запакуйте файлы из файлов DDS.txt и Attach.txt и вложите в сообщение Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его. |
Отправлено: 10:11, 12-05-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать сделал, вот логи:
|
Отправлено: 10:56, 12-05-2009 | #3 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать Обновите java
Знакомые папки? Цитата:
|
|
Отправлено: 20:48, 12-05-2009 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать 9112, Найдите с помощью AVZ – сервис – поиск файлов на диске или с помощью файлового менеджера, например FAR (если через проводник – включите показ скрытых файлов) и проверьте на http://www.virustotal.com/ или http://virscan.org/ файлы:
c:\windows\system32\drivers\vd_filedisk.sys c:\windows\system32\nmdfgds0.dll c:\windows\system32\wmpns.dll Если (скорее всего) nmdfgds0.dll окажется зловредом, скачайте OTMoveIt3 by OldTimer и сохраните на рабочий стол. Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) :Processes explorer.exe :Files c:\windows\system32\nmdfgds0.dll :Commands [purity] [emptytemp] [start explorer] [Reboot] Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. Отключите автозапуск со съемных носителей. Не забудьте выложить логи МВАМ |
|
------- Последний раз редактировалось Pili, 13-05-2009 в 19:37. Отправлено: 19:11, 13-05-2009 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать 9112, логи с другой системы перенесены в отдельную тему
|
------- Отправлено: 11:18, 14-05-2009 | #6 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать проблема сохранилась.. обновил логи в первом сообщении. вариант с проблемами железа отсеивается, т.к. проблема есть на четырех машинах.
|
Отправлено: 10:57, 18-05-2009 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать 9112, что с результатами проверки? Где рез-т выполнения скрипта? Новые логи прикладывайте к новым сообщениям.
Скачайте и запустите Online Solutions Autorun Manager (можно использовать версию, не требующую установки), дождитесь пока закончится сканирование и затем нажмите на вторую кнопку в верхнем меню - (кнопка Export). Сохраните отчет в формате .html, заархвируйте и вложите в сообщение. Скачайте OTListIt2, сохраните на рабочий стол и запустите, выберите: Scan All Users, Minimal Output, File Age: 30 Days, поставьте галочку LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению. Скачайте RootRepeal, распакуйте и запустите. Перейдите на вкладку "Report" и нажмите Scan. Поставьте все галки, а затем на вновь появившемся окне выберите диск С. После окончания исследования системы нажмите на кнопку Save Report, сохраните лог и вложите в сообщение. |
------- Отправлено: 11:28, 18-05-2009 | #8 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать
Цитата Pili:
прикладываю новые логи |
|||||||||||||
Отправлено: 12:04, 18-05-2009 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата 9112:
В остальном по логам чисто. Рекомендую установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com |
|
------- Отправлено: 12:48, 18-05-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Подвисание системы 2 | 9112 | Лечение систем от вредоносных программ | 3 | 14-05-2009 13:19 | |
Разное - Подвисание системы на неопределенное время | Safer | Microsoft Windows 2000/XP | 8 | 30-04-2009 11:12 | |
[решено] "Подвисание" системы при работе нескольких программ, работающих с интернет. | watermute | Лечение систем от вредоносных программ | 6 | 27-07-2008 13:52 | |
Загрузка - Подвисание | vadja | Microsoft Windows 2000/XP | 15 | 20-06-2008 00:28 | |
[решено] подвисание системы при работе привода | gazballon | Оптические приводы | 12 | 14-11-2006 10:36 |
|