Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » подвисание системы

Ответить
Настройки темы
подвисание системы

Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: 9112
Дата: 18-05-2009
Вложения
Тип файла: zip ComboFix.zip
(3.7 Kb, 0 просмотров)
Тип файла: zip dds.zip
(5.6 Kb, 0 просмотров)
Тип файла: zip gmer.zip
(473 байт, 0 просмотров)
Тип файла: zip hijackthis.zip
(1.6 Kb, 0 просмотров)
Тип файла: zip mbam-log-2009-05-18 (10-37-36).zip
(619 байт, 1 просмотров)
собственно повально высыпало на куче машин - через небольшой промежуток времени, после начала работы, машина подвисает, мыш двигается при том, окна не открываются не закрываются, диспетчер задач не вызывается, в логах системы пусто. антивирусы ничего не видят. привожу логи сканирования:8

Отправлено: 10:04, 12-05-2009

 

Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Пофиксить в HijackThis следующие строчки
Код: Выделить весь код
O4 - S-1-5-18 Startup: CCC.lnk = ? (User 'SYSTEM')
O4 - .DEFAULT Startup: CCC.lnk = ? (User 'Default user')


Скачайте DDS или с зеркала и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, запакуйте файлы из файлов DDS.txt и Attach.txt и вложите в сообщение

Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

-------


Отправлено: 10:11, 12-05-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip dds.zip
(6.0 Kb, 3 просмотров)
Тип файла: zip gmer.zip
(473 байт, 5 просмотров)

сделал, вот логи:

Отправлено: 10:56, 12-05-2009 | #3


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Обновите java
Знакомые папки?
Цитата:
C:\6
C:\IDE
Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

-------


Отправлено: 20:48, 12-05-2009 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


9112, Найдите с помощью AVZ – сервис – поиск файлов на диске или с помощью файлового менеджера, например FAR (если через проводник – включите показ скрытых файлов) и проверьте на http://www.virustotal.com/ или http://virscan.org/ файлы:
Код: Выделить весь код
c:\windows\system32\drivers\vd_filedisk.sys
c:\windows\system32\nmdfgds0.dll
c:\windows\system32\wmpns.dll
Результаты проверки выложите в сообщение или дайте на них ссылку.
Если (скорее всего) nmdfgds0.dll окажется зловредом, скачайте OTMoveIt3 by OldTimer и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe
:Files
c:\windows\system32\nmdfgds0.dll
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctfl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
Отключите автозапуск со съемных носителей. Не забудьте выложить логи МВАМ

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 13-05-2009 в 19:37.


Отправлено: 19:11, 13-05-2009 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


9112, логи с другой системы перенесены в отдельную тему

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 11:18, 14-05-2009 | #6


Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


проблема сохранилась.. обновил логи в первом сообщении. вариант с проблемами железа отсеивается, т.к. проблема есть на четырех машинах.

Отправлено: 10:57, 18-05-2009 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


9112, что с результатами проверки? Где рез-т выполнения скрипта? Новые логи прикладывайте к новым сообщениям.

Скачайте и запустите Online Solutions Autorun Manager (можно использовать версию, не требующую установки), дождитесь пока закончится сканирование и затем нажмите на вторую кнопку в верхнем меню - (кнопка Export). Сохраните отчет в формате .html, заархвируйте и вложите в сообщение.

Скачайте OTListIt2, сохраните на рабочий стол и запустите, выберите: Scan All Users, Minimal Output, File Age: 30 Days, поставьте галочку LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению.

Скачайте RootRepeal, распакуйте и запустите. Перейдите на вкладку "Report" и нажмите Scan. Поставьте все галки, а затем на вновь появившемся окне выберите диск С. После окончания исследования системы нажмите на кнопку Save Report, сохраните лог и вложите в сообщение.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 11:28, 18-05-2009 | #8


Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip osam.zip
(5.3 Kb, 1 просмотров)
Тип файла: zip otlistit.zip
(34.3 Kb, 1 просмотров)
Тип файла: zip rootrepeal.zip
(2.2 Kb, 1 просмотров)

Цитата Pili:
9112, что с результатами проверки? Где рез-т выполнения скрипта? Новые логи прикладывайте к новым сообщениям. »
проверка ничего не дала, пусто. результаты, какого именно скрипта?

прикладываю новые логи

Отправлено: 12:04, 18-05-2009 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата 9112:
результаты, какого именно скрипта? »
Пост 5, там только один скрипт. c:\windows\system32\nmdfgds0.dll по virustotal.com чист? т.к. у вас DrWeb, запакуйте файл в архив с паролем virus и отправьте в вирлаб DrWeb (можете дополнительно отправить на newvirus@kaspersky.com), когда придет ответ, сообщите, в тот же архив можете добавить файл C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\aujasnkj.sys, если файл не найдете можете удалить сервис пуск - выполнить sc delete aujasnkj
В остальном по логам чисто. Рекомендую установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 12:48, 18-05-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » подвисание системы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Подвисание системы 2 9112 Лечение систем от вредоносных программ 3 14-05-2009 13:19
Разное - Подвисание системы на неопределенное время Safer Microsoft Windows 2000/XP 8 30-04-2009 11:12
[решено] "Подвисание" системы при работе нескольких программ, работающих с интернет. watermute Лечение систем от вредоносных программ 6 27-07-2008 13:52
Загрузка - Подвисание vadja Microsoft Windows 2000/XP 15 20-06-2008 00:28
[решено] подвисание системы при работе привода gazballon Оптические приводы 12 14-11-2006 10:36




 
Переход