Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Виснет Windows

Ответить
Настройки темы
Виснет Windows

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.5 Kb, 6 просмотров)
При обычной работе комп ведет себя нормально но токо включаешь Видео может 4ерез мин 20-40 зависнуть может ет вирус?

логи прилагаю

Отправлено: 21:19, 28-04-2008

 

Аватара для Baw17

[OVER]Baw17


Сообщения: 4085
Благодарности: 695

Профиль | Отправить PM | Цитировать


kazantip01,
nvsvc32.exe (NVIDIA Driver Helper Service) - процесс, использующийся драйверами NVIDIA.
В настоящее время известно о существовании нескольких вирусов, распространяющихся под именем nvsvc32.exe

внимательно проверет
D:\WINDOWS\FANTAS~1.SCR
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_CURRENT_USER, Control Panel\Desktop, scrnsave.exe
D:\WINDOWS\FANTAS~1.SCR
Скрипт: Kарантин, Удалить, Удалить через BC Активен Файл system.ini D:\WINDOWS\system.ini, boot, SCRNSAVE.EXE
отключите
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')

-------
U/\/@┬┬ﻉ/\/Ð ﻉ Й Team
Мой личный Блокнот
Не оказываю техподдержку через систему личных сообщений, почту и ICQ
http://2ip.ru/bar/ip10.gif
Best Regards [Over]Baw17


Отправлено: 21:32, 28-04-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Baw17, D:\WINDOWS\FANTAS~1.SCR не нашел но O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user') я не совсем понял я слабо разбираюсь

Отправлено: 21:40, 28-04-2008 | #3


Аватара для Baw17

[OVER]Baw17


Сообщения: 4085
Благодарности: 695

Профиль | Отправить PM | Цитировать


kazantip01, пуск - выполнить - msconfig - enter - Автозагрузка, и убери tscupgrd.exe

-------
U/\/@┬┬ﻉ/\/Ð ﻉ Й Team
Мой личный Блокнот
Не оказываю техподдержку через систему личных сообщений, почту и ICQ
http://2ip.ru/bar/ip10.gif
Best Regards [Over]Baw17


Отправлено: 08:48, 29-04-2008 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


kazantip01, В меню AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить»
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('logon.scr','');
 QuarantineFile('D:\WINDOWS\RaidTool\xInsIDE.exe','');
 QuarantineFile('D:\WINDOWS\FANTAS~1.SCR','');
 QuarantineFile('D:\WINDOWS\system32\xRaidSetup.exe','');
 BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).
VistaDriveIcon рекомендую деинсталлировать, и ещё у вас SP3 - с ним вы вероятно поспешили,
Цитата:
финальным должен был бы стать билд 5525, но никак не доделанный до конца 5512
тут

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 29-04-2008 в 17:11.


Отправлено: 13:38, 29-04-2008 | #5


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Baw17, спасибо за обьяснение такого файла в автозагрузке нет....

Pili, и я еще просканировал СпайДоктором нашел Trojan.Downloader.Zlob.GEN ну я его типа "убил"

Отправлено: 16:54, 29-04-2008 | #6


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


kazantip01, xInsIDE.exe вероятно и был этим Trojan.Downloader.Zlob.GEN
карантина нет

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:13, 29-04-2008 | #7


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili, че странно Касперский обновленный его не видел

Pili, что значит "карантина нет"?

Отправлено: 17:22, 29-04-2008 | #8


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата kazantip01:
что значит "карантина нет"? »
Нет ни в почте, ни ссылки на скачивание в ПМ, см. правила пункт 4.4.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:30, 29-04-2008 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Пришел ответ из вирлаба
Цитата:
FANTAS~1.SCR_, xInsIDE.exe_, xRaidSetup.exe_

Вредоносный код в файлах не обнаружен.
Цитата kazantip01:
СпайДоктором нашел Trojan.Downloader.Zlob.GEN »
какой файл?
В логах придраться больше не к чему, проблема с зависанием вероятно связана с SP3
Цитата:
>> Таймаут завершения служб находится за пределами допустимых значений
>> Заблокирован пункт меню Справка и техподдержка
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставите степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 20:54, 29-04-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Виснет Windows

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - Виснет установщик Windows Xp bolshoi-booze Microsoft Windows 2000/XP 2 12-05-2008 16:14
VPN - HAMACHI виснет в Windows Server 2003 Nicolya Сетевые технологии 11 28-12-2007 00:47
Установка - [решено] Windows XP SP2 поверх Windows XP SP1 - виснет на этапе лого с бегущей строкой Dr. X-Ray Microsoft Windows 2000/XP 8 11-08-2007 20:49
Виснет Windows ME Beg Microsoft Windows 95/98/Me (архив) 7 22-01-2003 16:02




 
Переход