|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После удаления вирусов сильно тормозит компьютер (w2k3) |
|
[решено] После удаления вирусов сильно тормозит компьютер (w2k3)
|
Новый участник Сообщения: 24 |
Профиль | Отправить PM | Цитировать
Добрый день, помоги решить проблему.
Стоит сервер 2003, на него с флешки занесли вирусы, антивируса не было. Полечили винт на другом компьютере касперским, вроде бы все удалил. Но теперь очень сильно загружается процессор когда заходишь на винчестер, в папки. Процесс explorer.exe до 60%, spoolsv.exe когда бросаешь на принтер что-либо тоже до 50-60% доходит. Делали восстановление системных файлов, не помогло. Прогнал CutreIt.exe, нашел еще пару троянов. Логи avz и HJT прикрепил. Сервер является сервером терминалов, переустанавливать очень не желательно. PS:Установил на другом компе операционку и пробовал заменить папку system32/config на сервере (на копии системы). С новой папкой все быстро стало работать, только естественно конфигурация вся слетела. Значит проблема в реестре? |
|
Отправлено: 18:22, 28-06-2010 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Администратор\WINDOWS\System32\ws03res.dll',''); QuarantineFile('C:\Documents and Settings\Администратор\WINDOWS\System32\w32time.dll',''); QuarantineFile('C:\Documents and Settings\Администратор\WINDOWS\System32\w03a2409.dll',''); QuarantineFile('C:\Documents and Settings\Администратор\WINDOWS\System32\raschap.dll',''); QuarantineFile('C:\Documents and Settings\Администратор\WINDOWS\System32\netevent.dll',''); QuarantineFile('C:\Documents and Settings\Администратор\WINDOWS\System32\IoLogMsg.dll',''); QuarantineFile('C:\WINDOWS\system32\cpadvai.dll',''); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. |
------- Последний раз редактировалось iskander-k, 28-06-2010 в 20:28. Отправлено: 19:26, 28-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Почему-то после выполнения скриптов архив создается пустой
|
Отправлено: 12:22, 29-06-2010 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать проверьте вручную эти файлы на http://www.virustotal.com/ru/
|
------- Отправлено: 13:31, 29-06-2010 | #4 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Не заходит на этот сайт - время ожидания истекло выдает
И кстати по данным путям нет ни одного такого файла Поэтому и карантин пустой |
|
Отправлено: 13:37, 29-06-2010 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 19:45, 29-06-2010 | #6 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Malwarebytes Anti-Malware прверял реестр течении 6ти часов 48 минут и так и не проверил, сбросил его. Решил проблему переустановкой сервера. В очередной раз убедился, что переустановить на порядок быстрее, чем пытаться отремонтировать ОС.
|
Отправлено: 10:52, 30-06-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата anton-ya:
Проблема решена переустановкой системы. Тема закрыта в связи с переустановкой системы. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил |
|
------- Отправлено: 11:32, 30-06-2010 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Компьютер сильно тормозит | Infinity-2000 | Лечение систем от вредоносных программ | 1 | 27-04-2010 12:54 | |
[решено] После удаления вирусов с компа и установки NortonAntivirus перестал работать Интернет | MiniMen | Лечение систем от вредоносных программ | 13 | 08-02-2010 21:46 | |
Сильно тормозит компьютер. | SHVV | Лечение систем от вредоносных программ | 2 | 09-11-2009 22:40 | |
Dial-Up - После удаления вирусов перестал работать интернет | Stivian | Сетевые технологии | 10 | 17-03-2009 09:39 | |
[решено] Не работает подключение к сети после удаления вирусов и подозрительных программ. | goshik | Лечение систем от вредоносных программ | 1 | 26-01-2007 23:21 |
|