Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] кушает много ресурсов

Ответить
Настройки темы
[решено] кушает много ресурсов

Старожил


Сообщения: 173
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


на компьютере стояла изначально программа Trojan Guard никаких вирусов замеченно не было,все лишнее он удалял.
игры с высокими и нормальными требованиями шли хорошо.( гта4,батл филд бед компани 2)
последнюю неделю все ухудштлось сильно.стоял антивирус нод32-вирусов ненашел,потом был аваст-тоже проблем невидел.
игры идут слайдами на мин настройках графы и прочего.
комп вычищен,охлаждение не идеальное конечно но и не плохое.

сайты с антивирусами не открывал.
после проверки МБАМ нашел 3 вируса (1 в реестре,2 файловых) стал открывать сайты с антивирусами,но проблемы не решились,игры все так же лагают.

Отправлено: 02:50, 19-07-2010

 

Старожил


Сообщения: 173
Благодарности: 0

Профиль | Отправить PM | Цитировать


при проверке :

Последний раз редактировалось Stiletto, 16-06-2012 в 22:15.


Отправлено: 02:53, 19-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 173
Благодарности: 0

Профиль | Отправить PM | Цитировать


AVZ и HijackThis

Последний раз редактировалось Stiletto, 16-06-2012 в 22:15.


Отправлено: 04:34, 19-07-2010 | #3


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ


Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузка\Reboot.exe','');
 QuarantineFile('c:\documents and settings\admin\главное меню\программы\автозагрузка\wwwznv32.exe','');
 DeleteFile('c:\documents and settings\admin\главное меню\программы\автозагрузка\wwwznv32.exe');
DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузка\Reboot.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Комп перезагрузится
Выполните скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив отправьте на pimenova-08<at>mail.ru c ссылкой на тему.


Пофиксите в HJT(после скрипта в AVZ строчек может не быть)
Код: Выделить весь код
O4 - Startup: wwwznv32.exe
O4 - Global Startup: Reboot.exe

IP - ваши? 213.234.192.7 85.21.192.5
если нет, то профиксьте:
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{F2FDF527-7443-4B8B-BDD9-71DAEDC446F1}: NameServer = 213.234.192.7 85.21.192.5

Что с проблемами?

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 19-07-2010 в 12:00.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:15, 19-07-2010 | #4


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Забыла оговорить.. <at> это @
А в хиджаке выделите строки галочками, которые я указала и нажмите внизу на кнопку Fix Checked

Повторите логи.

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 13:49, 19-07-2010 | #5


Старожил


Сообщения: 173
Благодарности: 0

Профиль | Отправить PM | Цитировать


в HJT пофиксила все кроме строчки O4 - Global Startup: Reboot.exe этой строчки не было

на мыло отправить архив не смогла,пишет что оно не существует или заблокированно.

Отправлено: 14:00, 19-07-2010 | #6


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Stiletto, Всё нормально.. пришёл карантин.)
повторите логи пожалуйста.

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 14:04, 19-07-2010 | #7


Старожил


Сообщения: 173
Благодарности: 0

Профиль | Отправить PM | Цитировать


222

Последний раз редактировалось Stiletto, 16-06-2012 в 22:15.


Отправлено: 14:17, 19-07-2010 | #8


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Вы скрипты выполняли? судя по логам - не похоже...

Цитата Stiletto:
в HJT пофиксила все кроме строчки O4 - Global Startup: Reboot.exe этой строчки не было »
И эта строчка есть и остальные остались(

ответ из лаборатории:
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

bcqr00003.dat,
bcqr00004.dat,
wwwznv32.exe

Файлы в процессе обработки.

Reboot.exe - not-a-virus:RiskTool.Win32.Reboot.g

Этот файл уже детектируется нашими расширенными базами как потенциально опасное программное обеспечение.

С уважением, Лаборатория Касперского




Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:49, 19-07-2010 | #9


Старожил


Сообщения: 173
Благодарности: 0

Профиль | Отправить PM | Цитировать


!!!

Последний раз редактировалось Stiletto, 16-06-2012 в 22:15.


Отправлено: 16:28, 19-07-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] кушает много ресурсов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
winlogon.exe ужасно много кушает виртуальной памяти Св Георгий Лечение систем от вредоносных программ 9 08-12-2009 12:29
V. 2010 - [решено] Процес Store.exe кушает много папяти... offskid Microsoft Exchange Server 1 27-11-2009 19:25
кушает трафик+тормоза ruen Лечение систем от вредоносных программ 18 15-09-2008 13:01
Hardware interrupts кушает процессор ponch Microsoft Windows 2000/XP 6 05-09-2006 01:47
Srv32.exe "кушает" проц Time Microsoft Windows 2000/XP 6 12-10-2004 04:45




 
Переход