|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] кушает много ресурсов |
|
|
[решено] кушает много ресурсов
|
Старожил Сообщения: 173 |
Профиль | Отправить PM | Цитировать на компьютере стояла изначально программа Trojan Guard никаких вирусов замеченно не было,все лишнее он удалял.
игры с высокими и нормальными требованиями шли хорошо.( гта4,батл филд бед компани 2) последнюю неделю все ухудштлось сильно.стоял антивирус нод32-вирусов ненашел,потом был аваст-тоже проблем невидел. игры идут слайдами на мин настройках графы и прочего. комп вычищен,охлаждение не идеальное конечно но и не плохое. сайты с антивирусами не открывал. после проверки МБАМ нашел 3 вируса (1 в реестре,2 файловых) стал открывать сайты с антивирусами,но проблемы не решились,игры все так же лагают. |
|
Отправлено: 02:50, 19-07-2010 |
Старожил Сообщения: 173
|
Профиль | Отправить PM | Цитировать при проверке :
|
Последний раз редактировалось Stiletto, 16-06-2012 в 22:15. Отправлено: 02:53, 19-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 173
|
Профиль | Отправить PM | Цитировать AVZ и HijackThis
|
Последний раз редактировалось Stiletto, 16-06-2012 в 22:15. Отправлено: 04:34, 19-07-2010 | #3 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузка\Reboot.exe',''); QuarantineFile('c:\documents and settings\admin\главное меню\программы\автозагрузка\wwwznv32.exe',''); DeleteFile('c:\documents and settings\admin\главное меню\программы\автозагрузка\wwwznv32.exe'); DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузка\Reboot.exe'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт: Полученный архив отправьте на pimenova-08<at>mail.ru c ссылкой на тему. Пофиксите в HJT(после скрипта в AVZ строчек может не быть) IP - ваши? 213.234.192.7 85.21.192.5 если нет, то профиксьте: O17 - HKLM\System\CCS\Services\Tcpip\..\{F2FDF527-7443-4B8B-BDD9-71DAEDC446F1}: NameServer = 213.234.192.7 85.21.192.5 Что с проблемами? |
------- Последний раз редактировалось MotherBoard, 19-07-2010 в 12:00. Отправлено: 11:15, 19-07-2010 | #4 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Забыла оговорить.. <at> это @
А в хиджаке выделите строки галочками, которые я указала и нажмите внизу на кнопку Fix Checked Повторите логи. |
|
------- Отправлено: 13:49, 19-07-2010 | #5 |
Старожил Сообщения: 173
|
Профиль | Отправить PM | Цитировать в HJT пофиксила все кроме строчки O4 - Global Startup: Reboot.exe этой строчки не было
на мыло отправить архив не смогла,пишет что оно не существует или заблокированно. |
Отправлено: 14:00, 19-07-2010 | #6 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Stiletto, Всё нормально.. пришёл карантин.)
повторите логи пожалуйста. |
------- Отправлено: 14:04, 19-07-2010 | #7 |
Старожил Сообщения: 173
|
Профиль | Отправить PM | Цитировать 222
|
Последний раз редактировалось Stiletto, 16-06-2012 в 22:15. Отправлено: 14:17, 19-07-2010 | #8 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Вы скрипты выполняли? судя по логам - не похоже...
Цитата Stiletto:
ответ из лаборатории: Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. bcqr00003.dat, bcqr00004.dat, wwwznv32.exe Файлы в процессе обработки. Reboot.exe - not-a-virus:RiskTool.Win32.Reboot.g Этот файл уже детектируется нашими расширенными базами как потенциально опасное программное обеспечение. С уважением, Лаборатория Касперского Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
|
------- Отправлено: 14:49, 19-07-2010 | #9 |
Старожил Сообщения: 173
|
Профиль | Отправить PM | Цитировать !!!
|
Последний раз редактировалось Stiletto, 16-06-2012 в 22:15. Отправлено: 16:28, 19-07-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
winlogon.exe ужасно много кушает виртуальной памяти | Св Георгий | Лечение систем от вредоносных программ | 9 | 08-12-2009 12:29 | |
V. 2010 - [решено] Процес Store.exe кушает много папяти... | offskid | Microsoft Exchange Server | 1 | 27-11-2009 19:25 | |
кушает трафик+тормоза | ruen | Лечение систем от вредоносных программ | 18 | 15-09-2008 13:01 | |
Hardware interrupts кушает процессор | ponch | Microsoft Windows 2000/XP | 6 | 05-09-2006 01:47 | |
Srv32.exe "кушает" проц | Time | Microsoft Windows 2000/XP | 6 | 12-10-2004 04:45 |
|