Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] ноутбук очень сильно тупит! (http://forum.oszone.net/showthread.php?t=193691)

Garrick 11-12-2010 21:23 1563535

ноутбук очень сильно тупит!
 
сам удаляет непонятные файлы удалил корзину с рабочего стола постоянно пропадает языковая панель вобщем творит что хочет !

лог GMER

goredey 11-12-2010 21:36 1563550

Garrick, привет

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится ig7cwo4g.exe случайное имя утилиты (gmer)
Код:

ig7cwo4g.exe -del service yqylqucx
ig7cwo4g.exe -del file "C:\Windows\system32\yrkrsn.dll"
ig7cwo4g.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\yqylqucx"
ig7cwo4g.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\yqylqucx"
ig7cwo4g.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.
+
сделайте логи согласно правил

Garrick 11-12-2010 21:57 1563574

они делаются я просто первым зделал ГМЕР поэтому выложил а авз делается а ещё у меня не заходит на сайты майкрософта ну и антивирусные сайты опять

goredey 11-12-2010 22:04 1563578

Garrick, спокойствие только спокойствие )))
Жду логи

Garrick 14-12-2010 12:33 1565485

вот логи извените что так долго просто ноутбук на работе а я дома был (

goredey 14-12-2010 13:07 1565528

Пофиксить в HijackThis следующие строчки
Код:

R3 - URLSearchHook: (no name) -  - (no file)
O4 - Startup: CCC.lnk = ?
O4 - Global Startup: MultiFrame.lnk = ?

Garrick, что с вашей проблемой?

Необходимо закрыть уязвимости, установив обновления:
1) MS08-067
2) MS08-068
3) MS09-001
+
Установить пароль на учетную запись администратора, если пароль установлен, то убедитесь в его сложности (qwert или 1234 не есть сложным паролем)
+
Обновите IE 7 до IE 8 даже если не пользуетесь.

Garrick 14-12-2010 13:21 1565546

проблема с заходом на сайты майкрософт и антивирусные сайты решена с удалением корзины тоже и с исчезновением языковой панели еще не ясно .

понель всеравно кудато пропала опять

Garrick 14-12-2010 13:55 1565582

панель всеравно куда то прпадает

Garrick 14-12-2010 15:35 1565664

а как установить билютень по безопасности я чего то не разберусь никак

goredey 14-12-2010 15:40 1565669

Garrick, выберете из списка свою операционную систему.

Garrick 14-12-2010 16:35 1565714

не устанавливает (пишет ошибку0х80070422

goredey 14-12-2010 17:40 1565766

чтобы восстановить языковую панель
скопируйте следующий код в блокнот, сохраните под любым именем с расширением .reg После сохранения кликните дважды по файлу, подтвердите добавление в реестр

Код:

Windows Registry Editor Version 5.00
 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] 
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"

Какой именно патч не можете установить

Garrick 14-12-2010 17:41 1565767

не один не может все три пишет одну и туже ошибку

goredey 14-12-2010 17:49 1565775

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Garrick 14-12-2010 19:18 1565846

вот лог этой программы

goredey 14-12-2010 19:52 1565866

Garrick, ну раз вы всё сами удалили, что с проблемой?

Garrick 14-12-2010 20:09 1565878

проблема решена а вот устанавливать билютени всеравно не хочет

Drongo 14-12-2010 21:53 1565953

Garrick, А другие программы установить можете?

Garrick 14-12-2010 22:08 1565973

например ?

Arbitr 14-12-2010 22:50 1566020

любую
так же скажите у вас время выставлено нормально? то есть не только часы минуты, но и день месяц год

так же пожалста сделайте лог RSIT

Garrick 14-12-2010 22:59 1566027

время дата все выстановленно правильно

где взять лог RIST тоесть из какой программы

и как узнать какой уменя сервис пак ? а то я не могу нигде найти в системе не показывает просто пишет что хоум премиум

goredey 14-12-2010 23:22 1566045

У вас
Код:

Platform: Windows Vista
Цитата:

Цитата Garrick
где взять лог RIST тоесть из какой программы »

Скачайте здесь

Arbitr 15-12-2010 14:19 1566437

Цитата:

Цитата Drongo
Garrick, А другие программы установить можете? »

Цитата:

Цитата Garrick
например ? »

Цитата:

Цитата Arbitr
любую »


Garrick 15-12-2010 15:00 1566467

вот лог программы RIST

Garrick 15-12-2010 15:01 1566469

другие программы установить могу

какая у меня платформа я в курсе а вот какой сервис пак стоит не понятно

goredey 15-12-2010 20:40 1566696

Garrick, смотрите данную строку
Код:

Windows Vista и Windows Vista с пакетом обновления 1 (SP1)

Garrick 15-12-2010 21:04 1566719

все я уже нашел у меня небыло сервис паков не стояло автоматическое обновление не было включено и поэтому ничего не обновлялось и не загружалось сейчас я все обновил до второго сервис пака какие нибудь логи нада делать ?

goredey 15-12-2010 21:16 1566734

Garrick, активного заражения не наблюдаю.
В целях безопастности установите IE8
Если проблем больше нет, то

Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендую вам придерживаться этих правил:
1.Всегда работайте только под обычным пользователем!
2.Используйте браузер Firefox с дополнением NoScript
Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения
3.Устанавливайте обновления и патчи Windows.
4.Ежедневно обновляйте антивирусные базы.
5.Никогда не устанавливайте два антивируса или сетевых экрана (файрвол).

Garrick 15-12-2010 22:28 1566776

все работает спасибо ))) тему можно закрывать ?

goredey 15-12-2010 22:39 1566780

Цитата:

Цитата Garrick
тему можно закрывать ? »

да


Время: 00:47.

Время: 00:47.
© OSzone.net 2001-