![]() |
нужен совет:слишком много процессов одновременно
Вложений: 2
Старенький планшет НР, установлена лицензионная ОС, смущает большое кол-во процессов, замедляющих работу
Подсажите,пожалуйста, может что-то там завелось вредоносное? спасибо |
Сделайте дополнительно лог gmer
Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется) , Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов: Sections IAT/EAT Show all Из всех дисков оставьте отмеченным только системный диск (обычно C:\) Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
cкачала gmer со случайным именем.При его запуске загорается синий экран и тут же система перезагружается, после загрузки выдает сообщение об ошибке.\и так несколько раз. Gmer не запускается(
|
Удалите программу виртуальных дисков Alcohol 120% или Daemon tools и повторите лог Гмер.
|
Если у вас установлены эмуляторы дисков (Alcohol или Daemon Tools), то необходимо перед сканированием GMER
приостановить их работу для корректной работы утилиты |
Вложений: 1
iskander-k, SolarSpark, спасибо.Я не нашла эти проги у себя и скачала по ссылке программу,которая приостанавливает действие эмуляторов. (может я их просто не вижу?)))
Но и после проделанного gmer не запускается и машина сама перезагружается с выводом ошибки |
Скачайте ComboFix здесь , здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
alivan, скачала combofix, запустился. Началась проверка.Где-то на 60-м процессе появился синий экран с кучей букв и фразой BAD_POOL_HEADER и тд.
Пришлось перезагружать |
А лога GMER мы так и не увидели
|
alex_sev, я писала выше, что gmer не запускается, компьютер перезагржается при запуске этой проги.
Я следую всем рекомендациям, но пока у меня еть только те логи, которые в 1-м посте |
Был невнимателен, извините.
1) Пробуйте запустить Combofix из безопасного режима. 2) Попробуйте сделать лог Rootkit Unhooker 3) Выполните скрипт в AVZ ( http://safezone.cc/forum/showthread.php?t=10 ) Код:
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean; |
Вложений: 3
1.комбоФикс начинает работать и потом появляется синий экран
2.сделала, прикрепляю 3.сделала, прикрепляю |
Так намного лучше, сейчас погляжу все логи и отвечу
Итак: Первое
Кроме этого установите все новые обновления для Windows Установите Internet Explorer 8 (даже если им не пользуетесь) + все обновления для него. Второе Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Третье Пофиксите в HJT: Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk Четвертое Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
alex_sev, спасибо за помощь. Я не могу найти ссылки для скачивания заплаток ОС ( п.1 Вашего поста) на тех страницах, там только общая инфа
|
Цитата:
|
да, поняла. . все сделала, прикрепляю
|
Вложений: 1
еще раз
|
Чисто, как самочувствие системы?
|
cпасибо за помощь.. вроде ничего так, работает.
НО! порядка 40 процессов идут. И причина создания темы была именно в этом. Получается, что эти все процессы и должны проистекать? |
Ну у меня вот 70 процессов, и ничего, кстати не вижу у Вас антивируса, немедленно скачайте и установите.
А так же: Необходимо очистить ранее созданную точку восстановления и создать новую: 1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. 2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить Для предотвращения заражения рекомендуется: - не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность - регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули) Обновите до последних версий:
|
ок, значит все в порядке.
спасибо вопрос решен |
Время: 00:04. |
Время: 00:04.
© OSzone.net 2001-