Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Тормозит комп, файлы и программы долго открываются (http://forum.oszone.net/showthread.php?t=228837)

alissa_12 26-02-2012 18:07 1867083

Тормозит комп, файлы и программы долго открываются
 
В последнее время компьютер стал жутко тормозить, программы и файлы очень долго открываются.
Посмотрите, пожалуйста, логи... не в вирусе ли дело?

iskander-k 26-02-2012 21:20 1867202

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS.0\fonts.exe','');
 DeleteFile('C:\WINDOWS.0\fonts.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

У вас вижу и СОМОDO и AVAST
СОМОDO у вас полная версия или только фаервол ?

alissa_12 27-02-2012 18:45 1867813

Здравствуйте

Оба скрипта выполнила

Цитата:

Цитата iskander-k
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму[/post]

Через форму не отправлялся карантин, там написано можно отправить файлы на адрес . Так я и сделала

Цитата:

Цитата iskander-k
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.[/post]

Прилагаю лог MBAM

Цитата:

Цитата iskander-k
У вас вижу и СОМОDO и AVAST
СОМОDO у вас полная версия или только фаервол ? »

Ну как я понимаю только фаервол... прилагаю скрин, посмотрите, в левом верхнем углу написано

iskander-k 27-02-2012 18:50 1867817

Обновите базы АВЗ и повторите все логи(кроме МБАМ - МБАМ не нужно)

Что с проблемой ?

alissa_12 27-02-2012 20:17 1867854

Логи прилагаю
На мой взгляд, изменения в лучшую сторону незначительны... однако наверно денек поработать надо за компом, чтобы определиться

iskander-k 27-02-2012 21:51 1867914

Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)

Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

alissa_12 02-03-2012 16:43 1870947

Прилагаю лог
Все-таки проблема есть - документы Word, Excel, открытие даже папок идет очень долго (по сравнению с тем как было чуть раньше, открывалось все почти мгновенно)

iskander-k 02-03-2012 18:48 1871030

Активного заражения не видно.


•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

alissa_12 05-03-2012 18:28 1872979

Прилагаю лог ComboFix
Знаете... папки значительно быстрее открываются... практически мгновенно)) как было ранее... да и документики тоже)

alex_sev 05-03-2012 21:15 1873097

  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:
    Код:

    tdsskiller.exe -silent -qmbr -qboot
  3. Запустите файл fix.bat;
  4. Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine;
  5. Заархивруйте эту папку с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь.
  6. Запустите файл TDSSKiller.exe;
  7. Нажмите кнопку "Начать проверку";
  8. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  9. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  10. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  11. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  12. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  13. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

alissa_12 08-03-2012 11:38 1874735

Здравствуйте

Цитата:

Цитата alex_sev
Заархивруйте эту папку с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь[/post]

Отправила

Цитата:

Цитата alex_sev
Прикрепите лог утилиты к своему следующему сообщению[/post]

Прикрепила

SolarSpark 08-03-2012 12:12 1874752

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

проблема решена?

alissa_12 08-03-2012 15:55 1874884

Цитата:

Цитата SolarSpark
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"[/post]

Выходит сообщение Windows не удалось найти ComboFix

Цитата:

Цитата SolarSpark
Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up [/post]

Сделала

Цитата:

Цитата SolarSpark
проблема решена? »

Да, спасибо!

SolarSpark 08-03-2012 16:10 1874893

Выполните рекомендации после лечения


Время: 16:32.

Время: 16:32.
© OSzone.net 2001-