|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Тормозит ПК. |
|
|
Тормозит ПК.
|
Новый участник Сообщения: 9 |
Добрый день всем,
Некоторое время назад ПК начал тормозить хотя ранее ессено этого не наблюдалось. Странность первая на двух дисках вкорне появились файлики,которые после удаления появлялись сами собой.Через filemon было выявлено что генерит их svhost.exe если я не ошибся. После был произведен скан Dr.Web Live USB который выявил наличии Win.32.Sector.30 полечил 81 файл и все. Но сдается мне что дело не только в этом так как файлики подозрительные на месте. Архив с логами прикладываю. Заранее спасибо, С уважением. |
|
Отправлено: 12:21, 15-11-2016 |
![]() Не дед Сообщения: 15399
|
Профиль | Отправить PM | Цитировать Цитата frII:
|
|
------- Отправлено: 12:39, 15-11-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Цитата DVDshnik:
|
||
Отправлено: 12:47, 15-11-2016 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
У Вас файловое заражение sality. Пролечите систему через KRD. Затем сделайте свежий CollectionLog. |
------- Отправлено: 14:34, 15-11-2016 | #4 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Пролечил,новые логи в приложении.
|
|
Отправлено: 19:21, 15-11-2016 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\jllxg.exe',''); QuarantineFile('C:\Windows\system32\drivers\jcrqkywn.sys',''); QuarantineFile('C:\autorun.inf', ''); QuarantineFile('G:\autorun.inf', ''); DeleteFile('C:\Windows\system32\drivers\jcrqkywn.sys','32'); DeleteFile('C:\jllxg.exe','32'); DeleteFile('C:\autorun.inf', '32'); DeleteFile('G:\autorun.inf', '32'); DeleteService('jcrqkywn'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); ExecuteSysClean; ExecuteRepair(10); ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
------- Отправлено: 09:21, 16-11-2016 | #6 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Скрипт выполнил,логи повторил,логи в приложении.
|
Отправлено: 20:50, 16-11-2016 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:34, 17-11-2016 | #8 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
Отправлено: 11:10, 17-11-2016 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:21, 17-11-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Тормозит жутко ПК | 0.5 | Microsoft Windows 2000/XP | 30 | 24-01-2015 18:45 | |
HDD - HDD тормозит ПК | inline | Накопители (SSD, HDD, USB Flash) | 11 | 26-01-2013 11:30 | |
Тормозит ПК | Flip82 | Непонятные проблемы с Железом | 13 | 25-05-2011 23:37 | |
[решено] Тормозит пк без сетевого кабеля | rsa_86 | Microsoft Windows 2000/XP | 5 | 08-01-2009 17:04 | |
почему тормозит ПК | DRSTELS | Microsoft Windows NT/2000/2003 | 12 | 03-05-2007 16:22 |
|