Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Тормозит ПК.

Ответить
Настройки темы
Тормозит ПК.

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.11.15-08.50.zip
(99.8 Kb, 4 просмотров)
Добрый день всем,

Некоторое время назад ПК начал тормозить хотя ранее ессено этого не наблюдалось.
Странность первая на двух дисках вкорне появились файлики,которые после удаления появлялись сами собой.Через filemon было выявлено что генерит их svhost.exe если я не ошибся.
После был произведен скан Dr.Web Live USB который выявил наличии Win.32.Sector.30 полечил 81 файл и все.
Но сдается мне что дело не только в этом так как файлики подозрительные на месте.
Архив с логами прикладываю.

Заранее спасибо,
С уважением.

Отправлено: 12:21, 15-11-2016

 

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.11.17-14.53.zip
(104.2 Kb, 1 просмотров)

Просканирол из под винды и через live cd.
Логи прилагаю.
Вчера забыл написать что архив с карантином из AVZ отправил по форме.

Отправлено: 14:56, 17-11-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Цитата frII:
Просканирол из под винды и через live cd. »
Результаты были?

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 QuarantineFile('C:\autorun.inf', '');
 QuarantineFile('E:\autorun.inf', '');
 QuarantineFile('F:\autorun.inf', '');
 QuarantineFile('F:\hret.pif','');
 QuarantineFile('C:\xvkid.exe','');
 QuarantineFile('E:\mfdec.exe','');
 DeleteFile('E:\mfdec.exe','32');
 DeleteFile('C:\xvkid.exe','32');
 DeleteFile('F:\hret.pif','32');
 DeleteFile('C:\autorun.inf', '32');
 DeleteFile('E:\autorun.inf', '32');
 DeleteFile('F:\autorun.inf', '32');
ExecuteSysClean;
 ExecuteRepair(10);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:01, 17-11-2016 | #12


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Цитата frII:
Просканирол из под винды и через live cd. »
Результаты были?

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 QuarantineFile('C:\autorun.inf', '');
 QuarantineFile('E:\autorun.inf', '');
 QuarantineFile('F:\autorun.inf', '');
 QuarantineFile('F:\hret.pif','');
 QuarantineFile('C:\xvkid.exe','');
 QuarantineFile('E:\mfdec.exe','');
 DeleteFile('E:\mfdec.exe','32');
 DeleteFile('C:\xvkid.exe','32');
 DeleteFile('F:\hret.pif','32');
 DeleteFile('C:\autorun.inf', '32');
 DeleteFile('E:\autorun.inf', '32');
 DeleteFile('F:\autorun.inf', '32');
ExecuteSysClean;
 ExecuteRepair(10);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
При первом проходе из под винды были, что то удалил, кучу вылечил. При повторном проходе уже из под винд ничего не было. Все было чисто.
Я еще забыл восстановление оси выключить, может он таким образом восстанавливался?
На данный момент восстановление системы отключено на всех дисках. Выключу инет, применю скрипт. После сделаю логи и уже включу инет. Может так выйдет.

Отправлено: 19:04, 17-11-2016 | #13


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.11.17-19.48.zip
(91.5 Kb, 1 просмотров)

Скрипт выполнил,логи прикладываю.

Отправлено: 20:15, 17-11-2016 | #14


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Теперь порядок.

Для верности проделайте эту процедуру.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:31, 18-11-2016 | #15


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемый Sandor!

Огромная Вам благодарность!

Процедуру проделал,лог приложить?

Отправлено: 12:10, 18-11-2016 | #16


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Если все в порядке, то не нужно.

В завершение:
Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

-------


Отправлено: 12:18, 18-11-2016 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Тормозит ПК.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Тормозит жутко ПК 0.5 Microsoft Windows 2000/XP 30 24-01-2015 18:45
HDD - HDD тормозит ПК inline Накопители (SSD, HDD, USB Flash) 11 26-01-2013 11:30
Тормозит ПК Flip82 Непонятные проблемы с Железом 13 25-05-2011 23:37
[решено] Тормозит пк без сетевого кабеля rsa_86 Microsoft Windows 2000/XP 5 08-01-2009 17:04
почему тормозит ПК DRSTELS Microsoft Windows NT/2000/2003 12 03-05-2007 16:22




 
Переход