|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » нужен совет:слишком много процессов одновременно |
|
нужен совет:слишком много процессов одновременно
|
Новый участник Сообщения: 40 |
Старенький планшет НР, установлена лицензионная ОС, смущает большое кол-во процессов, замедляющих работу
Подсажите,пожалуйста, может что-то там завелось вредоносное? спасибо |
|
Отправлено: 22:38, 14-12-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Был невнимателен, извините.
1) Пробуйте запустить Combofix из безопасного режима. 2) Попробуйте сделать лог Rootkit Unhooker 3) Выполните скрипт в AVZ ( http://safezone.cc/forum/showthread.php?t=10 ) Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean; var i : integer; KeyList : TStringList; KeyName : string; begin RegKeyResetSecurity(ARoot, AName); KeyList := TStringList.Create; RegKeyEnumKey(ARoot, AName, KeyList); for i := 0 to KeyList.Count-1 do begin KeyName := AName+'\'+KeyList[i]; RegKeyResetSecurity(ARoot, KeyName); RegKeyResetSecurityEx(ARoot, KeyName); end; KeyList.Free; end; Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte; var i : integer; KeyList : TStringList; KeyName : string; begin Result := 0; if StopService(AServiceName) then Result := Result or 1; if DeleteService(AServiceName, not(AIsSvcHosted)) then Result := Result or 2; KeyList := TStringList.Create; RegKeyEnumKey('HKLM','SYSTEM', KeyList); for i := 0 to KeyList.Count-1 do if pos('controlset', LowerCase(KeyList[i])) > 0 then begin KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName; if RegKeyExistsEx('HKLM', KeyName) then begin Result := Result or 4; RegKeyResetSecurityEx('HKLM', KeyName); RegKeyDel('HKLM', KeyName); if RegKeyExistsEx('HKLM', KeyName) then Result := Result or 8; end; end; if AIsSvcHosted then BC_DeleteSvcReg(AServiceName) else BC_DeleteSvc(AServiceName); KeyList.Free; end; begin SearchRootkit(true, true); SetAVZGuardStatus(True); AddToLog('Удаление скрытого сервиса '+'bqsfee'+' - Результат:'+inttostr(BC_ServiceKill('bqsfee')) ); AddToLog('Удаление скрытого сервиса '+'bursnm'+' - Результат:'+inttostr(BC_ServiceKill('bursnm')) ); AddToLog('Удаление скрытого сервиса '+'uvgix'+' - Результат:'+inttostr(BC_ServiceKill('uvgix')) ); BC_Activate; SaveLog(GetAVZDirectory+'avz_log.txt'); RebootWindows(true); end. |
------- Последний раз редактировалось alex_sev, 17-12-2011 в 02:05. Отправлено: 01:58, 17-12-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать 1.комбоФикс начинает работать и потом появляется синий экран
2.сделала, прикрепляю 3.сделала, прикрепляю |
Отправлено: 02:55, 17-12-2011 | #12 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Так намного лучше, сейчас погляжу все логи и отвечу
Итак: Первое
Кроме этого установите все новые обновления для Windows Установите Internet Explorer 8 (даже если им не пользуетесь) + все обновления для него. Второе Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Третье Пофиксите в HJT: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk R3 - Default URLSearchHook is missing O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) Четвертое Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 03:13, 17-12-2011 | #13 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать alex_sev, спасибо за помощь. Я не могу найти ссылки для скачивания заплаток ОС ( п.1 Вашего поста) на тех страницах, там только общая инфа
|
Отправлено: 10:57, 17-12-2011 | #14 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Цитата avokado:
|
|
Отправлено: 13:10, 17-12-2011 | #15 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать да, поняла. . все сделала, прикрепляю
|
Последний раз редактировалось avokado, 17-12-2011 в 19:03. Отправлено: 18:29, 17-12-2011 | #16 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать еще раз
|
Отправлено: 19:04, 17-12-2011 | #17 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Чисто, как самочувствие системы?
|
------- Отправлено: 19:30, 17-12-2011 | #18 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать cпасибо за помощь.. вроде ничего так, работает.
НО! порядка 40 процессов идут. И причина создания темы была именно в этом. Получается, что эти все процессы и должны проистекать? |
Отправлено: 21:11, 17-12-2011 | #19 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Ну у меня вот 70 процессов, и ничего, кстати не вижу у Вас антивируса, немедленно скачайте и установите.
А так же: Необходимо очистить ранее созданную точку восстановления и создать новую: 1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. 2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить Для предотвращения заражения рекомендуется: - не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность - регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули) Обновите до последних версий:
|
------- Отправлено: 22:12, 17-12-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Кушает слишком много оперативной памяти | VbInt | Microsoft Windows NT/2000/2003 | 7 | 07-10-2012 15:10 | |
VBS/WSH/JS - Запущено слишком много задач-клиентов | xilit | Скриптовые языки администрирования Windows | 3 | 10-04-2011 20:54 | |
Шесть редакций Windows 7: по-прежнему слишком много | OSZone News | Новости и события Microsoft | 5 | 05-02-2009 07:06 | |
Прочее - Слишком много сетевых запросов. | voler | Защита компьютерных систем | 10 | 19-10-2007 11:20 | |
Слишком много устройств... | psyone | Непонятные проблемы с Железом | 16 | 13-08-2004 20:32 |
|