Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - При нажатие пкм виснет комп..drwtsn32

Ответить
Настройки темы
Ошибка - При нажатие пкм виснет комп..drwtsn32

Пользователь


Сообщения: 72
Благодарности: 0

Профиль | Отправить PM | Цитировать


При нажатие по свободному участку раб. стола ПКМ повисает комп. ,при этом в диспетчере задач появляется процесс drwtsn32,при закрытие комп. отвисает

Отправлено: 10:34, 18-04-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата anivan:
PSEXESVC.EXE »
не пользуетесь - удалите

что с проблемой?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 10:11, 01-05-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 72
Благодарности: 0

Профиль | Отправить PM | Цитировать


все также виснет

Последний раз редактировалось anivan, 15-11-2011 в 07:38.


Отправлено: 02:52, 02-05-2011 | #22


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Проверьте на http://www.virustotal.com
Код: Выделить весь код
c:\windows.1\oemlogo.exe
c:\windows.1\system32\drivers\MxEFUF32.sys
ссылки сюда

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

что показывает диспечер задач, когда подвисает комп?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 07:46, 03-05-2011 | #23


Пользователь


Сообщения: 72
Благодарности: 0

Профиль | Отправить PM | Цитировать


virustotal

virustotal
drwtsn32,2 процесса,при закрытие отвисает комп
Вирус scvhost.exe вернулся после перезагрузки,в реестре прописался,и странно,почему он в начале загрузки поражает 2 процесса unlocker и будильник,после удаление в реестре и перезагрузки нормально все,как то через раз

Последний раз редактировалось anivan, 03-05-2011 в 10:02.


Отправлено: 09:40, 03-05-2011 | #24


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Вот же паразит живучий(

Код: Выделить весь код
c:\windows.1\oemlogo.exe
- избавляемся

Цитата anivan:
поражает 2 процесса unlocker и будильник »
эти два процесса на вирустотал.
проверяемся CureIt со свежими базами в безопасном режиме!

Создайте новую контрольную точку восстановления и очистите предыдущие:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
  1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
  2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
  3. нажмите No, если вы хотите оставить ваши сохраненные пароли
  4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
  5. нажмите No, если вы хотите оставить ваши сохраненные пароли

и после этого контрольный комплект логов AVZ

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 11:16, 03-05-2011 | #25


Пользователь


Сообщения: 72
Благодарности: 0

Профиль | Отправить PM | Цитировать


c:\windows.1\oemlogo.exe а это не системный файл?

Отправлено: 11:58, 03-05-2011 | #26


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


оставьте файл, возможно, ругается на активатор, архивируйте и отошлите при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
и проверяйтесь пока CureIt

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 18:40, 03-05-2011 | #27


Пользователь


Сообщения: 72
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вроде избавился от вируса

Последний раз редактировалось anivan, 15-11-2011 в 07:38.


Отправлено: 13:20, 26-06-2011 | #28


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Отлючите защитное ПО (Антивирус/Файерволл)!

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS.1\System32\drivers\qepobn.sys','');
 QuarantineFile('C:\WINDOWS.1\System32\drivers\kwjpc.sys','');
 QuarantineFile('C:\WINDOWS.1\System32\drivers\jckr.sys','');
 DeleteFile('C:\WINDOWS.1\System32\drivers\jckr.sys');
 DeleteFile('C:\WINDOWS.1\System32\drivers\kwjpc.sys');
 DeleteFile('C:\WINDOWS.1\System32\drivers\qepobn.sys');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\Opq3MhPR.sys');
 BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\Opq3MhPR.sys');
 BC_DeleteSvc('btbv');
 BC_DeleteSvc('subdj');
 BC_DeleteSvc('ydlc');
BC_Activate;
 ExecuteRepair(14);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.

Подготовьте новые логи AVZ/ RSIT/ MBAM.

-------


Отправлено: 14:08, 26-06-2011 | #29


Пользователь


Сообщения: 72
Благодарности: 0

Профиль | Отправить PM | Цитировать


Rsit

Последний раз редактировалось anivan, 15-11-2011 в 07:38.


Отправлено: 10:20, 27-06-2011 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - При нажатие пкм виснет комп..drwtsn32

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Виснет комп при просмотре страниц Veajeka Microsoft Windows 7 2 07-09-2010 12:31
Установка - [решено] Комп виснет при установке Windows XP nordsk Microsoft Windows 2000/XP 8 26-05-2010 17:55
Разное - Виснет комп при загрузке ОС и запуске программ Специалист Microsoft Windows 2000/XP 18 11-02-2010 15:39
Разное - При инсталяции комп виснет на секунд 20 Grey_rnd Microsoft Windows 2000/XP 6 25-11-2008 00:54
Виснет комп при загрузке da11as Непонятные проблемы с Железом 21 21-09-2006 08:23




 
Переход