Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Тормозит ПК.

Ответить
Настройки темы
Тормозит ПК.

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.11.15-08.50.zip
(99.8 Kb, 4 просмотров)
Добрый день всем,

Некоторое время назад ПК начал тормозить хотя ранее ессено этого не наблюдалось.
Странность первая на двух дисках вкорне появились файлики,которые после удаления появлялись сами собой.Через filemon было выявлено что генерит их svhost.exe если я не ошибся.
После был произведен скан Dr.Web Live USB который выявил наличии Win.32.Sector.30 полечил 81 файл и все.
Но сдается мне что дело не только в этом так как файлики подозрительные на месте.
Архив с логами прикладываю.

Заранее спасибо,
С уважением.

Отправлено: 12:21, 15-11-2016

 

Аватара для DVDshnik

Не дед


Moderator


Сообщения: 15382
Благодарности: 2194

Профиль | Отправить PM | Цитировать


Цитата frII:
svhost.exe »
svchost.exe должен быть, и расположен в конкретном месте, а не в корне Windows.

-------
Ненавижу, когда все шагают строем - одинаково стриженые, одинаково одетые, с одинаковыми мыслями в одинаково пустых головах. (С) Кий


Отправлено: 12:39, 15-11-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата DVDshnik:
Цитата frII:
svhost.exe »
svchost.exe должен быть, и расположен в конкретном месте, а не в корне Windows.
Вот именно по этому я за помощью и обратился.

Отправлено: 12:47, 15-11-2016 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5268
Благодарности: 1320

Профиль | Отправить PM | Цитировать


Здравствуйте!

У Вас файловое заражение sality.

Пролечите систему через KRD.

Затем сделайте свежий CollectionLog.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:34, 15-11-2016 | #4


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.11.15-19.19.zip
(104.9 Kb, 1 просмотров)

Пролечил,новые логи в приложении.

Отправлено: 19:21, 15-11-2016 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5268
Благодарности: 1320

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\jllxg.exe','');
 QuarantineFile('C:\Windows\system32\drivers\jcrqkywn.sys','');
 QuarantineFile('C:\autorun.inf', '');
 QuarantineFile('G:\autorun.inf', '');
 DeleteFile('C:\Windows\system32\drivers\jcrqkywn.sys','32');
 DeleteFile('C:\jllxg.exe','32');
 DeleteFile('C:\autorun.inf', '32');
 DeleteFile('G:\autorun.inf', '32');
 DeleteService('jcrqkywn');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteRepair(10);
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.



Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:21, 16-11-2016 | #6


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.11.16-20.41.zip
(104.6 Kb, 1 просмотров)

Скрипт выполнил,логи повторил,логи в приложении.

Отправлено: 20:50, 16-11-2016 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5268
Благодарности: 1320

Профиль | Отправить PM | Цитировать


Воспользуйтесь утилитой SalityKiller.

Затем еще раз новый CollectionLog.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:34, 17-11-2016 | #8


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Воспользуйтесь утилитой SalityKiller.

Затем еще раз новый CollectionLog.
Может этот экзешник лучше в безопасном режиме запустить или с live cd на базе винды?

Отправлено: 11:10, 17-11-2016 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5268
Благодарности: 1320

Профиль | Отправить PM | Цитировать


В безопасном Вы пока не сможете запустить.

Пробуйте
Цитата frII:
с live cd на базе винды »

-------


Отправлено: 11:21, 17-11-2016 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Тормозит ПК.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Тормозит жутко ПК 0.5 Microsoft Windows 2000/XP 30 24-01-2015 18:45
HDD - HDD тормозит ПК inline Накопители (SSD, HDD, USB Flash) 11 26-01-2013 11:30
Тормозит ПК Flip82 Непонятные проблемы с Железом 13 25-05-2011 23:37
[решено] Тормозит пк без сетевого кабеля rsa_86 Microsoft Windows 2000/XP 5 08-01-2009 17:04
почему тормозит ПК DRSTELS Microsoft Windows NT/2000/2003 12 03-05-2007 16:22




 
Переход