|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » нестабильное поведение системы |
|
|
нестабильное поведение системы
|
Ветеран Сообщения: 2618 |
Профиль | Отправить PM | Цитировать
нестабильное поведение системы, точнее сказать сложно ... скажем может это просто перестраховка, а может и что-то у меня завелось, логи:
|
|
------- Отправлено: 05:10, 14-09-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать zeroua, зловредов не видно, можете пофиксить
Цитата:
Цитата:
|
||
------- Отправлено: 09:19, 15-09-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать Pili,
Цитата Pili:
|
|
------- Отправлено: 11:15, 15-09-2008 | #3 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать Pili, может подскажете как эту гадость почистить я про ASUS AI Booster, ASUS Cool&Quit или asus pc probe, а то осталась только папка, но гдето есть хвосты, может утилита какая есть для удаления такого рода приложений ...
|
------- Отправлено: 12:06, 15-09-2008 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать zeroua, можно скриптом AVZ почистить хвосты
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\AsInsHelp32.sys',''); SetServiceStart('ASInsHelp', 4); DeleteService('ASInsHelp'); DeleteFile('C:\WINDOWS\system32\drivers\AsInsHelp32.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; end. |
|
------- Отправлено: 13:08, 15-09-2008 | #5 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать Не было желания создавать новую тему выложу логи в этом сообщении:
З.Ы. причины нестабильность системы, а именно 3-5минутные подвисания после перезагрузки или при первом старте, а сегодня днем вообще вместо скорости интернета 1000/100 выдает не больше чем 150/15 правда было два раза просветление и скорость стала нормальной ... |
------- Отправлено: 21:47, 07-12-2008 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать C:\Program Files\Anyplace Control 4\apc_host.exe - д.б. not-a-virus:RemoteAdmin.Win32.AnyplaceControl по KAV, программу сами ставили? Рекомендую деинсталлировать.
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, выключите антивирус, firewall и другое защитное программное обеспечение, отключите интернет (или включите временно брандмауэр windows), нажмите кнопку «Запустить». begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('Anyplace Control Security', 4); QuarantineFile('C:\Documents and Settings\user32\Рабочий стол\psc2071\winio.sys',''); QuarantineFile('c:\windows\system32\taskswitch.exe',''); TerminateProcessByName('c:\windows\svcadmin.exe'); QuarantineFile('c:\windows\svcadmin.exe',''); DeleteFile('c:\windows\svcadmin.exe'); DeleteService('Anyplace Control Security'); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('Anyplace Control Security'); BC_Activate; RebootWindows(true); end. Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". Повторите логи virusinfo_syscheck.zip и hijackthis |
------- Отправлено: 09:03, 08-12-2008 | #7 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 15:54, 08-12-2008 | #8 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать C:\Documents and Settings\user32\Рабочий стол\psc2071\winio.sys - в карантин не попал, поищите вручную и проверьте на virustotal.com
Остатки от Anyplace Control 4 можете почистить скриптом, но рекомендую использовать для удаления стандартные средства или сторонние утилиты. begin DeleteFile('C:\Program Files\Anyplace Control 4\apc_host.exe'); DeleteService('APC-Host'); ExecuteSysClean; RebootWindows(true); end. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing) По логам зловредного не видно, попробуйте деинсталлировать Prio Process Control и украшательства (VistaDriveIcon и пр.), у вас какая-то сборка windows (многие системные файлы не прошли по базе безопасных AVZ), может от этого проблемы, попробуйте установить официальный SP3, также у вас много записей в hosts файле, возможно замедление работы в интернет. Можете ещё провериться с помощью MBAM и ComboFix Скачайте Malwarebytes' Anti-Malware - здесь, здесь или здесь. Установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение. Скачайте ComboFix здесь или здесь и сохраните на рабочий стол. Можете установить Recovery Console по инструкции - how-to-use-combofix, и http://support.microsoft.com/kb/310994 - скачайте установочный файл для своей ОС (напр. Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать также этот файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console. 1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt в сообщение или запакуйте C:\ComboFix.txt и прикрепите к сообщению Как использовать ComboFix - how-to-use-combofix и здесь |
------- Отправлено: 16:35, 08-12-2008 | #9 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
Использую оригинальный образ от МС с СП3 Pili, я так понял мне нужно использовать WindowsXP-KB310994-SP2-Pro-BootDisk-RUS.exe, а то я с первого раза когда прочитал не понял в чем суть ... Malwarebytes' Anti-Malware 1.31 Database version: 1474 Windows 5.1.2600 Service Pack 3 08.12.2008 18:00:16 mbam-log-2008-12-08 (18-00-16).txt Scan type: Full Scan (C:\|D:\|E:\|) Objects scanned: 119367 Time elapsed: 28 minute(s), 48 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) |
||
------- Последний раз редактировалось zeroua, 08-12-2008 в 19:10. Отправлено: 18:08, 08-12-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Замрозка системы (Chip Win XP 2009.08 DVD), Странное поведение ОС при закритии окон | xcrashc | Microsoft Windows 2000/XP | 2 | 14-10-2009 11:07 | |
007guard.com, 008i.com... Странное поведение системы | Luv | Лечение систем от вредоносных программ | 3 | 23-08-2009 00:32 | |
Непонятное поведение системы при загрузке | Pliomera | Непонятные проблемы с Железом | 13 | 16-04-2009 23:31 | |
Ошибка - Поведение СD-ROM | DIZ | Microsoft Windows 2000/XP | 1 | 17-10-2007 18:59 | |
Странное поведение IE 7 | Ser6720 | Хочу все знать | 23 | 10-04-2007 22:03 |
|