Показать полную графическую версию : Компьютер глючит через некоторое время
Darkanhell
16-06-2011, 04:02
Здравствуйте, у меня такая проблема,
После запуска компьютера, через некоторое время он начинает глючить, грузить цп сильно если что то делаю, например я не могу смотреть видео или играть, началось буквально позавчера, когда я играл игра внезапно начала виснуть и двигаться рывками, так же и с видео, какое то время смотрю всё хорошо, а потом тормозит, рывки, задержки картинки пока идёт голос, после перезагрузки около часа всё было нормально, но потом снова та же песня, в прошлый раз эту проблему я решил переустановкой операционной системы, в этот раз я не хочу менять операционную систему, помогите разобраться с проблемой, заранее спасибо.
Я удалил все лишние сторонние программы которые были установлены.
Darkanhell
16-06-2011, 04:50
Совсем забыл, Вот логи
SolarSpark
16-06-2011, 12:45
Отключите:
Антивирус/Файерволл
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\WINDOWS\system32\XDva385.sys','');
QuarantineFile('C:\DOCUME~1\MUKURO~1\LOCALS~1\Temp\mc22.tmp','');
DeleteFile('C:\WINDOWS\system32\XDva385.sys');
DeleteService('XDva385');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\DOCUME~1\MUKURO~1\LOCALS~1\Temp\mc22.tmp');
BC_DeleteSvc('mc22');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
После перезагрузки выполните такой скрипт:
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой (http://www.oszone.net/virusnet/) формы. В теле письма укажите свой ник на форуме и ссылку на тему
Пофиксить в HijackThis (http://forum.oszone.net/post-1430293-2.html) следующие строчки:
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
Сделайте повторные логи AVZ + RSIT
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM
Darkanhell
16-06-2011, 14:06
После удаления программы Akami net session (появившейся неизвестно как) вроде всё унормализавалось, если лаги снов повторятся последую вашим инструкциям
Darkanhell
17-06-2011, 14:12
Вот лог от MBAM
SolarSpark
17-06-2011, 14:27
и что с проблемой?
Darkanhell
17-06-2011, 15:45
в игре больше пока что не видно лагов, до того пока я не начну разговаривать в скайпе, раньше такого не было, а теперь если одновременно разговаривать и играть начинает лагать сильно, и с утра вчера я не мог посмотреть видео, снова были лаги
SolarSpark
17-06-2011, 16:00
и где повторные логи?
Darkanhell
17-06-2011, 16:35
были отправлены по форме, вот логи
SolarSpark
17-06-2011, 16:53
Отключите:
Антивирус/Файерволл
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
DeleteFile('C:\DOCUME~1\MUKURO~1\LOCALS~1\Temp\mc22.tmp');
DeleteFileMask('C:\DOCUME~1\MUKURO~1\LOCALS~1\Temp\', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\DOCUME~1\MUKURO~1\LOCALS~1\Temp\mc22.tmp');
BC_DeleteSvc('mchInjDrv');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
логи повторить
Darkanhell
17-06-2011, 21:03
логи только от AVZ ??? или ещё от RSIT?
SolarSpark
17-06-2011, 21:08
повторите все
Darkanhell
17-06-2011, 21:19
вот логи
SolarSpark
17-06-2011, 21:34
Все те же на манеже.
Неубиваемый файл какой-то.. что-то его восстанавливает, чего я не вижу
Давайте сделаем такой лог
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe
Подробнее в "ComboFix. Руководство по применению." (http://safezone.cc/forum/showthread.php?t=2773)
Darkanhell
18-06-2011, 15:10
ComboFix вот лог
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Rootkit::
c:\docume~1\MUKURO~1\LOCALS~1\Temp\mc21.tmp
File::
c:\docume~1\MUKURO~1\LOCALS~1\Temp\mc21.tmp
Driver::
mchInjDrv
Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv]
DirLook::
c:\docume~1\ALLUSE~1\A735~1
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте при помощи данной формы http://www.oszone.net/virusnet/
Darkanhell
18-06-2011, 18:34
вот новый лог
Darkanhell
18-06-2011, 21:50
после последнего действия появились новые расширения, и стало только хуже
SolarSpark
18-06-2011, 21:59
Spyware Doctor установлен на пк?
после последнего действия появились новые расширения, и стало только хуже »
какие расширения?
Darkanhell
18-06-2011, 22:03
расширения верхние показанные на скриншоте, думаю врятли, я такого не устанавливал
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.