Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » кушает трафик+тормоза

Ответить
Настройки темы
кушает трафик+тормоза

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt HijackThis log.txt
(8.9 Kb, 5 просмотров)
Тип файла: zip avptool_syscheck.zip
(136.6 Kb, 2 просмотров)
Опера сама лезет на разные сайты и улетает траф. Проверка AVPTool выявила и удалила около 20 зловредов, но поблемма осталась. Логи пока только эти есть.

Отправлено: 21:31, 11-08-2008

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Твой компьютер в сети?
Локальный прокси для чего?
Почисть кеш Оперы.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 12-08-2008 в 00:33.


Отправлено: 22:45, 11-08-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Комп не в сети. Прокси -это Slonax - прога для спутникового инета. Кеш очистил. Влогах что видно?

Отправлено: 23:45, 11-08-2008 | #3


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


ruen,
Скачай утилиту и просканируй.
Сделай полные логи.
Какая у тебя DVB-карта? Просто нужно посмотреть, это она использует tcpsvcs.exe?

-------
Просьба обращаться на "ты".


Отправлено: 00:14, 12-08-2008 | #4


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt HijackThis.txt
(8.1 Kb, 6 просмотров)

Спасибо за помощь, Vundofix не помогла. Но вылечить удалось по другому.
Теперь(чтобы не плодить темы) другой комп. классика жанра-"Warning. Spyware detected on your computer!"
На VI завал, и снова прошу помощи у вас.
Припомощи Ice Sword, нашёл:
WinCtrl32.dll
WinCtrl32.dl_
http://www.virustotal.com/ru/analisi...c45b0734a8cf92
Удалять не стал.
Каспер не находит, т.к зверёк на доверенном сидит.
перошу помочь.

Отправлено: 11:59, 20-08-2008 | #5


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хочу добавить, что CureIt и мой KIS8..454 его (WinCtrl32.dll запакованный в архив) в упор не видит... А результат вирустотал, сами видите...=(

Отправлено: 12:09, 20-08-2008 | #6


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Живые есть? Помогите скриптом, пожалуйста.. Спасибо.

Отправлено: 15:38, 20-08-2008 | #7


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата ruen:
Живые есть? »
Живые есть, только в отпуске.
Это эпидемия какая-то. Признавайтесь, где вы его берете?
Поражено море компов.

Скачай (а, ты уже скачал, ну ладно, для других) http://www.majorgeeks.com/downloadge...daac78f0c6a417
Найди в нем файл Winvd28.sys и правой кнопкой Force Delete.

После в HijackThis поставь галку и нажми Fix checked
Код: Выделить весь код
O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
Затем в AVZ выполни скрипт
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\blphcetpj0e76c.scr','');
 QuarantineFile('C:\WINDOWS\System32\drivers\Winvd28.sys','');
 QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
 DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
 DeleteFile('C:\WINDOWS\System32\drivers\Winvd28.sys');
 DeleteFile('C:\WINDOWS\system32\blphcetpj0e76c.scr');
SetServiceStart('RemoteRegistry', 4);
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.
после логи заново.
З.Ы.
Граждане, у кого схожая проблема, не выполняйте эти скрипты.
Они для каждого компа свои. Выкладывайте логи.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 20-08-2008 в 19:15.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:15, 20-08-2008 | #8


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что-то форум подглючивает.. Поправил скрипт, выполнил, спасибкО. Но проблеммы есть, ! опять же этот долбаный ра,, стол и пр

Отправлено: 23:47, 20-08-2008 | #9


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


ruen, Новые логи нужны.
Force Delete делал?

Цитата ruen:
Поправил скрипт, »
????

-------
Просьба обращаться на "ты".


Отправлено: 23:58, 20-08-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » кушает трафик+тормоза

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
winlogon.exe ужасно много кушает виртуальной памяти Св Георгий Лечение систем от вредоносных программ 9 08-12-2009 12:29
V. 2010 - [решено] Процес Store.exe кушает много папяти... offskid Microsoft Exchange Server 1 27-11-2009 19:25
Hardware interrupts кушает процессор ponch Microsoft Windows 2000/XP 6 05-09-2006 01:47
Srv32.exe "кушает" проц Time Microsoft Windows 2000/XP 6 12-10-2004 04:45




 
Переход