|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Очень долгая загрузка WinXP; предположительно - вирус. |
|
Очень долгая загрузка WinXP; предположительно - вирус.
|
Новый участник Сообщения: 5 |
Система: немецкая Windows XP Home Edition, SP2, процессор AMD Sempron 1,79 GHz, RAM 1 Gb. Проблема: во время загрузки появляется логотип и надпись „Старт Windows“ („Windows wird gestartet“) и так – 10-15 минут, затем включается скринсейвер, после нажатия клавиши появляется окошко: «Вы не можете зарегистрироваться из-за ограничений доступа» („Wegen Kontobeschränkungen dürfen Sie sich nicht anmelden“). Я нажимаю ОК, и появляется окно приветствия. Никаких новых программ в последнее время не устанавливали. Проверила компьютер антивирусом („Avira“) – вроде все спокойно. Несколько раз чистила регистр с помощью программы WWR (Work with registry). После каждой чистки 1-2 загрузки проходят нормально, затем – опять все то же самое. Вот логи:
|
|
Отправлено: 16:14, 15-05-2008 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Allla,
Вынуждены отправить Вас за новой порцией логов ![]() Дополнительно зайдите в Диспетчер устройств -- IDE\ATA-устройства -- Первичный и Вторичный каналы IDE -- и посмотрите, не слетел ли контроллер, на котором висит жесткий диск, в режим PIO (естественно, на немецком названия будут немного другие, но..) |
------- Последний раз редактировалось Severny, 16-05-2008 в 18:05. Отправлено: 16:23, 15-05-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Allla, логи AVZ не те, нужны virusinfo_syscure.zip, virusinfo_syscheck.zip из каталога AVZ\Log и лог hijackthis
У вас 2 антивируса + Spyware Doctor, деинсталлиуйте один, рекомендую удалить Avast и удалить Spyware Doctor (можно временно, вместо него можете позже поставить Spybot S&D) Дополнение: Скачайте ComboFix здесь или здесь и сохраните на рабочий стол. 1. Не переименовывайте Combofix 2. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 3. Запустите combofix.exe, когда процесс завершится скопируйте и скопируйте текст из C:\ComboFix.txt в сообщение, еcли лог окажется очень большой, прикрепите ComboFix.txt к сообщению **Не нажимайте кнопки мыши во время работы Combofix, это может стать причиной его зависания** Как использовать ComboFix - how-to-use-combofix |
------- Последний раз редактировалось Pili, 15-05-2008 в 17:37. Причина: ComboFix Отправлено: 16:41, 15-05-2008 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать А, кажется, нашла:
|
Отправлено: 17:02, 19-05-2008 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Allla, отключите восстановление системы и по логам у вас 2 антивируса + Spyware Doctor, удалите один, рекомендую удалить Avast и временно удалите Spyware Doctor
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall, отключите begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('hpdj.sys',''); QuarantineFile('C:\WINDOWS\system32\hpdj.sys',''); QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys',''); BC_QrFile('C:\WINDOWS\system32\hpdj.sys'); BC_QrFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys'); BC_QrSvc('hpdj'); BC_ImportALL; BC_Activate; RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); ExecuteRepair(13); RebootWindows(true); end. Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку). В файл hosts сами адрес 212.12.30.225 добавляли? |
|
------- Последний раз редактировалось Pili, 22-05-2008 в 18:21. Отправлено: 18:26, 19-05-2008 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать В карантине пусто, файлов hpdj.sys и mchInjDrv.sys нет в системе, можете выполнить скрипт
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('hpdj'); DeleteFile('hpdj.sys'); DeleteFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Остается настроить безопасность и откл. неиспользуемы службы Цитата:
|
|
------- Отправлено: 20:57, 24-05-2008 | #6 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
|
||||||
Отправлено: 21:35, 24-05-2008 | #7 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать @Котяра
Корректны, но обязательны ли? Если человек понимает, что они означают, то они корректны. Если просто по умолчанию, то они лишние. |
------- Отправлено: 10:35, 26-05-2008 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
Отправлено: 16:32, 31-05-2008 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Allla, проверил, скрипт не содержит ошибок (как и предыдущий скрипт), возможно вы его некорректно скопировали и вставили в AVZ
Цитата Allla:
По службам можно почитать здесь, дополнительно по безопасности Windows XP можно почитать здесь, советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista" Цитата Allla:
|
||
------- Отправлено: 17:10, 31-05-2008 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Долгая загрузка | DJ STOXX | Ноутбуки | 1 | 19-12-2009 15:29 | |
Загрузка - Очень долгая загрузка. Winlogon занимает 99% процессорного времени. | Koriks | Microsoft Windows 2000/XP | 1 | 13-10-2008 15:49 | |
Предположительно вирус. Антивирусники ничего не находят. Может вам знакомы симптомы? | Верба | Лечение систем от вредоносных программ | 5 | 14-05-2008 21:28 | |
Долгая загрузка | Vovan27 | Microsoft Windows NT/2000/2003 | 9 | 02-04-2008 09:57 | |
Долгая загрузка ХР | Cobmen | Microsoft Windows 2000/XP | 2 | 20-06-2006 12:38 |
|