Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Тормозит. Все время свопит на диск. Помогите, пожалуйста.

Ответить
Настройки темы
Тормозит. Все время свопит на диск. Помогите, пожалуйста.

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.01.19-18.46.zip
(95.1 Kb, 3 просмотров)
Парни, компьютер стал работать с тормозами. Все время свопит на диск. Загрузка ЦП 100% . Помогите, пожалуйста.

Отправлено: 19:07, 19-01-2014

 

Пользователь


Сообщения: 110
Благодарности: 24

Профиль | Сайт | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 ClearQuarantine;
 QuarantineFile('C:\DOCUME~1\Misha\LOCALS~1\Temp\mdi064.dll','');
 QuarantineFile('C:\DOCUME~1\Misha\LOCALS~1\Temp\iswizard05\indexer.exe','');
 QuarantineFile('C:\DOCUME~1\Misha\LOCALS~1\Temp\UsageTemp.exe','');   
 DeleteFile('c:\docume~1\misha\locals~1\temp\mdi064.dll','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','tsiVideo');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
 ExecuteRepair(16);    
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код: Выделить весь код
O4 - HKCU..Run: [tsiVideo] rundll32.exe C:DOCUME~1MishaLOCALS~1Temp\mdi064.dll,runme
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве
Это сообщение посчитали полезным следующие участники:

Отправлено: 22:39, 19-01-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(5.0 Kb, 1 просмотров)
Тип файла: txt MBAM-log-2014-01-20 (13-31-57).txt
(3.1 Kb, 2 просмотров)

Добрый день, mike 1,

Спасибо за помощь.

1. архив отослал по почте quarantine <at> safezone.cc
2. пофиксить не удалось, как и предупреждали, - нет такой строки.

Отправлено: 13:47, 20-01-2014 | #3


Пользователь


Сообщения: 110
Благодарности: 24

Профиль | Сайт | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan".
  • По окончанию сканирования снимите галочки со следующих строк:
    Код: Выделить весь код
    File Found : C:\Documents and Settings\Misha\Рабочий стол\TornTV.lnk
    Folder Found C:\Documents and Settings\Misha\Local Settings\Application Data\Mail.Ru
    Folder Found C:\Program Files\Mail.Ru
    Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
  • Нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:30, 20-01-2014 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S0].txt
(5.3 Kb, 0 просмотров)
Тип файла: zip CollectionLog-2014.01.20-15.05.zip
(72.5 Kb, 1 просмотров)

Mike 1,

Спасибо.
Компьютер теперь стал перезагружаться без проблем.
Тормоза исчезли
Был троян? А что он еще умел?

Отправлено: 15:23, 20-01-2014 | #5


Пользователь


Сообщения: 110
Благодарности: 24

Профиль | Сайт | Цитировать


Проверьте эти файлы на virustotal
Код: Выделить весь код
C:\Program Files\VLC Player GPU+\UsageLog.exe
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:26, 20-01-2014 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


О-о!
https://www.virustotal.com/ru/file/6...is/1390223556/
Сейчас вспоминаю, что на Рождество у чинков сайты юзал на предмет покупки товаров. Странно, что авира не берет...

Вот еще о нем:
http://news.drweb.com/show/?i=4160&lng=ru&c=5

Отправлено: 18:53, 20-01-2014 | #7


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


mike 1,
Решил с авирой проститься. Какой продукт порекомендуете ( из бесплатных)?

Спасибо, еще раз.

Отправлено: 19:09, 20-01-2014 | #8


Пользователь


Сообщения: 110
Благодарности: 24

Профиль | Сайт | Цитировать


  1. Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
  2. Запустите OTM by OldTimer (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора)
  3. временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
    Код: Выделить весь код
    :Processes
    explorer.exe
    
    :Services
    
    :Files
    C:\Program Files\VLC Player GPU+\UsageLog.exe
    C:\Program Files\VLC Player GPU+
    C:\DOCUME~1\Misha\LOCALS~1\Temp\UsageTemp.exe
    
    :Reg
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UsageLoader]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UsageTemp]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mobilegeni daemon]
    
    :Commands
    [purity]
    [emptytemp]
    [start explorer]
    [Reboot]
  4. В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".
  5. Компьютер перезагрузится.
  6. После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), затем прикрепите его в ваше следующее сообщение.

Сделайте новые логи RSIT.

Отправлено: 21:04, 20-01-2014 | #9


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


mike 1,

зависает... до п.5 дело не доходит.
С рабочего стола все слетает...перезагрузился только кнопкой. Логов в папке нет.

Отправлено: 22:19, 20-01-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Тормозит. Все время свопит на диск. Помогите, пожалуйста.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
http/web - Не зайти на google.com или youtube.com все время выдает “Во время загрузки страницы с metonol Сетевые технологии 1 18-03-2019 20:09
[решено] Все файлы зашифрованы! Помогите пожалуйста! kissa Лечение систем от вредоносных программ 12 25-05-2012 09:48
HDD - Опять помогите выбрать жесткий диск пожалуйста:) Evil_Devil Накопители (SSD, HDD, USB Flash) 54 26-06-2009 03:08
HDD - [решено] Помогите выбрать жесткий диск пожалуйста! Evil_Devil Накопители (SSD, HDD, USB Flash) 14 24-12-2008 07:12
ПОМОГИТЕ комп все время перезагружается ! Mr_Blood Непонятные проблемы с Железом 18 10-02-2006 14:22




 
Переход