Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После удаления вирусов сильно тормозит компьютер (w2k3)

Закрытая тема
Настройки темы
[решено] После удаления вирусов сильно тормозит компьютер (w2k3)

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.1 Kb, 3 просмотров)
Добрый день, помоги решить проблему.
Стоит сервер 2003, на него с флешки занесли вирусы, антивируса не было. Полечили винт на другом компьютере касперским, вроде бы все удалил. Но теперь очень сильно загружается процессор когда заходишь на винчестер, в папки. Процесс explorer.exe до 60%, spoolsv.exe когда бросаешь на принтер что-либо тоже до 50-60% доходит. Делали восстановление системных файлов, не помогло.
Прогнал CutreIt.exe, нашел еще пару троянов.
Логи avz и HJT прикрепил. Сервер является сервером терминалов, переустанавливать очень не желательно.

PS:Установил на другом компе операционку и пробовал заменить папку system32/config на сервере (на копии системы). С новой папкой все быстро стало работать, только естественно конфигурация вся слетела. Значит проблема в реестре?

Отправлено: 18:22, 28-06-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5712
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Администратор\WINDOWS\System32\ws03res.dll','');
QuarantineFile('C:\Documents and Settings\Администратор\WINDOWS\System32\w32time.dll','');
 QuarantineFile('C:\Documents and Settings\Администратор\WINDOWS\System32\w03a2409.dll','');
 QuarantineFile('C:\Documents and Settings\Администратор\WINDOWS\System32\raschap.dll','');
  QuarantineFile('C:\Documents and Settings\Администратор\WINDOWS\System32\netevent.dll','');
 QuarantineFile('C:\Documents and Settings\Администратор\WINDOWS\System32\IoLogMsg.dll','');
 QuarantineFile('C:\WINDOWS\system32\cpadvai.dll','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 28-06-2010 в 20:28.

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:26, 28-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Почему-то после выполнения скриптов архив создается пустой

Отправлено: 12:22, 29-06-2010 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5712
Благодарности: 1113

Профиль | Отправить PM | Цитировать


проверьте вручную эти файлы на http://www.virustotal.com/ru/

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:31, 29-06-2010 | #4


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не заходит на этот сайт - время ожидания истекло выдает

И кстати по данным путям нет ни одного такого файла

Поэтому и карантин пустой

Отправлено: 13:37, 29-06-2010 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5712
Благодарности: 1113

Профиль | Отправить PM | Цитировать


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:45, 29-06-2010 | #6


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Malwarebytes Anti-Malware прверял реестр течении 6ти часов 48 минут и так и не проверил, сбросил его. Решил проблему переустановкой сервера. В очередной раз убедился, что переустановить на порядок быстрее, чем пытаться отремонтировать ОС.

Отправлено: 10:52, 30-06-2010 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата anton-ya:
В очередной раз убедился, что переустановить на порядок быстрее, чем пытаться отремонтировать ОС »
Я в очередной раз убедился что сервер использовался в качестве игрушки. Ибо если бы был нужен, то бились бы за работоспособность до последнего.

Проблема решена переустановкой системы.

Тема закрыта в связи с переустановкой системы. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:32, 30-06-2010 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После удаления вирусов сильно тормозит компьютер (w2k3)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Компьютер сильно тормозит Infinity-2000 Лечение систем от вредоносных программ 1 27-04-2010 12:54
[решено] После удаления вирусов с компа и установки NortonAntivirus перестал работать Интернет MiniMen Лечение систем от вредоносных программ 13 08-02-2010 21:46
Сильно тормозит компьютер. SHVV Лечение систем от вредоносных программ 2 09-11-2009 22:40
Dial-Up - После удаления вирусов перестал работать интернет Stivian Сетевые технологии 10 17-03-2009 09:39
[решено] Не работает подключение к сети после удаления вирусов и подозрительных программ. goshik Лечение систем от вредоносных программ 1 26-01-2007 23:21




 
Переход