Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » частичное зависание компьютера

Ответить
Настройки темы
частичное зависание компьютера

Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.1 Kb, 5 просмотров)
по приходу с новогодних каникул появилась проблема на одной из машин - во время работы она зависала - пуск не откликается, новые окна не открываются, при этом можно переключаться между открытыми приложениями, свернуть их, рабочий стол откликается - иконки выделяются, но ничего нового открыть нельзя. завершение сеанса выполнялось не всегда. жутко тормозит до зависания..
поскольку планировалась замена этой машины - было куплено новое железо и установлена чистая система.
но вчера возникла та же проблема на другом компьютере. предварительные проверки ничего не выявили.

после выполнения скрипта avz, файла virusinfo_syscheck.zip в log не было..

Отправлено: 11:38, 26-01-2011

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


9112, Привет.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\01.tmp','');
 DeleteFile('c:\windows\system32\01.tmp');
 DeleteService('bowxmh');
 DeleteService('dbolvkumj');
 DeleteService('dsqqqgfw');
 DeleteService('etesgigbr');
 DeleteService('ijfwesbw');
 DeleteService('jllsbdk');
 DeleteService('kbxef');
 DeleteService('kuqrhomiw');
 DeleteService('mpvfuil');
 DeleteService('mriar');
 DeleteService('nhfjzu');
 DeleteService('okizxau');
 DeleteService('onpml');
 DeleteService('orioqqg');
 DeleteService('pbrlft');
 DeleteService('pgvyw');
 DeleteService('pxgeg');
 DeleteService('srjoon');
 DeleteService('thrhuztfp');
 DeleteService('uapykkl');
 DeleteService('uybowft');
 DeleteService('wmiabrd');
 DeleteService('xytpoiuy');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "частичное зависание компьютера". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 12:05, 26-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip gmer.zip
(1.1 Kb, 4 просмотров)

прикрепляю лог gmer

ответное письмо пока что не пришло.

Отправлено: 21:23, 26-01-2011 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Подготовьте новые логи AVZ и лог RSIT по правилам.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3.
Установите Service Pack 3 (потребуется активация).

Обновите Internet Explorer до восьмой версии

-------


Отправлено: 21:53, 26-01-2011 | #4


Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip mbam-log-2011-01-27 (13-21-27).zip
(909 байт, 2 просмотров)
Тип файла: zip rsit.zip
(5.8 Kb, 2 просмотров)

прилагаю логи.

Отправлено: 18:12, 29-01-2011 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Выполните такой скрипт. После чего повторите логи авз и рсит.
• Скачайте OTM by OldTimer и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe
C:\WINDOWS\system32\01.tmp
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4DIBCL67\uiti[1].gif

:Services
yhksu

:Files

:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctrl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:21, 29-01-2011 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » частичное зависание компьютера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Зависание компьютера Sayat Непонятные проблемы с Железом 10 11-03-2010 12:52
Зависание компьютера. sashulya99 Непонятные проблемы с Железом 10 09-03-2010 21:46
Зависание компьютера autolol Непонятные проблемы с Железом 2 23-02-2010 20:55
Зависание компьютера. sertomclancy Лечение систем от вредоносных программ 1 18-09-2008 22:04
Зависание компьютера Vadim1234 Непонятные проблемы с Железом 17 07-09-2008 21:13




 
Переход