Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не знаю что с компом!! ПОМОГИТЕ!!

Ответить
Настройки темы
[решено] Не знаю что с компом!! ПОМОГИТЕ!!

Аватара для Вредная черепашка

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Быстродействие.jpg
(351.8 Kb, 14 просмотров)
Тип файла: jpg Процессы.jpg
(211.2 Kb, 12 просмотров)
Вложения
Тип файла: txt hijackthis.txt
(8.4 Kb, 7 просмотров)
Включаю как-то комп,а он ужасно виснет: музыка дергается, мышь отстает от руки на 3 секунды, все звуки похожи на замедленное воспроизведение причем самого худшего качества.. Даже сейчас печатаю текст, а буквы пляшут!!! Что делать??? Диспетчер показывает загрузка ЦП 100% почти всегда.. Это нормально??

Отправлено: 11:21, 23-01-2011

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Пофиксите в HiJackThis
Отметьте галочками указанные строки и нажмите Fix Checked.
Код: Выделить весь код
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://super-filezz.com
O13 - Gopher Prefix:
Прокси-сервер вы прописывали? Если нет, то пофиксите строку:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 148.233.239.23:80
Подготовьте лог RSIT.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:52, 23-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Вредная черепашка

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(16.2 Kb, 4 просмотров)
Тип файла: txt log.txt
(24.2 Kb, 3 просмотров)
Тип файла: txt mbam-log-2011-01-24 (19-42-07).txt
(1.3 Kb, 5 просмотров)

Сделала как сказали..Пока никаких изменений..Но с компом творится что-то непонятное..вчера весь день сканировала в безопасном режиме Dr.Web, обнаружил кое-что, удалил, но без эффекта.. Прикладываю все логи, что вы просили..

Отправлено: 18:07, 24-01-2011 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Освободите системный диск! Свободно всего 2Гб из 20Гб.

Очистите временные файлы:
скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Удалите в MBAM:

Код: Выделить весь код
Заражённые ключи в реестре:
HKEY_CURRENT_USER\SOFTWARE\HiSoft\CrackDownloader (CrackTool.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 ClearQuarantine;
 SetServiceStart('hgbtcfm', 4);
 StopService('hgbtcfm');
 QuarantineFile('C:\Windows\System32\drivers\pccynob.sys','');
 DeleteFile('C:\Windows\System32\drivers\pccynob.sys');
 DeleteService('hgbtcfm');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('hgbtcfm');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip

Не ответили, прокси-сервер вы прописывали?
ProxyServer = 148.233.239.23:80

Подготовьте новый лог RSIT.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:46, 24-01-2011 | #4


Аватара для Вредная черепашка

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


По поводу Прокси сервера.. ПРописывала или нет - не знаю, т.к. сама в этом не разбираюсь..Но на всякий случай пофиксила эту строку.. Сейчас пытаюсь удалить в MBAM свои зараженные ключи.. Не подскажите, как?

З.Ы. Пока что никаких измениий не видно, ЦП все также 50-100 %, каждое включение компа превращается в лотерею -а что сегодня мне выпадет...Сейчас вот например Windows при загрузке стал искать обновления, долго грузил, не смог, загрузился как обычно.. В общем, комп живет своей собственной жизнью.. ((((((

Последний раз редактировалось Вредная черепашка, 25-01-2011 в 19:32.


Отправлено: 19:25, 25-01-2011 | #5


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата Вредная черепашка:
Сейчас пытаюсь удалить в MBAM свои зараженные ключи.. Не подскажите, как? »
Запустите MBAM, выберите "Perform Full Scan (провести полную проверку)", нажмите "Scan (проверить)", после сканирования - Ok - Show Results (показать результаты) - отметьте указанные объекты и нажмите Remove Selected (удалить выделенные)

После удаления откройте лог и прикрепите его к сообщению.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:36, 25-01-2011 | #6


Аватара для Вредная черепашка

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ответ! Сейчас как раз сканирую сижу...
zirreX, Вы не могли бы сказать, что же все-таки просходит с моим ПК?? Хоть какие-то предположения?

Отправлено: 19:40, 25-01-2011 | #7


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Всё что я написал (кроме удаления в MBAM) проделали?

Отправьте quarantine.zip из папки AVZ через эту форму.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:42, 25-01-2011 | #8


Аватара для Вредная черепашка

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я скачала Клинер, почистила временные файлы, удалила лишние программы с диска С, до AVZ еще очередь не дошла, пока сканирую MBAMом.. Как закончит, буду делать скрипты..

Отправлено: 19:46, 25-01-2011 | #9


Аватара для Вредная черепашка

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-01-25 (22-01-19).txt
(996 байт, 2 просмотров)

Сканирование почему-то ничего не выявило.. Сейчас буду делать скрипты, пока прикрепляю лог MBAM.

Отправлено: 20:05, 25-01-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не знаю что с компом!! ПОМОГИТЕ!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - ПОМОГИТЕ! Я НЕ ЗНАЮ ЧТО И КАК ИНЕ ДЕЛАТЬ С DWL-2100AP lindwerg Тест-форум 3 29-12-2009 13:07
Помогите Срочно (Не знаю что с компом!) Fives Хочу все знать 2 31-10-2009 09:38
Проблема с компом, но не знаю в чем дело Arec Непонятные проблемы с Железом 11 10-03-2005 14:21




 
Переход