|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » сильно тормозит компьютер, загружен на 100% |
|
|
сильно тормозит компьютер, загружен на 100%
|
Новый участник Сообщения: 12 |
Профиль | Отправить PM | Цитировать
Здравствуйте. Вставили флешку (как оказалось с вирусом ) , теперь сильно тормозит компьютер, загружен на 100%
|
|
Отправлено: 11:59, 25-06-2013 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать 1.
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteAVUpdate; ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Documents and Settings\Матрица\Application Data\Microsoft\Fdhqhv.exe',''); QuarantineFile('C:\Documents and Settings\Матрица\Application Data\ScreenSaverPro.scr',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-10259\proxzy109.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17251\proxzy12.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17253\proxzy13.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17254\proxzy14.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17255\proxzy15.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17256\proxzy16.exe',''); QuarantineFile('c:\recycler\s-1-5-21-0243556031-888888379-781863308-17257\proxzy17.exe',''); QuarantineFile('c:\recycler\s-1-5-21-0243556031-888888379-781863308-17258\proxzy18.exe',''); QuarantineFile('c:\recycler\s-1-5-21-0243556031-888888379-781863308-17259\proxzy19.exe',''); QuarantineFile('c:\recycler\s-1-5-21-0243556031-888888379-781863308-95590\c2gbsf9.exe',''); QuarantineFile('C:\WINDOWS\system32\calvnql.dll',''); DeleteFile('C:\WINDOWS\system32\calvnql.dll'); DeleteFile('C:\Documents and Settings\Матрица\Application Data\Microsoft\Fdhqhv.exe'); DeleteFile('C:\Documents and Settings\Матрица\Application Data\ScreenSaverPro.scr'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-10259\proxzy109.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17251\proxzy12.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17253\proxzy13.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17254\proxzy14.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17255\proxzy15.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17256\proxzy16.exe'); DeleteFile('c:\recycler\s-1-5-21-0243556031-888888379-781863308-17257\proxzy17.exe'); DeleteFile('c:\recycler\s-1-5-21-0243556031-888888379-781863308-17258\proxzy18.exe'); DeleteFile('c:\recycler\s-1-5-21-0243556031-888888379-781863308-17259\proxzy19.exe'); DeleteFile('c:\recycler\s-1-5-21-0243556031-888888379-781863308-95590\c2gbsf9.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17258\proxzy18.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17259\proxzy19.exe,explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17257\proxzy17.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fdhqhv'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Screen Saver Pro 3.1'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','proxzy0209'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','proxzy022'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','proxzy023'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','proxzy024'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','proxzy025'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','proxzy026'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','proxzy027'); RegKeyParamDel('HKEY_USERS','S-1-5-21-117609710-963894560-1606980848-1005\Software\Microsoft\Windows\CurrentVersion\Run','proxzy027'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','proxzy028'); RegKeyParamDel('HKEY_USERS','S-1-5-21-117609710-963894560-1606980848-1005\Software\Microsoft\Windows\CurrentVersion\Run','proxzy028'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','proxzy029'); RegKeyParamDel('HKEY_USERS','S-1-5-21-117609710-963894560-1606980848-1005\Software\Microsoft\Windows\CurrentVersion\Run','proxzy029'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','2gbs29dd'); if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(13); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. 2. После перезагрузки, выполните такой скрипт: Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 3.
4. В AVZ: Цитата:
|
|
Отправлено: 14:55, 25-06-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать лог UVS
лог AVZ доделываю с обновленной базой |
Отправлено: 16:05, 25-06-2013 | #3 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать лог AVZ
|
Отправлено: 16:35, 25-06-2013 | #4 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать
Повторите образ автозапуска в uVS. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Цитата:
По окончании лечения не забудьте сменить все важные пароли на веб-ресурсах. |
||
Последний раз редактировалось Sandor, 25-06-2013 в 17:39. Причина: поправка Отправлено: 16:59, 25-06-2013 | #5 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать 7 пункт выполнил - отправил на почту
Повторите образ автозапуска в uVS. - не могу выполнить. Перезагружается компьютер при сохранении полного образа автозапуска, два раза пробЫвал, постоянно перезагрузка После перезагрузки лог 1 Kb - думаю не смысла его отправлять Третий раз пробывать ? |
Отправлено: 13:45, 26-06-2013 | #6 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Цитата Andr100:
И давайте посмотрим лог MBAM. |
|
------- Отправлено: 13:59, 26-06-2013 | #7 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать при построении списка на 78% в третий раз - перезагрузка
пробую в безопасном к MBAM можно перейти пропустив выше шаг , если не получится в безопасном ? |
Отправлено: 14:15, 26-06-2013 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата Andr100:
|
|
------- Отправлено: 14:26, 26-06-2013 | #9 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать выключился компьютер в безопасном режиме
перехожу к следующему пункту |
Отправлено: 14:34, 26-06-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Сильно тормозит компьютер. | Lagos | Хочу все знать | 12 | 25-07-2012 13:32 | |
Сильно тормозит компьютер | A_kitten | Лечение систем от вредоносных программ | 2 | 03-07-2012 10:43 | |
ЦП загружен на 100% | Samarinai | Microsoft Windows 2000/XP | 42 | 03-06-2012 20:56 | |
Сильно тормозит компьютер | gnom1304 | Непонятные проблемы с Железом | 4 | 11-12-2010 23:53 | |
Сильно тормозит компьютер. | SHVV | Лечение систем от вредоносных программ | 2 | 09-11-2009 22:40 |
|