Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Очень долгая загрузка WinXP; предположительно - вирус.

Ответить
Настройки темы
Очень долгая загрузка WinXP; предположительно - вирус.

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avz_log2.zip
(2.9 Kb, 4 просмотров)
Тип файла: zip avz_log3.zip
(3.5 Kb, 1 просмотров)
Тип файла: zip extra.zip
(5.9 Kb, 2 просмотров)
Тип файла: zip main.zip
(4.3 Kb, 2 просмотров)
Система: немецкая Windows XP Home Edition, SP2, процессор AMD Sempron 1,79 GHz, RAM 1 Gb. Проблема: во время загрузки появляется логотип и надпись „Старт Windows“ („Windows wird gestartet“) и так – 10-15 минут, затем включается скринсейвер, после нажатия клавиши появляется окошко: «Вы не можете зарегистрироваться из-за ограничений доступа» („Wegen Kontobeschränkungen dürfen Sie sich nicht anmelden“). Я нажимаю ОК, и появляется окно приветствия. Никаких новых программ в последнее время не устанавливали. Проверила компьютер антивирусом („Avira“) – вроде все спокойно. Несколько раз чистила регистр с помощью программы WWR (Work with registry). После каждой чистки 1-2 загрузки проходят нормально, затем – опять все то же самое. Вот логи:

Отправлено: 16:14, 15-05-2008

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Allla,
Вынуждены отправить Вас за новой порцией логов

Дополнительно зайдите в Диспетчер устройств -- IDE\ATA-устройства -- Первичный и Вторичный каналы IDE -- и посмотрите, не слетел ли контроллер, на котором висит жесткий диск, в режим PIO (естественно, на немецком названия будут немного другие, но..)

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 16-05-2008 в 18:05.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:23, 15-05-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Allla, логи AVZ не те, нужны virusinfo_syscure.zip, virusinfo_syscheck.zip из каталога AVZ\Log и лог hijackthis
У вас 2 антивируса + Spyware Doctor, деинсталлиуйте один, рекомендую удалить Avast и удалить Spyware Doctor (можно временно, вместо него можете позже поставить Spybot S&D)
Дополнение:
Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.
1. Не переименовывайте Combofix
2. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
3. Запустите combofix.exe, когда процесс завершится скопируйте и скопируйте текст из C:\ComboFix.txt в сообщение, еcли лог окажется очень большой, прикрепите ComboFix.txt к сообщению
**Не нажимайте кнопки мыши во время работы Combofix, это может стать причиной его зависания**
Как использовать ComboFix - how-to-use-combofix

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 15-05-2008 в 17:37. Причина: ComboFix

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:41, 15-05-2008 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.5 Kb, 3 просмотров)
Тип файла: zip ComboFix.zip
(3.2 Kb, 2 просмотров)

А, кажется, нашла:

Отправлено: 17:02, 19-05-2008 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Allla, отключите восстановление системы и по логам у вас 2 антивируса + Spyware Doctor, удалите один, рекомендую удалить Avast и временно удалите Spyware Doctor
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall, отключите
Код: Выделить весь код
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('hpdj.sys','');
 QuarantineFile('C:\WINDOWS\system32\hpdj.sys','');
 QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
BC_QrFile('C:\WINDOWS\system32\hpdj.sys');
BC_QrFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys');
BC_QrSvc('hpdj');
BC_ImportALL;
BC_Activate;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
ExecuteRepair(13);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).
В файл hosts сами адрес 212.12.30.225 добавляли?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 22-05-2008 в 18:21.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:26, 19-05-2008 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


В карантине пусто, файлов hpdj.sys и mchInjDrv.sys нет в системе, можете выполнить скрипт
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('hpdj');
 DeleteFile('hpdj.sys');
 DeleteFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
В остальном логи чистые, надесюсь, если антивирус один оставили, компьютер стал работать быстрее.
Остается настроить безопасность и откл. неиспользуемы службы
Цитата:
>> Службы: разрешена потенциально опасная служба TermService (Terminaldienste)
>> Службы: разрешена потенциально опасная служба SSDPSRV (SSDP-Suchdienst)
>> Службы: разрешена потенциально опасная служба Schedule (Taskplaner)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting-Remotedesktop-Freigabe)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Sitzungs-Manager fur Remotedesktophilfe)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
>> Безопасность: разрешен автоматический вход в систему
Что из этого не нужно? По службам можно почитать здесь

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:57, 24-05-2008 | #6


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата Pili:
Остается настроить безопасность и откл. неиспользуемы службы
Цитата:
>> Службы: разрешена потенциально опасная служба TermService (Terminaldienste)
>> Службы: разрешена потенциально опасная служба SSDPSRV (SSDP-Suchdienst)
>> Службы: разрешена потенциально опасная служба Schedule (Taskplaner)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting-Remotedesktop-Freigabe)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Sitzungs-Manager fur Remotedesktophilfe)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
>> Безопасность: разрешен автоматический вход в систему
Что из этого не нужно? По службам можно почитать здесь »
Скажу только, что настройки
Цитата Pili:
>> Безопасность: разрешен автозапуск программ с CDROM »
Цитата Pili:
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) »
Цитата Pili:
>> Безопасность: к ПК разрешен доступ анонимного пользователя »
Цитата Pili:
>> Безопасность: Разрешена отправка приглашений удаленному помошнику »
Цитата Pili:
>> Безопасность: разрешен автоматический вход в систему »
вполне корректны.

Отправлено: 21:35, 24-05-2008 | #7


Новый участник


Сообщения: 42
Благодарности: 9

Профиль | Отправить PM | Цитировать


@Котяра
Корректны, но обязательны ли? Если человек понимает, что они означают, то они корректны. Если просто по умолчанию, то они лишние.

-------
virusinfo.info Помощь по раб. дням с 09 до 20

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:35, 26-05-2008 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('hpdj'); DeleteFile('hpdj.sys'); DeleteFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. »
Уважаемый Pili, скрипт опять не запускается - выскакивает сообщение: "BEGIN" expected в позиции 1:1 . Ваш предыдущий скрипт вроде как подействовал наполовину - теперь иногда грузится за полминуты, иногда - за 15 мин. И Вы бы не могли объяснить "чайнику", как отключить неиспользуемые службы? Спасибо.

Отправлено: 16:32, 31-05-2008 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Allla, проверил, скрипт не содержит ошибок (как и предыдущий скрипт), возможно вы его некорректно скопировали и вставили в AVZ
Цитата Allla:
как отключить неиспользуемые службы? »
скажите что из списка не надо и отключим скриптом.
По службам можно почитать здесь, дополнительно по безопасности Windows XP можно почитать здесь, советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista"
Цитата Allla:
теперь иногда грузится за полминуты, иногда - за 15 мин »
можете сделать ещё раз лог virusinfo_syscheck.zip, но скорее всего у вас "железные проблемы", перегрев например, почистите внутренности системного блока, проверьте крутится ли кулер.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:10, 31-05-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Очень долгая загрузка WinXP; предположительно - вирус.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Долгая загрузка DJ STOXX Ноутбуки 1 19-12-2009 15:29
Загрузка - Очень долгая загрузка. Winlogon занимает 99% процессорного времени. Koriks Microsoft Windows 2000/XP 1 13-10-2008 15:49
Предположительно вирус. Антивирусники ничего не находят. Может вам знакомы симптомы? Верба Лечение систем от вредоносных программ 5 14-05-2008 21:28
Долгая загрузка Vovan27 Microsoft Windows NT/2000/2003 9 02-04-2008 09:57
Долгая загрузка ХР Cobmen Microsoft Windows 2000/XP 2 20-06-2006 12:38




 
Переход