Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Стал подвисать комп на 2-3 секунды из-за заражения

Ответить
Настройки темы
Разное - [решено] Стал подвисать комп на 2-3 секунды из-за заражения

Аватара для Bester

Старожил


Сообщения: 281
Благодарности: 6


Конфигурация

Профиль | Отправить PM | Цитировать


У меня с недавнего времени стал подвисать комп на 2-3 секунды, не зависимо какие процесы на нем запущены. Происхдит такое приблизительно через каждых 5 минут. Как избавится от этого? Понимаю, причин может быть много, но посоветуйте че-нибуть. Пожалуйста.

Отправлено: 08:47, 26-12-2007

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


результат на SmartFTP Client\_patch.exe
Цитата:
AVG - - Generic5.IPG
CAT-QuickHeal - - (Suspicious) - DNAScan
ClamAV - - PUA.Packed.UPack-2
eSafe - - Suspicious File
Ewido - - Trojan.Small
FileAdvisor - - Low threat detected
F-Prot - - W32/Heuristic-162!Eldorado
Ikarus - - Trojan-Downloader.Win32.Zlob.and
Norman - - W32/Suspicious_U.gen
Sophos - - Mal/Packer
Sunbelt - - VIPRE.Suspicious
TheHacker - - W32/Behav-Heuristic-060
VirusBuster - - Packed/Upack
Webwasher-Gateway - - Win32.Malware.gen (suspicious)
logon.scr в карантин не попал, по wbsys.dll подождем ответ от ЛК
выполните скрипт
Цитата:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\system32\logon.scr','');
DeleteFile('C:\Program Files\SmartFTP Client\_patch.exe');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
компьютер перезагрузится, потом ещё один скрипт
Цитата:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
карантин quarantine.zip выложить и дать ссылку
сделайте новые логи hijackthis и скрипт 2-ой (файл-станд. скрипты - скрипт сбора инф-ии)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:01, 28-12-2007 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Пришел ответ ЛК wbsys.dll чист, но всё равно рекомендую деинсталлировать WindowBlinds, уж слишколм активно себя ведет и внедряется в большое количество процессов, а тут ещё и Style XP и Aston... SmartFTP Client, если не критично, заменить на другой фтп клиент.
Сделайте новые логи.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:15, 29-12-2007 | #22


Аватара для Bester

Старожил


Сообщения: 281
Благодарности: 6

Профиль | Отправить PM | Цитировать


Pili, http://www.bester.ipsys.net/logs.zip

Pili, у меня не стоит WindowBlinds (он у меня был раньше я его деинсталировал), этот фтп клиент счас деинсталирую.

-------
www.oszone.net


Последний раз редактировалось Bester, 29-12-2007 в 19:45.


Отправлено: 19:20, 29-12-2007 | #23


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Действительно, wbsys.dll теперь из логов исчез, logon.scr снова не попал в карантин, найдите его и проверьте на virustotal.com (вероятно будет чистый), в остальном логи чистые.
Используется ли реально служба общих сетевых ресурсов проигрывателя Windows Media? Если нет, то отключить её
и вообще отключить все не нужные сервисы или перевести на старт "вручную", если останется затормаживание, то скорее всего связано с Астоном и StyleXP
и ещё
Цитата:
>> Services: potentially dangerous service allowed TermService (Службы терминалов)
>> Services: potentially dangerous service allowed Schedule (Планировщик заданий)
>> Security: disk drives' autorun is enabled
>> Security: administrative shares (C$, D$ ...) are enabled
>> Security: anonymous user access is enabled
>> Security: sending Remote Assistant queries is enabled
Что из этого не надо?
Если комп домашний, то можно выполнить такой скрипт
Цитата:
begin
SetServiceStart('Schedule', 4);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
end.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 20:09, 29-12-2007 | #24


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Доп-но если файл hosts не сами правили, выполните скрипт
Цитата:
begin
ClearHostsFile;
end.
Цитата:
>> Abnormal SCR files association
>> Windows Explorer startup key is modified
поэтому ещё скрипт
Цитата:
begin
ExecuteRepair(1);
ExecuteRepair(8);
ExecuteRepair(16);
end.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 20:31, 29-12-2007 | #25


Аватара для Bester

Старожил


Сообщения: 281
Благодарности: 6

Профиль | Отправить PM | Цитировать


Pili, сделал то, что ты сказал: отключил максимум служб, выполнил эти коды, загрузился без помощи астона. Но все равно одно и то. А может это мой каспер тормозит. Счас попробую без него.

-------
www.oszone.net


Отправлено: 22:44, 29-12-2007 | #26


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Pili:
logon.scr снова не попал в карантин, найдите его и проверьте на virustotal.com »
сделали?
Цитата Bester:
загрузился без помощи астона »
в смысле деинсталировали?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 23:06, 29-12-2007 | #27


Аватара для Bester

Старожил


Сообщения: 281
Благодарности: 6

Профиль | Отправить PM | Цитировать


Проблема решена. Тормозил систему каспер.

-------
www.oszone.net


Отправлено: 20:27, 30-12-2007 | #28


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Перегружались после скриптов из 25-го поста, до выключения Касперского? Не забудьте включить восстановление системы! С наступающим!

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:04, 30-12-2007 | #29


Аватара для Bester

Старожил


Сообщения: 281
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата Pili:
Перегружались после скриптов из 25-го поста, до выключения Касперского? »
Перезагружался. Спасибо, Вас тоже с наступающим!!!!!

-------
www.oszone.net


Отправлено: 15:09, 31-12-2007 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Стал подвисать комп на 2-3 секунды из-за заражения

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - начал подвисать комп и сильно загружаться процессор 1fycqtnd Microsoft Windows 2000/XP 9 10-01-2010 14:31
Доступ - [решено] Комп стал невидимкой. Dmytrov Microsoft Windows 2000/XP 12 24-12-2009 12:13
Разное - Комп стал БСОДить после перехода с ХР на 7 WiZ_LV Microsoft Windows 7 22 11-12-2009 21:58
При переустановке XP комп влюбое время стал вырубаться, без каких либой сообщений collman Непонятные проблемы с Железом 11 07-10-2009 09:58
Комп стал долго выключаться matroskin777 Непонятные проблемы с Железом 21 14-06-2007 09:15




 
Переход