![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирус. |
|
|
[решено] Подозрение на вирус.
|
Новый участник Сообщения: 8 |
Проблема с браузерами.
Опера притормаживает, реагирует на переход с одной страницы на другую несразу, зачастую не грузит их вообще "Соединение закрыто удалённым сервером. Проверьте, верно ли написан адрес, или попробуйте найти сайт". Иногда грузит ЦП под 80%, в этот момент прокрутка страницы невозможна, даже вкладки пропадают спустя 5-10 секунд после их закрытия. Проблема с соц. сетью "вконтакте" Через день, при входе на свою страницу, выскакивает уведомление о том, что я или кто-то, 11 раз ввел неверно пароль, страница временно заморожена и для разморозки, нужно ввести свой сот. номер для получения кода доступа на страницу. НО! При вводе номера, автоматически активируется какая-то подписка, стоимостью 20 рублей в день, мол от моего оператора. Звонил оператору, сказали, что ресурс не их. Отключил. Спустя сутки, снова страница заморожена и снова эта подписка. Далее. Редко, но на любом сайте, в правом нижнем углу всплывает одно и тоже окно, что-то вроде: "Вы стали победителем и выиграли 100 бесплатных смсок, для получения бонуса введите свой номер в поле ниже". В хроме тормозит, а иной раз вообще не воспроизводит видео. Все браузеры с течением какого-то времени самостоятельно меняют стартовую страницу на "http://speed2.ru/". Самое интересное то, что мой ЖД отформатирован полностью акрониксом + форматировал перед установкой виндовса через биос, т.е. по идее он должен быть абсолютно чист. После установки и первого запуска ОС выскакивает ошибка "Windows – Диск отсутствует Exception Processing Message C0000013 Parameters 75b3bf7c 4 75b3bf7c 75b3bf7c" Проверки Dr.Web CureItом в безопасном режиме никаких нарушений или вирусов не выявлено. Еще бывает спонтанная перезагрузка системы, в любое время, не могу привязать к этой проблеме какие то подозрительные моменты. Готов к переустановке ОС и полному форматированию ЖД по вашим инструкциям. |
|
Отправлено: 16:14, 04-09-2012 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('D:\WINDOWS\system32\jgitueg.dll',''); QuarantineFile('D:\Documents and Settings\Admin\Application Data\txt.exe',' '); QuarantineFile('D:\Documents and Settings\Admin\Application Data\133.exe',' '); QuarantineFile('d:\documents and settings\admin\application data\taskhost.exe',''); QuarantineFile('d:\documents and settings\admin\application data\lw_mc\service.exe',''); DeleteFileMask('D:\Documents and Settings\Admin\Application Data\LW_MC', '*.*', true); DeleteDirectory('D:\Documents and Settings\Admin\Application Data\LW_MC'); DeleteFile('d:\documents and settings\admin\application data\lw_mc\service.exe'); DeleteFile('d:\documents and settings\admin\application data\taskhost.exe'); DeleteFile('D:\WINDOWS\system32\jgitueg.dll'); DeleteFile('D:\Documents and Settings\Admin\Application Data\133.exe'); DeleteFile('D:\Documents and Settings\Admin\Application Data\txt.exe'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(3); RebootWindows(true); end. Полученный архив отправьте при помощи этой формы Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Подготовьте лог SecurityCheck by screen317 |
Последний раз редактировалось akok, 04-09-2012 в 18:31. Причина: обновил Отправлено: 17:08, 04-09-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Запрашиваемые логи тут.
|
Отправлено: 22:42, 04-09-2012 | #3 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Что с проблемой ?
|
------- Отправлено: 23:22, 04-09-2012 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать После сканирования\очистки системы Malwarebytesом проблемы с браузерами и самой ОС не замечены. (работаю час)
Могу предположить, что проблема разрешилась. |
|
Отправлено: 23:34, 04-09-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата akok:
|
|
------- Отправлено: 00:06, 05-09-2012 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Вроде бы выкладывал выше.
На всякий сделал еще. |
Отправлено: 00:39, 05-09-2012 | #7 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Malwarebytes Anti-Malware каждые 5-10 секунд (бывает и чаще) ругается на попытку доступа к вредоносному веб-сайту.
Тип: Исходящие\Входящие |
Отправлено: 00:54, 05-09-2012 | #8 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:12, 05-09-2012 | #9 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата alex_sev:
Цитата alex_sev:
Осталась одна проблема. Бывают моменты когда проц. дико хрустит, будто, он что-то интенсивно пытается решить, хоть и работает только браузер. Заметил, что в этот момент, загрузка ЦП не высокая, но производительность все равно падает. Закрытие браузера не помогает. Проц. продолжает летать в облаках, о чем то мечтать. Думаю, что это не системная проблема, а аппаратная. Машина далеко не новая ![]() |
||
Отправлено: 11:10, 05-09-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] подозрение на вирус | santana109 | Лечение систем от вредоносных программ | 14 | 07-08-2012 08:50 | |
Подозрение на вирус | piter777 | Лечение систем от вредоносных программ | 2 | 06-04-2012 22:23 | |
Подозрение на вирус | mne_bi_v_nebo | Лечение систем от вредоносных программ | 9 | 15-04-2011 18:35 | |
Подозрение на вирус | Tanusik | Лечение систем от вредоносных программ | 2 | 13-04-2008 16:30 |
|