|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите рухнул комп |
|
Помогите рухнул комп
|
Новый участник Сообщения: 19 |
Помогите, пожалуйста!!!
Ноутбук HP Compaq nc6400, Windows XP prof, Intel(R) Core(TM)2 CPU 1,83GHz, 1016MB RAM Комп грузится по 15 минут, все тормозит, загрузка ЦП до 100 % практически постоянно, стоит лицензионный Касперский (не левый) - ничего не видит, перестал обновляться. Не понимаю что произошло, раньше просто летал. Теперь невозможно работать даже Офисом. Заранее всем СПАСИБО!!! Ниже выкладываю логи. |
|
Отправлено: 19:18, 29-09-2009 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата teriva:
|
|
------- Отправлено: 15:41, 30-09-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Выкладываю лог МВАМ, АВЗ делаю повторно - часа 3 займет. Всем спасибо за внимание, извините, что туплю.
Malwarebytes' Anti-Malware 1.41 Версия базы данных: 2876 Windows 5.1.2600 Service Pack 3 (Safe Mode) 30.09.2009 18:04:57 mbam-log-2009-09-30 (18-04-48).txt Тип проверки: Полная (C:\|) Проверено объектов: 173397 Прошло времени: 1 hour(s), 31 minute(s), 46 second(s) Заражено процессов в памяти: 0 Заражено модулей в памяти: 0 Заражено ключей реестра: 0 Заражено значений реестра: 0 Заражено параметров реестра: 3 Заражено папок: 0 Заражено файлов: 2 Заражено процессов в памяти: (Вредоносные программы не обнаружены) Заражено модулей в памяти: (Вредоносные программы не обнаружены) Заражено ключей реестра: (Вредоносные программы не обнаружены) Заражено значений реестра: (Вредоносные программы не обнаружены) Заражено параметров реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Заражено папок: (Вредоносные программы не обнаружены) Заражено файлов: C:\old\Games\FIFA 09 iso\Crack+ Keygen\rld-fi9k.exe (Malware.Packer) -> No action taken. C:\old\Games\FIFA 09 iso\FIFA09\Crack\rld-fi9k.exe (Malware.Packer) -> No action taken. |
Отправлено: 18:10, 30-09-2009 | #12 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Вот новые, очень надеюсь правильно сделанные логи
|
Отправлено: 22:16, 30-09-2009 | #13 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 23:42, 30-09-2009 | #14 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Удалил таки Касперского, вроде быстрее стал грузиться. В остальном - то же. Периодически виснет. Сделал отчет GSI - только он не лезет в загрузку на форум - объем 511 КБ. Что делать?
|
Отправлено: 13:03, 01-10-2009 | #15 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Внимательно прочитал инстуки выложил отчет GSI здесь:
http://ifolder.ru/14270210 |
Отправлено: 13:19, 01-10-2009 | #16 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Помогите кто-нибудь, вроде же все логи выложил что надо. СПАСИБО заранее!!!
|
Отправлено: 08:17, 02-10-2009 | #17 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать В логах не увидел ничего подозрительного
|
------- Отправлено: 10:57, 02-10-2009 | #18 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Давайте прпробуем проверить ещё этим.
•Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. •Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe. |
------- Отправлено: 11:40, 02-10-2009 | #19 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать К слову: просто обратил внимание на:
1.Я снес Касперского 2. Вчера вечером скачал с сайта нового Касперского (последний kis 9.0.0.463ru), успешно активировал. 3. Запустил полную проверку - обнаружил вредоносную программу HackTool.Win32.Kiser.cs в данном месте: C:\System Volume Information\_restore{07DB3435-F04B-4145-B723-FD22BB7398BE}\RP39\A0042199.exe и C:\System Volume Information\_restore{07DB3435-F04B-4145-B723-FD22BB7398BE}\RP39\A0042199.exe\UPX Описания данной проги в инете я не нашел. 4. Касперский сначала заблокировал ее, потом удалил. 5. Последующие попытки запуска полной проверки компьютера приводят к завису на этапе проверки как раз в C:\System Volume Information Вопрос - может там все и кроется??? |
Отправлено: 12:30, 02-10-2009 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
ДНС РУХНУЛ!!!! | tlekkanapin | Microsoft Windows NT/2000/2003 | 14 | 06-01-2010 02:38 | |
Ошибка - [решено] рухнул диск, воостанавливаю boot.ini !? | SergSSS | Microsoft Windows 2000/XP | 4 | 20-11-2008 11:19 | |
Наконец то рухнул сервер win2003 | babki | Microsoft Windows NT/2000/2003 | 13 | 12-09-2008 16:35 | |
Рухнул Internet | Stein_51 | Microsoft Windows 95/98/Me (архив) | 4 | 29-12-2005 16:21 | |
Помогите,не получается соединиться комп на комп | AgeNT_KiLL | Сетевые технологии | 1 | 15-08-2005 19:39 |
|