Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите рухнул комп

Ответить
Настройки темы
Помогите рухнул комп

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.3 Kb, 4 просмотров)
Помогите, пожалуйста!!!
Ноутбук HP Compaq nc6400, Windows XP prof, Intel(R) Core(TM)2 CPU 1,83GHz, 1016MB RAM
Комп грузится по 15 минут, все тормозит, загрузка ЦП до 100 % практически постоянно, стоит лицензионный Касперский (не левый) - ничего не видит, перестал обновляться.
Не понимаю что произошло, раньше просто летал. Теперь невозможно работать даже Офисом. Заранее всем СПАСИБО!!! Ниже выкладываю логи.

Отправлено: 19:18, 29-09-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата teriva:
Поэтому и обновиться не мог. Еще раз подчеркну, такая ситуация была еще до 21.08.2009 - следовательно те базы должны быть объективны, »
Не совсем обьективны. Обновиться просто - распакуйте АВЗ папку на компе с интернетом обновите и эту папку с обновленным АВЗ перенесите на зараженный компьютер и там запустите. Проще некуда. АВЗ ведь устанавливать не надо.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 15:41, 30-09-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выкладываю лог МВАМ, АВЗ делаю повторно - часа 3 займет. Всем спасибо за внимание, извините, что туплю.

Malwarebytes' Anti-Malware 1.41
Версия базы данных: 2876
Windows 5.1.2600 Service Pack 3 (Safe Mode)

30.09.2009 18:04:57
mbam-log-2009-09-30 (18-04-48).txt

Тип проверки: Полная (C:\|)
Проверено объектов: 173397
Прошло времени: 1 hour(s), 31 minute(s), 46 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 3
Заражено папок: 0
Заражено файлов: 2

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
(Вредоносные программы не обнаружены)

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
C:\old\Games\FIFA 09 iso\Crack+ Keygen\rld-fi9k.exe (Malware.Packer) -> No action taken.
C:\old\Games\FIFA 09 iso\FIFA09\Crack\rld-fi9k.exe (Malware.Packer) -> No action taken.

Отправлено: 18:10, 30-09-2009 | #12


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.4 Kb, 1 просмотров)

Вот новые, очень надеюсь правильно сделанные логи

Отправлено: 22:16, 30-09-2009 | #13


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Удаление антивируса проблему не решает?

Отчет утилиты GSI сделайте

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:42, 30-09-2009 | #14


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Удалил таки Касперского, вроде быстрее стал грузиться. В остальном - то же. Периодически виснет. Сделал отчет GSI - только он не лезет в загрузку на форум - объем 511 КБ. Что делать?

Отправлено: 13:03, 01-10-2009 | #15


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Внимательно прочитал инстуки выложил отчет GSI здесь:
http://ifolder.ru/14270210

Отправлено: 13:19, 01-10-2009 | #16


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Помогите кто-нибудь, вроде же все логи выложил что надо. СПАСИБО заранее!!!

Отправлено: 08:17, 02-10-2009 | #17


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


В логах не увидел ничего подозрительного

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 10:57, 02-10-2009 | #18


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Давайте прпробуем проверить ещё этим.

•Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.


•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 11:40, 02-10-2009 | #19


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


К слову: просто обратил внимание на:
1.Я снес Касперского
2. Вчера вечером скачал с сайта нового Касперского (последний kis 9.0.0.463ru), успешно активировал.
3. Запустил полную проверку - обнаружил вредоносную программу HackTool.Win32.Kiser.cs в данном месте:
C:\System Volume Information\_restore{07DB3435-F04B-4145-B723-FD22BB7398BE}\RP39\A0042199.exe
и
C:\System Volume Information\_restore{07DB3435-F04B-4145-B723-FD22BB7398BE}\RP39\A0042199.exe\UPX
Описания данной проги в инете я не нашел.
4. Касперский сначала заблокировал ее, потом удалил.
5. Последующие попытки запуска полной проверки компьютера приводят к завису на этапе проверки как раз в C:\System Volume Information
Вопрос - может там все и кроется???

Отправлено: 12:30, 02-10-2009 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите рухнул комп

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ДНС РУХНУЛ!!!! tlekkanapin Microsoft Windows NT/2000/2003 14 06-01-2010 02:38
Ошибка - [решено] рухнул диск, воостанавливаю boot.ini !? SergSSS Microsoft Windows 2000/XP 4 20-11-2008 11:19
Наконец то рухнул сервер win2003 babki Microsoft Windows NT/2000/2003 13 12-09-2008 16:35
Рухнул Internet Stein_51 Microsoft Windows 95/98/Me (архив) 4 29-12-2005 16:21
Помогите,не получается соединиться комп на комп AgeNT_KiLL Сетевые технологии 1 15-08-2005 19:39




 
Переход