Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] WinXP SP3 _ проблемы с запуском

Ответить
Настройки темы
[решено] WinXP SP3 _ проблемы с запуском

Пользователь


Сообщения: 125
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: kservice
Дата: 28-12-2018
Со вчерашнего дня время запуска системы резко возросло. После приветствия рабочий стол грузится минут 5 и еще минут 5 грузятся программы автозагрузки. При этом в Диспетчере видны запущенные приложения, но бездействие компьютера составляет 99%. В Диспетчере (как призапуске, так и по окончанию запуска) видны не все имена пользователей процессов. Не работает антивирус, не загружаются обновления Win, не видна флешка, не работает служба восстановления системы, не обновляется Jawa, очеть медленно запускается IE (Opera - быстро). Попытка восстановления системы положительных результатов не дала.
Очень жду Вашей помощи! Остановилась вся работа. Своими силами сделать ничего не смог.

Отправлено: 00:12, 23-10-2010

 

Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
c:\windows\system32\kernel32.dll »
у вас был инфицирован... после работы комбо он бы удален и был заменен копией из dllcache.

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/combofix-uninstall.jpg

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

было бы неплохо проверить систему cureit и MBAM

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 16:12, 25-10-2010 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Arbitr:
Цитата iskander-k:
c:\windows\system32\kernel32.dll »
у вас был инфицирован... после работы комбо он бы удален и был заменен копией из dllcache.
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/combofix-uninstall.jpg
Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
было бы неплохо проверить систему cureit и MBAM »
То, что kernel32.dll был инфицирован я и так понял. Это ведь это достаточно нестандартно? Очень хотелось бы понять, что явилось причиной. Ведь виновник проблемы неизвестен и я продолжаю пользоваться тем же софтом, что и раньше. В тот день интернетом не пользовался. Мой компьютер был подключен к локальной сети (всего 3 компьютера, в том числе и мой). На нем был установлен avast! (правда, с забаненной лицензией, поэтому базы были несвежие). Шли подготовительные работы. Один из них до этого я проверил с помощью CureIt, удалил весь найденный букет. Другой (сервер), по идее, должен быть полностью чистый, его только приобрели. После проверки 1-го, той же утилитой проверил свой, что-то удалил, что-то снес в карантин. Проверил свою флешку, проверил avast!-ом чужую флешку, обнаружил на ней 4 заразы (но не помню какие) и после этого он пару часов стоял включенным. Все было нормально. Когда через пару часов начал пользоваться- уже есть проблема. Одно уточнение - за эти 2 часа было отключение электроэнергии и я его после этого включил и оставил включенным. За процессом запуска после пропадания питания не наблюдал. Ну и откуда? Наиболее вероятно с последней (чужой) флешки, но они эту флешку используют и сейчас и подобных проблем у хозяев нет.

ComboFix деинсталлировал. OTCleanIt скачал отсюда http://oldtimer.geekstogo.com/OTC.exe (вы же ссылок не дали). Проверил, никакой реакции. Насчет дополнительной проверки с помощью CureIt сильно сомневаюсь. Даже в самом плохом состоянии он показывал, что все чисто. С помощью МВАМ уже проверял (сообщение №7). Имеет ли смысл делать еще раз проверку уже после полного (дай-то бог!) исцеления?

И еще хотелось бы услышать ваше мнение по такому вопросу: если бы я сразу использовал ComboFix проблема была бы решена или каждая из использованных утилит (AVZ, HijackThis и другие) тоже внесли свою лепту в победу?

Последний раз редактировалось kservice, 26-10-2010 в 14:32.


Отправлено: 21:44, 25-10-2010 | #22


Аватара для AlexTNT

Пользователь


Сообщения: 99
Благодарности: 19

Профиль | Отправить PM | Цитировать


Цитата kservice:
проверил avast!-ом чужую флешку, обнаружил на ней 4 заразы (но не помню какие) и после этого он пару часов стоял включенным. »
Возможно, не всё обнаружил, тем более базы старые. У других хозяев базы поновее (или другие антивирусы) и вирус был уничтожен, либо у них просто выключен автозапуск.
После отключения питания, компьютер перезагрузился, файл во время загрузки ифицировался.
Цитата kservice:
И еще хотелось бы услышать ваше мнение по такому вопросу: если бы я сразу использовал ComboFix проблема была бы решена или каждая из использованных утилит (AVZ, HijackThis и другие) тоже внесли свю лепту в победу? »
У каждой утилиты есть свои сильные и слабые стороны, вместе они - сила, поэтому они все внесли свою лепту в победу.

-------
В споре рождается истина.


Отправлено: 00:14, 26-10-2010 | #23


Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата AlexTNT:
Возможно, не всё обнаружил, тем более базы старые. У других хозяев базы поновее (или другие антивирусы) и вирус был уничтожен, либо у них просто выключен автозапуск.
После отключения питания, компьютер перезагрузился, файл во время загрузки ифицировался. »
Автозапуска не было и у меня, на момент перезагрузки флешки не было.
И какой же вирус (название) был у меня?

Последний раз редактировалось kservice, 26-10-2010 в 09:51.


Отправлено: 01:04, 26-10-2010 | #24


Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Перед закрытием темы хотелось бы поблагодарить iskander-k и AlexTNT. Вы настоящие профи, без вас вопрос не был бы решен. А напоследок все-таки хотелось бы услышать ответ на свой вопрос: как называется "зараза", попортившая мне столько крови.

P.S. Прошло 2 дня, а система уже начала подтормаживать!

Последний раз редактировалось kservice, 26-10-2010 в 22:17.


Отправлено: 21:31, 26-10-2010 | #25


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата kservice:
как называется "зараза" »
Была разновидность троянца пропатчившего ваш kernel32.dll.

Цитата kservice:
P.S. Прошло 2 дня, а система уже начала подтормаживать! »
Сделайте дефрагментацию диска.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

И проверьтесь CureIT.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:09, 26-10-2010 | #26


Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Докладываю, если успею. Санта-Барбара, серия 2. Как и было рекомендовано, с утра проверил программой Malwarebytes Anti-Malware. Нашла много вирусов (в основном, на несистемных дисках, о которых я, в общем-то знал: кейгены, патчи и т.д. Лежат на всякий случай пару лет, но давно не использую) и что-то в реестре. Лог выложу в следующем сообщении, если не зависну. После этого предложила перезапустить компьютер для полного удаления зараженных файлов. Перезапустил - все повторилось с начала, только теперь грузится еще медленнеее примерно в 2-3 раза. Опять не работает брадмауэр, антивирус. Попробовал повторно запустить эту же программу - висит, поробовал запустить Combofix - висит, часа за 2 дошел только до предупреждения, что проверка длится не менее 10 минут. В течение 1-1,5 часа больше ничего не сделал. Перезапустил и поспешил отправить это сообщение,. Вот такие-то дела. Что посоветуете?

Отправлено: 21:44, 28-10-2010 | #27


Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот обещанный лог

Последний раз редактировалось kservice, 28-12-2018 в 13:55.


Отправлено: 21:47, 28-10-2010 | #28


Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


С ComboFix разобрался. Скорее всего, ему мешал работать Avast!, хотя после аварии он был помечен красным крестом. Несмотря на это дал команду на отключение, отключил службы, но все равно ComboFix ругался. Не помогло отключение в автозагрузке. В конце концов, взял переместил файла Avast в другую папку, но даже после этого ComboFix: включен Avast.
В общем, проверил. Вот лог, вроде все чисто. Не знаю, что и думать. Жду советов. Наверно, надоел уже, но, на мой взгляд, проблемка интересная.

Последний раз редактировалось kservice, 28-12-2018 в 13:58.


Отправлено: 23:06, 28-10-2010 | #29


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
KillAll::

File::

Driver::

Folder::

Registry::

FileLook::

DirLook::
c:\windows\system32\FxsTmp
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:28, 28-10-2010 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] WinXP SP3 _ проблемы с запуском

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - проблема с запуском Windows XP Home SP3 wusoldier Microsoft Windows 2000/XP 7 24-11-2008 07:08
Ошибка - Проблемы с запуском программ Мята Microsoft Windows 2000/XP 5 17-11-2008 09:34
Установка - Проблемы с установкой софта на WinXP sp3 MKN Microsoft Windows 2000/XP 3 25-03-2008 19:07
Проблемы с запуском SQUID 1Space Программное обеспечение Linux и FreeBSD 1 13-06-2007 10:40




 
Переход