sorianablu Опубликовано 14 декабря, 2010 Жалоба Поделиться Опубликовано 14 декабря, 2010 Добрый день! ПРОБЛЕМЫ: 1. при закрытии появляется надпись: закрытие программы - n , иногда еще одна программа со странными номерами; 2. зависание Windows, интернета (как Firfox так и Chrom), замедление загрузки страниц; т.е. скорость все время колеблется - то медленно, то быстро. Растет CPU, и file paging до 1.33 GB 3. в безопасном режиме комп завис, пришлось 4 раза его перезагружать; ...... прилагаю 5 файлов: 4 запрошенных и также hijackthis-test.doc - сделанный до CureIT некоторые вопросы: После лечения:Создайте новую контрольную точку восстановления и проведите очистку предыдущих - то есть точно то же самое что и перед проверкой CureIT? После лечения - имеется ввиду после AVZ или после того как будет оказана помощь в сайте?............ жду ответа !!!!!!!!!!!! спасибо hijackthis-test.doc info.txt log.txt virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis-test.doc info.txt log.txt virusinfo_syscure.zip virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
zirreX Опубликовано 16 декабря, 2010 Жалоба Поделиться Опубликовано 16 декабря, 2010 (изменено) Здравствуйте! Извините за поздний ответ. http://www.salamandra.mik.lv Сайт вами добавлен в "Надежные узлы"? Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\system32\drivers\xinstall.sys','');QuarantineFile('C:\WINDOWS\system32\slcpappl.cpl','');QuarantineFile('C:\Programmi\AutocompletePro\AutocompletePro.dll','');QuarantineFile('c:\documents and settings\utente\impostazioni locali\dati applicazioni\aamcgic.exe','');QuarantineFile('c:\documents and settings\utente\impostazioni locali\dati applicazioni\gmsiggc.exe','');QuarantineFile('c:\documents and settings\utente\impostazioni locali\dati applicazioni\memgg.exe','');QuarantineFile('C:\Programmi\MP4 Player\mp4Player.exe','');QuarantineFile('c:\documents and settings\utente\impostazioni locali\dati applicazioni\wgqyy.exe','');QuarantineFile('-.exe','');DeleteFile('-.exe');DeleteFile('C:\WINDOWS\000001_.tmp');DeleteFile('c:\documents and settings\utente\impostazioni locali\dati applicazioni\wgqyy.exe');DeleteFile('C:\Programmi\MP4 Player\mp4Player.exe');DeleteFile('c:\documents and settings\utente\impostazioni locali\dati applicazioni\memgg.exe');DeleteFile('c:\documents and settings\utente\impostazioni locali\dati applicazioni\gmsiggc.exe');DeleteFile('c:\documents and settings\utente\impostazioni locali\dati applicazioni\aamcgic.exe');DeleteFile('C:\Programmi\AutocompletePro\AutocompletePro.dll');DelBHO('0FB6A909-6086-458F-BD92-1F8EE10042A0');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\aamcgic');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\aawkk');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\gmsiggc');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\memgg');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\MP4 Player');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\SpeedConnectStartUp');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Systems');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Uniblue RegistryBooster 2009');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Uniblue SpyEraser');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\updateMgr');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\wgqyy');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Avvio^Programmi^Esecuzione automatica^Avvio veloce di Adobe Reader.lnk');RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Utente^Menu Avvio^Programmi^Esecuzione automatica^NetEx.LNK');RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','vidc.ffds');RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','vidc.ffds');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Сделайте повторные логи! Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Вижу следы от Symantec Antivirus, корректно деинсталлируйте через Norton Removal Tool. Обновите Adobe Reader до последней версии. Изменено 16 декабря, 2010 пользователем Fedin Ссылка на комментарий Поделиться на другие сайты Поделиться
sorianablu Опубликовано 16 декабря, 2010 Автор Жалоба Поделиться Опубликовано 16 декабря, 2010 Spasibo! http://www.salamandra.mik.lv Сайт вами добавлен в "Надежные узлы"? DA Вижу следы от Symantec Antivirus, корректно деинсталлируйте через Norton Removal Tool. kak?....................gde eto Norton Removal tool??.......... Ссылка на комментарий Поделиться на другие сайты Поделиться
zirreX Опубликовано 16 декабря, 2010 Жалоба Поделиться Опубликовано 16 декабря, 2010 Norton Removal Tool Ссылка на комментарий Поделиться на другие сайты Поделиться
sorianablu Опубликовано 17 декабря, 2010 Автор Жалоба Поделиться Опубликовано 17 декабря, 2010 Сделайте повторные логи! Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Отправила сейчас файл quarantine.zip; и хотела бы знать как быстро обычно приходит ответ?............ и хотела бы спросить 1. когда делать повторные логи, сейчас или после полученного ответа? 2. когда сканировать с Malwarebytes' Anti-Malware, сейчас или потом? Ссылка на комментарий Поделиться на другие сайты Поделиться
sorianablu Опубликовано 19 декабря, 2010 Автор Жалоба Поделиться Опубликовано 19 декабря, 2010 повторные логи log.txt mbam-log-2010-12-19 (12-03-36).txt mbam-log-2010-12-19 (12-05-31).txt virusinfo_syscheck.zip virusinfo_syscure.zip log.txt mbam-log-2010-12-19 (12-03-36).txt mbam-log-2010-12-19 (12-05-31).txt virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
zirreX Опубликовано 20 декабря, 2010 Жалоба Поделиться Опубликовано 20 декабря, 2010 (изменено) sorianablu, по логам зловредов не вижу. :) Проблема решена? Изменено 20 декабря, 2010 пользователем Fedin Ссылка на комментарий Поделиться на другие сайты Поделиться
sorianablu Опубликовано 20 декабря, 2010 Автор Жалоба Поделиться Опубликовано 20 декабря, 2010 sorianablu, по логам зловредов не вижу. :) Проблема решена? кажется частично...... :rolleyes: т.е. по завершению Firefox больше не появляется programma -n, но комп продолжает время от времени тормозить, т.е. замедляется, потом снова вроде возвращает скорость, и т.д. Медленно грузится при включении, несмотря на то, что запускается только антивирус....... Ссылка на комментарий Поделиться на другие сайты Поделиться
zirreX Опубликовано 20 декабря, 2010 Жалоба Поделиться Опубликовано 20 декабря, 2010 (изменено) Подготовьте лог ComboFix. Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. • Внимание!Если у вас установлен Webmoney Keeper - сохраните ключи в файл! 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." Изменено 20 декабря, 2010 пользователем Fedin Ссылка на комментарий Поделиться на другие сайты Поделиться
sorianablu Опубликовано 21 декабря, 2010 Автор Жалоба Поделиться Опубликовано 21 декабря, 2010 Подготовьте лог ComboFix. Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. • Внимание!Если у вас установлен Webmoney Keeper - сохраните ключи в файл! 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." надо ли устанавливать Recovery Console? надо ли удалять ComboFix и Recovery Console после использования? Ссылка на комментарий Поделиться на другие сайты Поделиться
zirreX Опубликовано 21 декабря, 2010 Жалоба Поделиться Опубликовано 21 декабря, 2010 надо ли устанавливать Recovery Console? надо ли удалять ComboFix и Recovery Console после использования? Рекомендую установить Консоль восстановления. После окончания лечения, ComboFix нужно будет деинсталлировать. Ссылка на комментарий Поделиться на другие сайты Поделиться
sorianablu Опубликовано 13 января, 2011 Автор Жалоба Поделиться Опубликовано 13 января, 2011 не удается сделать логи, Combofix зависает!!! Т.е. появляется надпись что потребуется 10 мин. или в случае вирусов вдвое больше,.... вначале мигает черточка на синем экране после надписи, потом замирает и в течение несколких часов ничего не происходит;перезагружаю комп. Скачивала Combofix 3 раза...... т.к. появляется надпись что версия устарела....что делать???............ Ссылка на комментарий Поделиться на другие сайты Поделиться
zirreX Опубликовано 14 января, 2011 Жалоба Поделиться Опубликовано 14 января, 2011 (изменено) @sorianablu, пробуйте еще раз, только придерживайтесь правил по использованию ComboFix. Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." Если опять зависнет, попробуйте подготовить лог ComboFix в безопасном режиме (Safe Mode). Как запустить безопасный режим Изменено 14 января, 2011 пользователем Fedin Ссылка на комментарий Поделиться на другие сайты Поделиться
sorianablu Опубликовано 21 февраля, 2011 Автор Жалоба Поделиться Опубликовано 21 февраля, 2011 не удается отсканировать с Combo fix!!!! пробовала 5-6 раз, абсолютно ничего не трогая, (даже письменный стол!)начинает работу, создает точку восстановления, сообщает что начинает сканировать и что потребуются 10-20 минут и на этом все, дергается черточка, и в течение 3-4-5 часов не проиходит больше ничего!! То же самое и в безопасном режиме. Что делать??................ :g: :blushing: :dontgetit: Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 21 февраля, 2011 Жалоба Поделиться Опубликовано 21 февраля, 2011 (изменено) М-м я извиняюсь конечно, но вы с 14 Января пытаетесь отсканировать комбо? Сделайте пока стандартный набор логов, и просьба пожалуйста не пропадайте на месяц :) Изменено 21 февраля, 2011 пользователем edde Ссылка на комментарий Поделиться на другие сайты Поделиться
sorianablu Опубликовано 26 марта, 2011 Автор Жалоба Поделиться Опубликовано 26 марта, 2011 Сделала наконец повторные логи! :rolleyes: Проблемы во время сканирования: провел экспресс проверку,но во время полной проверки комп внезапно погас, с трудом удалось его включить (впечатление как буд-то мотору не хватает мощности....). Попытку не повторяла.... Проблемы работы компа: Нестабильность работы, т.е. часто зависает и тормозит, но после перезагрузки может работать быстро,иногда даже быстрее чем обычно.... Во время выключения появляется надпись что закрываются программы со странными названиями, причем названия берутся произволно непонятно откуда (например название документа или имя контакта из Скайпа) info.txt log.txt virusinfo_syscure.zip virusinfo_syscheck.zip info.txt log.txt virusinfo_syscure.zip virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 26 марта, 2011 Жалоба Поделиться Опубликовано 26 марта, 2011 Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM.[/url] Ничего страшного в логи не попало, лог MBAM жду от вас. Ссылка на комментарий Поделиться на другие сайты Поделиться
sorianablu Опубликовано 28 марта, 2011 Автор Жалоба Поделиться Опубликовано 28 марта, 2011 Logi MBAM mbam-log-2011-03-28 (05-15-22).txt mbam-log-2011-03-28 (05-15-22).txt Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 28 марта, 2011 Жалоба Поделиться Опубликовано 28 марта, 2011 Ну лог чистый, файл из папки с торрентом вы знаете что это такое? По поводу зависаний и тормозов - проверьте диск на ошибки. Ссылка на комментарий Поделиться на другие сайты Поделиться
sorianablu Опубликовано 28 марта, 2011 Автор Жалоба Поделиться Опубликовано 28 марта, 2011 Ну лог чистый, файл из папки с торрентом вы знаете что это такое? Спасибо!! ; Нет, а что это?...... По поводу зависаний и тормозов - проверьте диск на ошибки. Ok, попробую А может тормозит какой-то ненужный сервис svchost ? ....... Ссылка на комментарий Поделиться на другие сайты Поделиться
Yezhishe Опубликовано 28 марта, 2011 Жалоба Поделиться Опубликовано 28 марта, 2011 Процесс (сервис) - он или работает, или висит. А вот начинающий наращивать bad-блоки винчестер - может существенно тормозить систему... Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 28 марта, 2011 Жалоба Поделиться Опубликовано 28 марта, 2011 В папке d:\documenti\torrents\potrkalendrus\????????? ??????????.exe что это у вас за файл лежит с неопознанным названием? (кодировка не опознана поэтому отображается вопросами) Ссылка на комментарий Поделиться на другие сайты Поделиться
sorianablu Опубликовано 29 марта, 2011 Автор Жалоба Поделиться Опубликовано 29 марта, 2011 В папке d:\documenti\torrents\potrkalendrus\????????? ??????????.exe что это у вас за файл лежит с неопознанным названием? (кодировка не опознана поэтому отображается вопросами) В папке PortKalendRus: Генератор календарей.ехе и Текстовой документ.txt AVZ нашел Trojan, но вроде его удалил...... Может выкинуть папку?....... :g: ...... Процесс (сервис) - он или работает, или висит. А вот начинающий наращивать bad-блоки винчестер - может существенно тормозить систему... Как понять что это он и что делать?............... :blink: Ссылка на комментарий Поделиться на другие сайты Поделиться
sorianablu Опубликовано 29 марта, 2011 Автор Жалоба Поделиться Опубликовано 29 марта, 2011 В папке PortKalendRus: Генератор календарей.ехе и Текстовой документ.txt MBAM нашел Trojan. Bacdoor, но вроде его удалил...... Может выкинуть папку?....... :g: ...... Как понять что это он и что делать?............... :blink: Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 29 марта, 2011 Жалоба Поделиться Опубликовано 29 марта, 2011 Ничего не делать, просто файл был помечен мбам. Если вы знаете что где у вас лежит то беспокоиться не о чем. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения