Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
powerspd



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При обращении к сети (подключение к ресурсам в локалке или при открытии страниц в браузере) наблюдаются задержки, всё медленно открывается. При этом процесс svchost.exe отъедает 25% процессора (1 ядро полностью). Есть подозрение, что в компе кто-то поселился. Посмотрите плз.
virusinfo_syscure.zip: http://rghost.ru/39699128
log.txt: http://rghost.ru/39699147
info.txt: http://rghost.ru/39699143

Всего записей: 35 | Зарегистр. 28-09-2006 | Отправлено: 16:36 10-08-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
powerspd
Ничего вирусоподобного в логах

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 00:13 11-08-2012
cveta2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сегодня антивирус НОД32 выдал мне такую информацию "23.08.2012 15:09:37    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = svchost.exe(1360)    вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа    очистка невозможна"Выкладываю лог AVZ /yt не судите строго -это все .что у меня получилось сделать
http://rghost.ru/users/Svetlana235/files
    

Всего записей: 28 | Зарегистр. 10-11-2011 | Отправлено: 21:07 23-08-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cveta2006
Этого мало. Что мешает сделать полный лог? Напишите подробно.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:50 26-08-2012
azz1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема следующая: после загрузки, windows не удалось найти c:\documents, после нажатия OK не может найти с:\and, затем c:\settings\grpkey.exe
 
virusinfo_syscure.zip: http://rghost.ru/40210136
log.txt: http://rghost.ru/private/40210172/bd2f76bf3cadcd655d177a75ca4e3f28
info.txt: http://rghost.ru/private/40210193/ce644d6feeab01dc41d23a4505cd7c38

Всего записей: 7 | Зарегистр. 06-09-2012 | Отправлено: 00:49 06-09-2012 | Исправлено: azz1981, 00:57 06-09-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
azz1981
- Выполните скрипт:

Код:
 
var
 X : integer;
begin
 X := ExecuteWizard('TSW', 3, 3, true);
 AddToLog('Количество найденных и устраненных проблем' +inttostr(X));
 X := ExecuteWizard('BT', 3, 3, true);
 AddToLog('Количество найденных и устраненных проблем с настройками' +inttostr(X));
 SaveLog(GetAVZDirectory+'avz_log.txt');
 RebootWindows(true);
end.

 
Система перезагрузится.
 
Что с проблемами после перезагрузки?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 02:02 06-09-2012 | Исправлено: gjf, 03:40 06-09-2012
azz1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
 
Скрипт не выполняется. Пишет ошибку: Undeclared indetifier: 'X' в позиции 2:4

Всего записей: 7 | Зарегистр. 06-09-2012 | Отправлено: 02:10 06-09-2012 | Исправлено: azz1981, 02:40 06-09-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
azz1981
Прошу прощения, третий час ночи - неверно скопировал текст кода. Попробуйте ещё раз, поправил.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 03:41 06-09-2012
azz1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Скрипт выполнен. После перезагрузки, всё осталось по прежнему

Всего записей: 7 | Зарегистр. 06-09-2012 | Отправлено: 08:03 06-09-2012 | Исправлено: azz1981, 08:06 06-09-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
azz1981
Повторные логи сделайте.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 10:05 06-09-2012
azz1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ок
http://rghost.ru/40212569
http://rghost.ru/40212584

Всего записей: 7 | Зарегистр. 06-09-2012 | Отправлено: 10:45 06-09-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
azz1981
ОК, попробуем так:

Код:
begin
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Shell');
ExecuteRepair(16);  
 RebootWindows(false);
end.

 
Опять после перезагрузки проверьте наличие проблемы.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:50 06-09-2012
azz1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
 
Проблема осталась

Всего записей: 7 | Зарегистр. 06-09-2012 | Отправлено: 16:20 06-09-2012 | Исправлено: azz1981, 16:20 06-09-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
azz1981
Вообще проблема похожа не на вирус, а на грязь после лечения.
Попробуйте запустить regedit и вручную удалить параметр Shell в ветке HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
 
Только не спутайте с HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon - там ничего удалять не надо!

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:06 06-09-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пофиксите в HiJjack

Код:
F3 - REG:win.ini: load=C:\Documents and Settings\HP_Administrator\grpkeyb.exe
Помогло?

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 22:45 06-09-2012
7355225



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RCIT - http://rghost.ru/40230003
AVZ - http://rghost.ru/40230031
 
Вкратце, последние два дня комп начинает притормаживать, когда пользуюсь Браузером (неважно каким)
Антивирус и файрвол не при чем. Их отключение ничего не давало, комп тормозил.

Всего записей: 156 | Зарегистр. 07-07-2008 | Отправлено: 13:06 07-09-2012
azz1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
 
Нет,не помогло
 
 
Добавлено:
gjf
 
У меня там нет параметра Shell
 
 
 
 
 
Добавлено:
gjf
 
снимок реестра
http://rghost.ru/40234355

Всего записей: 7 | Зарегистр. 06-09-2012 | Отправлено: 17:30 07-09-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
azz1981
Новый лог RSIT сделайте  
 
7355225
В логах ничего вирусоподобного

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 00:07 08-09-2012 | Исправлено: thyrannosaurus, 00:14 08-09-2012
azz1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Новый лог RSIT
http://rghost.ru/40284842
 
Добавлено:
Всёю Проблема решена. Ребята с другого форума справились. Всем спасибо за помощь

Всего записей: 7 | Зарегистр. 06-09-2012 | Отправлено: 13:43 10-09-2012
Hanma

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, в последнее время замечаю частые подтормаживания в системе, проседание фпс в играх, падение скорости интернет. До этого две недели без антивируса просидел, возможно что-то и подхватил.
virusinfo_syscure.zip: http://rghost.ru/40333781
log.txt: http://rghost.ru/40333843
info.txt: http://rghost.ru/40333834

Всего записей: 5 | Зарегистр. 11-05-2009 | Отправлено: 02:17 13-09-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru