Перейти к содержанию

Зависание компьютера при подключении к интернету


Рекомендуемые сообщения

Добрый день! Как только подключаюсь к инету, виснет комп - загрузка процессора от 2 до 15 и выше %. проверяла каспером, что нашел-вылечил, а проблема осталась. Панель рабочего стола становится неактивной, помогает перезагрузка..Но через раз комп виснет на "сохранении памаметров" и не отключается. Может железо, а может и нет.Помогите,пожалуйста разобраться.

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Создана
  • Последний ответ

Топ авторов темы

  • Sfera

    13

  • snifer67

    4

  • ТроПа

    3

  • thyrex

    3

Топ авторов темы

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\SKEYSRVC.exe','');
QuarantineFile('C:\WINDOWS\system32\wlinject.exe','');
DelBHO('{0347C33E-8762-4905-BF09-768834316C61}');
QuarantineFile('C:\WINDOWS\system32\cgmopenbho.dll','');
QuarantineFile('C:\Documents and Settings\Владимир\Application Data\Flock\Browser\Profiles\ov9jfchc.default\extensions\{1ed1e76c-dbad-4450-ab6d-e819b11e2560}\components\FFExternalAlert.dll','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\SeekService\seekservice121.exe','');
DeleteFile('C:\WINDOWS\system32\wlinject.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\SkeySrvc','EventMessageFile');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(9);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
BC_Activate;
RebootWindows(true);
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\cgmopenbho.dll');
DeleteFileMask('%Tmp%', '*.*', true);
DelBHO('{56B38F40-4E70-11d4-A076-0080AD86BA2F}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Сделайте лог virusinfo_syscheck

 

Пофиксить в HijackThis

O23 - Service: ImpactDVDMySQL - Unknown owner - C:\Program.exe (file missing)

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteService('SeekService Service');
QuarantineFile('c:\windows\system32\skeysrvc.exe','');
QuarantineFile('c:\documents and settings\all users\application data\seekservice\seekservice121.exe','');
TerminateProcessByName('c:\documents and settings\all users\application data\seekservice\seekservice121.exe');
DeleteFile('c:\documents and settings\all users\application data\seekservice\seekservice121.exe');
BC_ImportDeletedList;
BC_DeleteSvc('SeekService Service');
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Затем такой скрипт в AVZ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Oтправьте quarantine.zip по электронной почте на адрес newvirus@kaspersky.com. О результате сообщите.

 

Делайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Если вот такая строка в файле hosts

91.188.58.56 uniongang.ru

Вам известна, то больше ничего подозрительного не наблюдается

Что с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

известна.

проблема осталась на 50%..=)) более-менее справляюсь. спасибо

В таком случае повторите логи, и вам помогут!

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

Надеюсь,тема не закрыта!

 

Ситуация кошмарная.

Комп виснет также на сохранении параметров при выключении. Загружается через раз,виснет при работе. Опять куча непонятных процессов. Помогите,пожалуйста!

 

Новые логи

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Sfera
Ссылка на комментарий
Поделиться на другие сайты

Cкачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится лог сохраниться в файл C:\ComboFix.txt

 

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

ВЫложите логи ComboFix и Gmer.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivan Serov
      Автор Ivan Serov
      Приветствую. Спокойно сидел в пк, как вдруг завис экран на одной картинке, звук непрерывный и потом компьютер перезагрузился. Стоит запись "Дамп памяти ядра". При необходимости могу скинуть.
      Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000007e (0xffffffffc0000005, 0xfffff80454f90e36, 0xffff968309bf5d28, 0xffff968309bf5560). Дамп памяти сохранен в: C:\WINDOWS\MEMORY.DMP. Код отчета: e629bc3c-8a0e-450c-a73a-9176ef5d590d.
      Прикладываю малый дамп, сведения о системе и DxDiag.
      Desktop.zip
    • Михаил79
      Автор Михаил79
      Здравствуйте. Зашифровали рабочий компьютер с 1с
      Addition.txt arhiv.rar FRST.txt
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • RobertoN1
      Автор RobertoN1
      Заметил что, когда открываю папку ProgramData, то через пару секунд она закрывается, но в самой папке находится Avast, который я никогда в жизни не скачивал у меня нету вообще антивирусов на компьютере, использовал AVbr в безопасном режиме и AutoLogger как было сказано в гайдах, прошу помочь!
      CollectionLog-2025.04.02-06.21.zip AV_block_remove_2025.04.02-06.08.log
    • Владислейв
      Автор Владислейв
      Недавно переустановил виндовс на ноуте в надежде избавится от лагов из-за вирусов, не помогло. Прошу помочь в диагностике на наличие вирусов и по возможности их удалении. Спасибо) (Ноут старый но в свое время тянул Дота 2 а сейчас еле как Варкрафт 3 тянет, фрагментация и очистка папки Temp немного помогает, но все равно через время лаги возвращаются, сам ноут не нагревается от игры и других программ, кулер работает исправно)
       
      Проверка Касперского VRT угроз не обнаружило (проверку делал после сбора логов)
      CollectionLog-2025.03.29-01.52.zip

×
×
  • Создать...