Перейти к содержанию

Зависают все программы


Рекомендуемые сообщения

Проблема собственно в следующем, переключаю звук с наушников на колонки 5.1 зависают все активные окна, потом перестают работать другие службы, такая же проблема начала появлятся с программой Ventrilo. К некоторым ИП адресам коннектится, к другим не коннектится и опять же виснут все активные окна, помогает только ребут. Так же с переключеными колонками 5.1 не работает не 1 проигрыватель, тоесть звук он как бы воспроизводит но 1 секунда длится как 5 секунд, и звук не выдает.

Раскрывающийся текст:

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем X@MELuOH
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете, если не уверены - не удаляйте). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Ссылка на комментарий
Поделиться на другие сайты

Результат сканирования

Раскрывающийся текст:

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

 

Версия базы данных: 4801

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

12.10.2010 21:48:38

mbam-log-2010-10-12 (21-48-38).txt

 

Тип сканирования: Полное сканирование (C:\|D:\|E:\|)

Просканированные объекты: 269744

Времени прошло: 1 часов, 27 минут, 49 секунд

 

Зараженные процессы в памяти: 0

Зараженные модули в памяти: 0

Зараженные ключи в реестре: 2

Зараженные параметры в реестре: 0

Объекты реестра заражены: 2

Зараженные папки: 0

Зараженные файлы: 10

 

Зараженные процессы в памяти:

(Вредоносных программ не обнаружено)

 

Зараженные модули в памяти:

(Вредоносных программ не обнаружено)

 

Зараженные ключи в реестре:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{9b71d88c-c598-4935-c5d1-43aa4db90836} (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\{NSINAME} (Trojan.Agent) -> Quarantined and deleted successfully.

 

Зараженные параметры в реестре:

(Вредоносных программ не обнаружено)

 

Объекты реестра заражены:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Зараженные папки:

(Вредоносных программ не обнаружено)

 

Зараженные файлы:

C:\Qoobox\Quarantine\C\WINDOWS\system32\Bifrost\server.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\Green Fields.scr (Malware.Packer.Gen) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\inetsrv\iissync.exe (Virus.Expiro) -> Quarantined and deleted successfully.

D:\Documents and Settings\Филл\Local Settings\Temp\Rar$EX00.343\lazylaunch.exe (Hacktool.Gen) -> Quarantined and deleted successfully.

D:\Documents and Settings\Филл\Local Settings\Temp\Rar$EX17.781\lazylaunch.exe (Hacktool.Gen) -> Quarantined and deleted successfully.

D:\Program Files\Dealio Toolbar\DealioToolbarIE.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

D:\Program Files\Dealio Toolbar\WidgiHelper.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

D:\WINDOWS\system32\Green Fields.scr (Malware.Packer.Gen) -> Quarantined and deleted successfully.

D:\WINDOWS\system32\inetsrv\iissync.exe (Virus.Expiro) -> Quarantined and deleted successfully.

D:\WINDOWS\system32\dllcache\iissync.exe (Virus.Expiro) -> Quarantined and deleted successfully.

 

 

Ссылка на комментарий
Поделиться на другие сайты

C:\Qoobox\Quarantine :) У вас был установлен Комбофикс? Им попользовался и нужно срочно удалять, драйвера, оставшиеся в системе, могут выдать синий экран.

удалите Комбофикс

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

combofix-uninstall.jpg

 

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

 

Есть ещё жалобы?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sapfira
      Автор Sapfira
      Нужна программа для создания скриншотов (в связи с тем, что на клавиатуре нет кнопки "Принтскрин"), чтобы скриншоты автоматически сохранялись в определенной папке без открытия редактора и прочих окон. Нажал клавишу или сочетание, скриншот молча (ну или со звуком) сохранился и всё, ничего не вылазит.
      Должна уметь снимать где-угодно, хоть в браузере, хоть в играх, хоть в любой программе. И должна быть лёгкой, чтобы могла работать параллельно с тяжёлой игрой не отнимая много ресурсов.
       
      Спросила у Нейрика, он предложил ScreenshotMaker, по параметрам, вроде, подходит, но она старая (2013 год), нужно что-то свежее.
       
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
    • JuffiZ
      Автор JuffiZ
      Доброго времени суток. На моем устройстве (ПК) в прошлом времени (около полугода назад) работали в компании Сбермаркет (ныне сбол) оператором и была установлена программа Kaspersky Endpoint Security. Работавший человек уже не работает в вашей компании, а антивирус всё еще работает. Программа сильно мешает. Хотелось бы удалить его, но запрашивает пароль. Куда мне обратиться и что мне с этим делать? 
    • SitaMika
      Автор SitaMika
      Сегодня, после выхода компьютера из спящего режима было установлено расширение "Визуальные закладки" pchfckkccldkbclgdepkaonamkignanh .


      Ранее уже были проблемы с автоматической установкой вредоносных расширений.
      Проверка drWeb:

      Для программы ThrottleStop я сам делал .bat файл, и добавлял его в автозагрузку. Возможно, поэтому drWeb и ругается
      CollectionLog-2025.08.15-11.15.zip
×
×
  • Создать...