Перейти к содержанию

Компьютер подвисает!


Рекомендуемые сообщения

Часто появляются ошибки (память не может быть Read)

Подвисает постоянно...

смотрю диспетчер! что-т очень много процессов запущено!

 

все лишние процессы можно удалить!

 

 

Посмотрите пож логи!

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

все лишние процессы можно удалить!

 

такой помощи в этом разделе не оказываем.

пуск - выполнить - msconfig - службы - галка скрыть M$ - убираем всё, что не нравится - автозагрузка - аналогично

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
 QuarantineFile('C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe','');
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

После проведённого лечения рекомендуется установить следующие обновления:

- обновить Internet Explorer до версии 8.0

- все обновления на Windows XP

 

а также:

- откройте файл ScanVuln.txt;

- выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

- пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

- перезагрузите компьютер;

- повторно выполните скрипт и убедитесь, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

- обновить Internet Explorer до версии 8.0

- все обновления на Windows XP

 

а также:

- откройте файл ScanVuln.txt;

 

Выполнено!

 

такой помощи в этом разделе не оказываем.

пуск - выполнить - msconfig - службы - галка скрыть M$ - убираем всё, что не нравится - автозагрузка - аналогично

 

Опасаюсь что отключу нужный для работы процесс...

 

Мне кажется в любом случае куча запущенных процессов которые не нужны для работы.

virusinfo_syscheck.zip

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем BAHEK1987
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\documents and settings\user-chat\local settings\application data\yandex\updater\praetorian.exe','');
QuarantineFile('K:\autorun.inf','');
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
BC_ImportALL;
ExecuteWizard('TSW', 3, 3, true);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Вчера была ошибка Win32

 

- Касперский с трудом, но справился

 

Компьютер Подвисает!

В частности это рабочий ПК - (на нем работает программа через Flash)

и интернет!

 

PsiService_2.exe ? что этто?

tlntsvr.exe

wmiapsrv.exe

cisvc.exe

clipsrv.exe

netdde.exe

некоторые сервисы - программы мне практически не нужны!... и мне все время кажется что диспетчер задач кишит ненужными процессами и службами! Если бы кто посмотрел! что не в порядке...

 

Раскрывающийся текст:

post-15149-1290346819_thumb.jpg

post-15149-1290347074_thumb.jpg

С запущеннлй программой!

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем BAHEK1987
Ссылка на комментарий
Поделиться на другие сайты

некоторые сервисы - программы мне практически не нужны!
пуск - выполнить - msconfig - службы - галка скрыть M$ - убираем всё, что не нравится - автозагрузка - аналогично

дерзайте!

 

flashmix1027u.exeв отчётах ни разу не засветилась. она либо доверенная, либо вы её САМИ не запускаете перед тем, как делаете логи

Ссылка на комментарий
Поделиться на другие сайты

flashmix1027u.exeв отчётах ни разу не засветилась. она либо доверенная, либо вы её САМИ не запускаете перед тем, как делаете логи

 

Да не запускал!

 

Это процесс программы! которую я запускаю (СМС чат для ТВ)

 

Скажи пож ! логи чистые?

 

PsiService_2.exe ? что этто?

tlntsvr.exe

wmiapsrv.exe

cisvc.exe

clipsrv.exe

netdde.exe

 

эти службы и те которые я указал на картинке нужны для полноценной работы ПК? можно что-то отключить?

Изменено пользователем BAHEK1987
Ссылка на комментарий
Поделиться на другие сайты

логи чистые?

да

PsiService_2.exe ? что этто?

а в гугле порыться религия не позволяет?

http://www.google.com/search?client=opera&...-8&oe=utf-8

далее по образцу :)

можно что-то отключить?

мне в третий раз указать на свои слова? да пожалуйста:

пуск - выполнить - msconfig - службы - галка скрыть M$ - убираем всё, что не нравится - автозагрузка - аналогично

при таком отключении Вы не нанесёте вреда системе. если что-то перестанет работать из жизненно необходимых программ - включите обратно.

Ссылка на комментарий
Поделиться на другие сайты

при таком отключении Вы не нанесёте вреда системе. если что-то перестанет работать из жизненно необходимых программ - включите обратно.

Круто! А если что-нибудь такое, что уже и не сможешь включить? Обратно.

Если бы кто посмотрел! что не в порядке...

Я в последнее время постоянно наблюдаю за процессами и мучаюсь тем же вопросом.

Пытаюсь узнать об каждом процессе, что он представляет. Но только отвернусь от источника... уже забыла.

BAHEK1987, в одной из своих книжек вижу процесс noterad.exe - процесс Блокнота. И если он не запущен, то это вирус!

 

Roman_Five, это так?

 

И почему в процессах две строки avr.exe?

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

А если что-нибудь такое, что уже и не сможешь включить?

сможете.

это так?

всяко возможно :)

И почему в процессах две строки avr.exe?

бывает и 3

Ссылка на комментарий
Поделиться на другие сайты

всяко возможно

Возможно? Или так и есть? Ведь уBAHEK1987 есть этот процесс. Вряд ли у него был запущен блокнот!

бывает и 3

И это нормально? Правильно я понимаю?

А хотелось бы пояснее.

ХОЧУ знать.

Изменено пользователем Тётя Евдокия
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Алеся Сорокина
      Автор Алеся Сорокина
      Операционная система была переустановлена. Письмо и примеры файлов приложили. Пароль на архив virus
      virus.zip
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • Владимир Д.
      Автор Владимир Д.
      В выходные подобрали пароль от входа через удаленный рабочий стол и зашифровали компьютер. Также третьими лицами были внесены изменения в систему, при загрузке появляется сообщение (см. Изображение WhatsApp 2025-08-11.jpg), а вход под другой учетной записи не возможен, ошибка - Службе "Служба профилей пользователей" не удалось войти в систему. Невозможно загрузить профиль пользователя.
      Сканирование Farbar Recovery Scan Tool производилось из среды восстановления Windows.
       

      FRST.rar
    • Viacheslau T
      Автор Viacheslau T
      Здравствуйте.

      На днях знакомый прислал книгу которую я искал, но как оказалось, он ее скачал с сайта-клона flibusta.su который наполнен вирусами и майнерами.
      Файл был открыт, но касперский вовремя его снес. Однако, видимо проблема прошла глубже.
      При старте пк получаю уведомления от касперского(см 1 изобр.), что "Остановлен переход на сайт", но самого перехода от моего лица не происходит.
      Перед созданием темы прогнал Dr.Web CureIt! и KVRM(2 и 3 изображ.). Первая утилита ничего не нашла, вторая выдала список ошибок обработки файлов, но возможно это связанно с тем, что эти приложения были активны.
      Пока-что не собирал логи, т.к. не до конца понимаю, если я остановлю касперкий, скрипт подтянет майнер с вирусного сайта или нет?
      Описание события:
      ```
      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-579T290\tsvirkovv
      Тип пользователя: Инициатор
      Имя приложения: MSPCManager.exe
      Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: flibusta.su
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: flibusta.su
      Причина: Базы
      Дата выпуска баз: Вчера, 09.08.2025 15:47:00

      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-579T290\tsvirkovv
      Тип пользователя: Инициатор
      Имя приложения: MSPCManager.exe
      Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: http://flibusta.su/favicon.ico
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: favicon.ico
      Путь к объекту: http://flibusta.su
      Причина: Базы
      Дата выпуска баз: Вчера, 09.08.2025 15:47:00
      ```
      Пожалуйста, сориентируйте порядок действий и проверок, которые нужно провести с минимальными рисками, т.к. не хотелось бы потерять систему.



    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
×
×
  • Создать...