Перейти к содержанию

тормозит ПК, подозрение на заражение.


Рекомендуемые сообщения

Опубликовано (изменено)

стоит куча всяких "чистильщиков" реестра и защиты системы, антивирь аваст...

 

после отключения всех этих прог ПК все-равно притормаживает.

 

винда ХР в2002 СП3, 2 ядра, 3,48 Гб ОЗУ.

 

мое мнение - винду переставить, а ваше какое будет?

 

 

 

Сообщение от модератора Tiare
не прикрепляйте лишние (не требуемые) отчеты

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Изменено пользователем Tiare
Опубликовано

B0MBJACK,

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

C:\WINDOWS\system32\dbepwen.dll
C:\Documents and Settings\All Users\Application Data\Premium\OptimizerPro1\OptimizerPro1.exe
C:\Documents and Settings\All Users\Application Data\Download and Sa\5097c91d6eff9.ocx

 

 

Знакомо?

C:\Documents and Settings\All Users\Application Data\Download and Sa

C:\Documents and Settings\All Users\Application Data\InstallMate

 

 

У вас установлена Malwarebytes Anti-Malware, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

Самостоятельно ничего не удаляйте!

Если лог не открылся, то найти его можно в следующей папке:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Подробнее читайте в руководстве

Опубликовано (изменено)

Tiare, понял, учту

 

 

Проверьте эти файлы на virustotalРаскрывающийся тексткнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

 

однако же файлов, которые Вы просите проверить нет в системе,прикладываю скрин автокарантина из малавары (jpg)

 

сделал проверку OptimizerPro.ехе (рядом в папке) ссылка

 

произвел выборочную проверку AVZ папки OptimizerPro1 результат в .тхт (что-то про загрузку библиотек через AppInit_DLLs: "C:\WINDOWS\system32\dbepwen.dll" хотя самого файла нету)

 

вчера еще проверку малаварой делал ( быстрое) тоже логи прикладываю (2 шт)

 

полное сканирование скоро закончится - лог приложу.

 

Знакомо?ЦитатаC:\Documents and Settings\All Users\Application Data\Download and SaC:\Documents and Settings\All Users\Application Data\InstallMate

 

неа )) но в лог-файлах там указано, что файлы установки OptimizerPro находятся

 

 

так, полное завершилось - прикладываю скрин выделенных угроз и лог-файл.

post-19389-1355977212_thumb.jpg

лог_проверки_OptPro1.txt

mbam_log_2012_12_18__17_03_57_.txt

mbam_log_2012_12_18__17_15_00_.txt

mbam_log_2012_12_20__13_55_36_.txt

post-19389-1355995672_thumb.jpg

Изменено пользователем B0MBJACK
Опубликовано

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('21773298', 4);
QuarantineFile('C:\WINDOWS\system32\dbepwen.dll','');
QuarantineFile('C:\WINDOWS\*.TMP','');
QuarantineFile('C:\WINDOWS\system32\*.TMP','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\Download and Sa\5097c91d6eff9.ocx','');
QuarantineFile('c:\windows\system32\serv32.dll','');
QuarantineFile('crjj.sys','');
DeleteFile('C:\WINDOWS\system32\DRIVERS\21773298.sys');
DeleteFile('C:\WINDOWS\system32\dbepwen.dll');
DeleteService('21773298');
DeleteFileMask('C:\WINDOWS\', '*.TMP', false, '');
DeleteFileMask('C:\WINDOWS\system32\', '*.TMP', false, '');
DelAutorunByFileName('C:\WINDOWS\system32\dbepwen.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

O20 - AppInit_DLLs: C:\WINDOWS\system32\dbepwen.dll

 

Удалите в MBAM только следующие объекты:

Обнаруженные ключи в реестре:  17
HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Действие не было предпринято.
HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Действие не было предпринято.
HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Действие не было предпринято.
HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Действие не было предпринято.
HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято.
HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Действие не было предпринято.
HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Действие не было предпринято.
HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Действие не было предпринято.
HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677} (PUP.Rubar) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{23DD83B5-BDDC-49CE-B77B-514819C6D551} (PUP.Rubar) -> Действие не было предпринято.
HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Действие не было предпринято.
HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Действие не было предпринято.
HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Действие не было предпринято.

Обнаруженные параметры в реестре:  3
HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Параметры: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Действие не было предпринято.
HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Параметры: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Действие не было предпринято.
HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Параметры: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Действие не было предпринято.

Обнаруженные папки:  2
C:\Documents and Settings\Admin\Application Data\Rubar-Toolbar (PUP.Rubar) -> Действие не было предпринято.
C:\Documents and Settings\LocalService\Application Data\Rubar-Toolbar (PUP.Rubar) -> Действие не было предпринято.

Обнаруженные файлы:  14
C:\Program Files\Get-Styles 2.0\ie\tdataprotocol.dll (PUP.Blabbers) -> Действие не было предпринято.
C:\Program Files\Get-Styles 2.0\op\updatebho.dll (PUP.Blabbers) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Local Settings\Temp\{0CB35FC6-71F7-4C9A-AE71-39D5D7507D30}\Addons\wxdownload_extension.exe (PUP.FakePlug) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Local Settings\Temp\{0CB35FC6-71F7-4C9A-AE71-39D5D7507D30}\Addons\wxdownload_extensionie.exe (PUP.FakePlug) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Local Settings\Temp\{F5BC0A5C-611E-4A63-A888-293C2E5F28AA}\Addons\wxdownload_extension.exe (PUP.FakePlug) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Мои документы\Downloads\MediaGet_id3067565id.exe (PUP.Adware.MediaGet) -> Действие не было предпринято.
C:\System Volume Information\_restore{7BB4618B-0A07-4D49-A889-91D9D275166B}\RP17\A0017931.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\System Volume Information\_restore{7BB4618B-0A07-4D49-A889-91D9D275166B}\RP17\A0018516.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\System Volume Information\_restore{7BB4618B-0A07-4D49-A889-91D9D275166B}\RP9\A0010507.dll (Spyware.Zeus) -> Действие не было предпринято.
C:\System Volume Information\_restore{7BB4618B-0A07-4D49-A889-91D9D275166B}\RP9\A0011508.dll (Spyware.Zeus) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\Rubar-Toolbar\MsiHelper.log.log (PUP.Rubar) -> Действие не было предпринято.
C:\Documents and Settings\LocalService\Application Data\Rubar-Toolbar\Service.log.log (PUP.Rubar) -> Действие не было предпринято.

После удаления откройте лог и прикрепите его к сообщению.

 

Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

 >>  Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
>>  Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
>>  Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
>>  Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
>>  Internet Explorer - разрешен запуск программ и файлов в окне IFRAME
>>  Таймаут завершения процессов находится за пределами допустимых значений
>>  Заблокирован пункт меню Справка и техподдержка
>>  Обнаружены опасные расширения в списке типов файлов, не представляющих угрозы

 

Рекомендую деинсталлировать Optimizer Pro и RegClean Pro.

Вместо них можно использовать CCleaner.

 

Сделайте лог AdwCleaner

http://safezone.cc/forum/showthread.php?t=19726

 

Проверьте компьютер утилитой TDSSkiller из данной статьи.

http://support.kaspersky.ru/faq/?qid=208639606

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Полученный лог из корня диска С приложите к новому сообщению.

 

Сделайте новые логи по правилам.

Опубликовано
...Полученный ответ сообщите в этой теме.

 

отвер вирлаба:

SET3.tmp,

SET8.tmp

 

Вредоносный код в файлах не обнаружен.

 

SET4.tmp

 

Файл в процессе обработки.

 

С уважением, Лаборатория Касперского

 

 

вроде все правильно сделал )

mbam_log_2012_12_25__07_55_52_.txt

AdwCleaner_R1_.txt

post-19389-1356437742_thumb.jpg

TDSSKiller.2.7.34.0_25.12.2012_18.05.56_log.txt

Опубликовано
Сделайте новые логи по правилам.

забыли...

 

деинсталлируйте MBAM

 

запустите снова AdwCleaner и нажмите кнопку delete. полученный после перезагрузки лог приложите.

Опубликовано (изменено)

вот логи

 

и файлы на карантине в вирлаб отправил

 

 

Сообщение от модератора Tiare
virusinfo_cure.zip - удален (автокарантин)

virusinfo_syscure.zip

virusinfo_syscheck.zip

AdwCleaner_S1_.txt

Изменено пользователем Tiare
автокарантин удален
Опубликовано

B0MBJACK,

 

 

Деинсталлируйте Java 6 Update 16 и установите актуальную версию Java

- обновите Adobe Reader до актуальной версии

- обновите Adobe Flash Player до актуальной версии

 

 

Смените важные пароли, особенно от платежных систем.

Опубликовано
Смените важные пароли, особенно от платежных систем.

хд )) вообще-то на компе редко кроме ребенка работают взрослые, но учту и передам им )

ява им только по некоторым играм старым нужна

ридер необязателен - есть другие просмотрщики пдф-файлов (он при первой установке ставился комплектом с дровами).

 

а так всем спасибо за помощь, комп стал слегка быстрее работать )

снес всех "помощников" очистки системы, поставил каспера вместо аваста и эверест.

тему можно закрыть. ;)

 

Сообщение от модератора Roman_Five
Закрыто.
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • rancol347
      Автор rancol347
      После установки фри версии касперского заметил, что интернет стал очень долго грузить что-то с новой вкладки. Нормально грузиться пару сайтов, и вот этот форум)
    • Haldor
      Автор Haldor
      Здравствуйте, компьютер в последнее время стал намного медленнее загружать систему, в процессе загрузки бывает зависает, в работе, тоже подвисает. Доктор веб и утилита касперского не нашли не чего. Есть подозрения на вирусы. посмотрите логи пожалуйста. Спасибо. 
      CollectionLog-2024.10.10-08.12.zip
    • Хасан Абдурахман
      Автор Хасан Абдурахман
      У меня мощный  комп для графики. Но, даже он иногда тормозит при рисовании векторной анимации.  Прошу знатоков помочь в этом вопросе.    Я рисую в векторной программе Adobe Flash Professional CS6 .
    • DaniCH
      Автор DaniCH
      В общем, у меня неожиданно началась такая проблема, раз примерно в пол часа процессор нагружается на 100% на 2 секунды, решил проверить антивирусом в обычном режиме и в безопасном, нашел, удалил все вирусы, но проблему не решило это, что делать? Просто ноут и так в общем не так быстро всё начал открывать, да и шумит пару секунд когда в винду вхожу, нагрузка особенно ощутима в играх, когда играешь спокойно, у тебя 120+ фпс а на пару секунд у тебя просто 3-4 фпс и с чем связано не понятно, я и автозагрузку почистил всю полностью и мусор удалил и жесткий диск максимально почистил(ССД), без понятия что делать, с системой охлаждения всё хорошо, термопасту менял месяц назад, троттлинг во время этой нагрузки скачет с 5-10% до 23 примерно, проверял в аида 64, запускал её следил за параметрами и играл, как только лаг случился, по истории и посмотрел
×
×
  • Создать...