Перейти к содержанию

Загрузка очень длительная, стрелочка крутится и крутится.....


Ирина Королева

Рекомендуемые сообщения

Здравствуйте, дорогие форумчане! Помогите , пожалуйста,  разобраться с проблемой. Все началось с  сильной, буквально струйной,  сетевой атаки. Проверила ПК  Касперским, вроде все чисто. А через 3 дня вдруг забастовал Офис - Ворд, то не скопируешь нормально, то никак не вставишь скопированный текст - стрелочка все крутится и крутится. Даже сохранить документ невозможно - стрелочка крутится и ни одна кнопка не работает. Ни закрыть, ни сохранить . В конце концов появилась табличка, что Ворд не отвечает. Я нажала на Проводник, но и это не помогло. Пришлось вообще закрывать все окна. Начала  заново  вставлять скопированный  документ,и вроде на сей раз все прошло нормально, однако выяснилось, что  прошлый бракованный документ Ворда никуда не делся, а почему - то сохранился как неактивный ( уж не помню как они его назвали ).Пришлось заново его удалять в корзину. Но после всей этой истории  я очень тяжело захожу на сайты - стрелочка продолжает очень долго крутится и загрузка крайне длительная.Почти на всех сайтах. Очень грустно работать при таких условиях. А сегодня, едва я открыла  свой ПК, вместе с открытием  рабочего стола и мелодией приветствия, на панеле задач появился значок вируса. В виде плоской пирамидки - воронки,направленной вверх и опрокинутой набок. Черная сердцевина, белая пенка мохнатенькая, а потом круги красно - зеленые , тоже мохнатенькие. Значок был буквально одну секунду и исчез. Вот такая история. После этого я проверила ПК Касперским - все чисто, Ромовал - Тол - все чисто. У меня  есть подозрение, что значок вируса - это след того самого вордовского файла, который никак не хотел удаляться. Но кто его знает. Ведь с чего - то забарахлил Ворд, и до этого были длительные загрузки сайтов, но не до такой степени как сейчас. Словом, проблем очень много и я решила  с вами посоветоваться. Чист ли мой ПК и почему   такие проблемы с загрузкой. Прилагаю все отчеты , которые смогла собрать. Посмотрите , пожалуйста!

GetSystemInfo_ПОЛЬЗОВАТЕЛЬ-ПК_Пользователь_2014_03_30_14_00_58.zip

KL_syscure.htm

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

virusinfo_syscheck.htm

virusinfo_syscure.htm

Ссылка на комментарий
Поделиться на другие сайты

Слава Богу! Спасибо огромное! А тогда почему такие проблемы? Что может их давать? То  на сайты никак не зайдешь - загрузка чуть не по 5 минут  идет, то вот Ворд забарахлил. Одно расстройство....Может, уже пора  жесткий диск менять - все таки  в июне ПК будет  4 года. Или рано ещё об этом думать?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Может, уже пора  жесткий диск менять - все таки  в июне ПК будет  4 года

4 года для ЖД не срок.

 

просто проверьте разделы ЖД на ошибки

  • Спасибо (+1) 2
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Спасибо большое! А как проверить на ошибки? Поймите правильно, за моей спиной только 2 недели компьютерных курсов типа вот вам клавиши, их и давите! Все остальное - кто что научит в интернете. Форумчане меня немного научили пользоваться диагностическими утилитами, вот я потихоньку и бултыхаюсь. А про ошибки жесткого диска я ещё ничего не знаю. Увы! Научите, пожалуйста, если не трудно! :(

Ссылка на комментарий
Поделиться на другие сайты

 Правая кнопка по системному диску - Свойства - Сервис - Выполнить проверку - Поставить все галочки - Запуск - Перезагрузиться - Дождаться окончания проверки (Может занять долгое время).
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Жесткий диск на ошибки проверила, отчета вроде  никакого не видно. Ноутбук мой вроде  работает. Слава Богу! Всем спасибо огромное за помощь!

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ при наличии доступа в интернет:

 



var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.


 

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

 


 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо большое! Скрипт выполнила. Оказалось 3 уязвимости. Про одну я поняла, что надо  Adobe Flash Player.

 

поменять на новую версию. А про остальные  ни бум бум. Какая программа устарела и где мне её надо найти, чтобы удалить ? А про первую, общую уязвимость я даже и говорить не бурусь - элементарно не выговорю. Словом, смотрите отчет. Посылаю аж сразу 2, поскольку  один получился непосредственно  с блокнота, а второй  с программы, сохраненный протокол. Вдруг чем - то отличаются.


Я по наивности своей думала что ссылки в отчете - это  ссылки на сайты Адобэ и прочее, а когда прошлась по этим ссылкам, выяснилось, что это  целый огромный скрипт для устранения уязвимостей.  Правильно ли я поняла? Мне этот скрипт и вставлять в AVZ  для исполнения?


Уфф! Нашла я  вторую уязвимость и  устаревшую программу удалила. Надо ли вставлять новую версию и где мне её взять? Я прошла по ссылке, получила кучу  адресов с такими же ссылками, но это не сами файлы. нашла самую первую ссылку с данным адресом, вернее похожим на данный адрес - он не полный. Все остальные адреса указывают данную ссылку как побочную, дополнительную. По ней тоже переходить надо. Только самый первый адрес дает сразу  файл. Его  я на всякий слуай скачала, но ещё не загружала, поскольку так и не знаю, то ли я скачала.

avz_log.txt

avz_log.txt

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Спасибо огромное и дай Бог здоровья! Все выполнила, все сделала! Ура! ПК наконец - то чист! Слава Богу за все! Заново выполнила и проверочный скрипт. Все чисто!

avz_log.txt 2.txt

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jafar_e
      От Jafar_e
      Поймали паразита который зашифровал все файлы кроме программ и скриптов. С помощью ПО отловили нахождение.
      К компьютеру в был подключен NAS - результат зашифрован весь архив рабочий.
      В приложении образцы зашифрованных файлов, зловреда, отчет FRST и письмо счастья, в котом на удивление нет уникального ID и обои не были сменены на рабочем столе.
      pass: virus
      Mimik.zip
    • AlexPh_Vl
      От AlexPh_Vl
      Добрый день, продолжение  темы 
      файлы уже были отправлены в вышеуказанной теме.
      Речь об одном и том же компьютере.
      Прислали дешифровщик, но после лечения (удаления вируса) он  выдает ошибки. Как передать данный дешифровщик и  данные для анализа?
    • Саша Добрынин
      От Саша Добрынин
      Добрый день, помогите спасти базу 1с, там несколько лет работы, а диск с бэкапами в самый неподходящий момент навернулся.
      H.7z Addition.txt FRST.txt
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Stillegoth
      От Stillegoth
      Друзья, прошу помощи! Кто-то словил заразу и вот такая оказия. Самая жесть, что ни на почту, ни на Телеграм не отвечают. Что можно сделать? Спасите! Во вложении зашифрованные файлы и письмо.
      Договор АВАНТ ООО.pdf Restore-My-Files.txt ООО Компания Тензор лицензионный договор и договор купли-продажи № 88221....pdf
×
×
  • Создать...