Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 25.03.2014, 17:41   #1 (ссылка)
Новичок
 
Регистрация: 27.07.2013
Сообщений: 59
Репутация: 0
По умолчанию Ужасно тормозит компьютер

Компьютер сильно тормозит и иногда перегревается , мне посоветовали обратиться сюда , т.к возможно что это вирусы
Вот логи uvs , avz
http://rghost.ru/53338713 AVZ ; http://rghost.ru/53338778 http://rghost.ru/53338792
kirill.K вне форума  
Старый 25.03.2014, 17:51   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.82.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemRoot%\CORE.EXE
addsgn 9252775A3D6AC1CC0B84794EA34F0E54088A5DFADF2748939453552CC046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 8 Win32.BitCoinMiner.moo [Kaspersky]

zoo %SystemRoot%\PROXY.EXE
addsgn 1A97749A5583D38FF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 Tool.BtcMine.94 [DrWeb]

zoo %SystemRoot%\CPU.EXE
addsgn A7659219B9728B762FD5AEB1643707F527C9FC1ED107E087154E719A50D6714C769E26D4D24D5A4D0F82849F46E95C0A7F9CE89A6D274FD3BDFA1009C7062273 17 Tool.BtcMine.130 [DrWeb]

zoo %SystemRoot%\START.EXE
addsgn 925277EA126AC1CC0B74564E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 Trojan.BtcMine.247 [DrWeb]

delall %SystemDrive%\USERS\KIRILL\DOWNLOADS\32BITIWIN7IWIN8IWIN81IR273.EXE

;------------------------autoscript---------------------------

chklst
delvir

; Host OpenAL (ADI)
;exec RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BA8A7C81-B0D0-422D-8FBD-BF2D25986667}\setup.exe" -l0x9  /remove

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 25.03.2014, 17:53   #3 (ссылка)
Новичок
 
Регистрация: 27.07.2013
Сообщений: 59
Репутация: 0
По умолчанию

Надеюсь это все дело безопасно делать?
kirill.K вне форума  
Старый 25.03.2014, 17:56   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, это безопасный скрипт
safety вне форума  
Старый 25.03.2014, 18:05   #5 (ссылка)
Новичок
 
Регистрация: 27.07.2013
Сообщений: 59
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
да, это безопасный скрипт
Сделал скрипт , изменения : Вроде компьютер стал побыстрее намного , ну посмотрим еще , Когда делал скрипт , выдавало ошибку какую-то насчет файла , я нажал просто ок , он продолжил . Деинсталляция программ вообще не выскакивала , все было автоматический
Щас я прогоню компьютер в Malwarebytes , и отпишусь
kirill.K вне форума  
Старый 25.03.2014, 18:14   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

ок, ждем лог мбам
safety вне форума  
Старый 25.03.2014, 18:18   #7 (ссылка)
Новичок
 
Регистрация: 27.07.2013
Сообщений: 59
Репутация: 0
По умолчанию

Проверка идет , еще долго , но нашло 6 вирусов ,среди них присутсвует Биткойн Майнер

---------- Добавлено в 16:18 ---------- Предыдущее сообщение было написано в 16:15 ----------

http://rghost.ru/53339708 вот лог , я ничего не удалял , жду ответа
kirill.K вне форума  
Старый 25.03.2014, 18:24   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

это удалите в мбам
Цитата:
PUP.Optional.LoadMoney, C:\Users\Kirill\Downloads\falloutnv.exe, , [04727a8de69570c6daf1470150b1a759],
Trojan.Miner, C:\Windows\libcurl-4.dll, , [472f9c6b07747db926cd699233ced030],
PUP.Proxy.BCM, C:\Windows\proxy.exe, , [4234c047413af1459d5fb263bf417789],
PUP.BitCoinMiner, C:\Windows\cpu.exe, , [f87ecd3a80fb70c6ec0448bc2ed3ad53],
Backdoor.Bot, C:\Windows\cpu.exe, , [d99d9a6d215a1f17afa57c45e81a649c],
перегрузите систему,

далее,

сделайте еще раз образ автозапуска
---------
да, в новой версии мадваребайт 2.0 подольше сканирует систему, чем быстрое сканирование в 1.75

+
добавьте лог выполнения скрипта в uVS. это файл дата_времяlog.txt из каталога в uVS
safety вне форума  
Ads
Старый 25.03.2014, 18:29   #9 (ссылка)
Новичок
 
Регистрация: 27.07.2013
Сообщений: 59
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
это удалите в мбам


перегрузите систему,

далее,

сделайте еще раз образ автозапуска
---------
да, в новой версии мадваребайт 2.0 подольше сканирует систему, чем быстрое сканирование в 1.75

+
добавьте лог выполнения скрипта в uVS. это файл дата_времяlog.txt из каталога в uVS
Образ автозапуска? , т.е вот по этой инструкции http://pchelpforum.ru/showpost.php?p=293738&postcount=2 опять все сделать и скинуть вам лог?
kirill.K вне форума  
Старый 25.03.2014, 18:30   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, только новый образ нужен,
safety вне форума  
Старый 25.03.2014, 18:38   #11 (ссылка)
Новичок
 
Регистрация: 27.07.2013
Сообщений: 59
Репутация: 0
По умолчанию

Вот лог автозапуска http://rghost.ru/53340191
kirill.K вне форума  
Старый 25.03.2014, 18:42   #12 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

нормально, и добавьте теперь лог выполнения скрипта из папки uVS

такой файл

Цитата:
дата_времяlog.txt
safety вне форума  
Старый 25.03.2014, 18:48   #13 (ссылка)
Новичок
 
Регистрация: 27.07.2013
Сообщений: 59
Репутация: 0
По умолчанию

Держите http://rghost.ru/private/53340296/81...a6b41c83153c04
http://rghost.ru/53340327 , их тут два как бы , сами посмотрите

---------- Добавлено в 16:48 ---------- Предыдущее сообщение было написано в 16:43 ----------

И да , можете пожалуйста посоветовать какой-нибудь антивирус бесплатный , желательно хороший до покупки dr.web

Последний раз редактировалось kirill.K; 25.03.2014 в 18:44. Причина: сыллка
kirill.K вне форума  
Старый 25.03.2014, 18:52   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

можно Авира free установить
http://www.avira.com/ru/avira-free-antivirus

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

--------
судя по образу сейчас у вас установлен ДрВеб

Цитата:
Действительна, подписано Doctor Web Ltd.
если будет ставить временно другой антивир, ДрВеб надо деинсталлировать, или удалить из безопасного режима
ftp://ftp.drweb.com/pub/drweb/tools/drw_remover.exe
safety вне форума  
Старый 25.03.2014, 18:57   #15 (ссылка)
Новичок
 
Регистрация: 27.07.2013
Сообщений: 59
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
можно Авира free установить
http://www.avira.com/ru/avira-free-antivirus

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

--------
судя по образу сейчас у вас установлен ДрВеб



если будет ставить временно другой антивир, ДрВеб надо деинсталлировать, или удалить из безопасного режима
ftp://ftp.drweb.com/pub/drweb/tools/drw_remover.exe
Хорошо я все сделаю , нашло 4 уязвимости , теперь надо через этот лог обновить систему по данным сыллкам из лога , я так понял? , и еще компьютер вылечен?)
kirill.K вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ужасно тормозит freZo Безопасность 1 05.01.2013 19:22
ужасно тормозит компьютер KaterrrinaM Безопасность 22 10.01.2012 20:01
Ужасно тормозит комп reblicator Железо 3 18.12.2011 17:05
Помогите пожалуйста, ужасно тормозит компьютер. sleeq Неисправности, настройка 17 28.09.2011 16:12
всё ужасно тормозит avahan Windows XP 12 06.11.2009 19:51


Текущее время: 20:49. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.