Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Снижение быстродействия (http://pchelpforum.ru/showthread.php?t=29751)

SacredHash 10.06.2010 23:17

Снижение быстродействия
 
Доброго времени суток! В последнее время снизилось быстродействие компьютера, сомнения по поводу зараженности каждый день возрастают. Прошу посмотреть, может есть, что не так:
http://exfile.ru/107099

SacredHash 11.06.2010 17:54

Также прилагаю лог в HJT: http://exfile.ru/107273

01pump 11.06.2010 17:59

SacredHash,

Запустив hijackthis кнопкой "Do a system scan only" откроется таблица. В ней найдите и отметьте следующую строчку

Код:

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\8A3s0si.exe,\\?\globalroot\systemroot\system32\ygam
Затем нажмите FIX checked
Запустите avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:

Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('\\?\globalroot\systemroot\system32\8A3s0si.exe');
ExecuteSysClean;
RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!

После перезагрузки обновить базы avz: Файл-Обновление баз и выполнить стандартный скрипт №2 (virusinfo_syscheck.zip) лог Hijackthis и еще выполнить в avz этот скрипт

Код:


var
Lines : TStrings;
i : integer;
begin
Lines := TStringList.Create;
SearchFiles('%system32%', '*.exe', Lines, true, false);
for i:= 0 to Lines.Count-1 do
  AddToLog(Lines[i]+', Size='+inttostr(GetFileSize(Lines[i])));
Lines.Free;
SaveLog(GetAVZDirectory + 'file.log');
end.

И прислать лог из папки avz file.log

SacredHash 11.06.2010 20:46

http://exfile.ru/107298 после скрипта №2
http://exfile.ru/107299 Скрипт в HJT
http://exfile.ru/107301 File.log

01pump 11.06.2010 22:06

SacredHash,
Пофиксить строку
Код:

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\8A3s0s
Выполнить скрипт
Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('\\?\globalroot\systemroot\system32\ygamwNf.exe');
DeleteFile('C:\WINDOWS\system32\1UnD5Ry.exe');
DeleteFile('C:\WINDOWS\system32\et3Zc7v.exe');
DeleteFile('C:\WINDOWS\system32\iQ1Cefp.exe');
DeleteFile('C:\WINDOWS\system32\ygamwNf.exe');
DeleteFile('C:\WINDOWS\system32\YYkaI60.exe');
DeleteFile('C:\WINDOWS\system32\1UnD5Ry.exe');
DeleteFile('C:\WINDOWS\system32\MvyFnMe.exe');
ExecuteSysClean;
RebootWindows(true);
end.

После перезагрузки выполнить стандартный скрипт №2 (virusinfo_syscheck.zip) лог Hijackthis

SacredHash 12.06.2010 13:55

http://exfile.ru/107367 лог скрипта №2

http://exfile.ru/107368 лог после HJT

Почему то строка F2 после "фикса" опять появляется.

snifer67 12.06.2010 14:15

сделайте лог combofix(см.правила).

SacredHash 12.06.2010 17:11

snifer67, прошу прощения, не могли бы вы дать ссылку, где написано про combofix, не могу найти.

snifer67 12.06.2010 17:12

http://pchelpforum.ru/showpost.php?p=229845&postcount=8

SacredHash 12.06.2010 18:32

Спасибо! Вот: http://exfile.ru/107406


Текущее время: 11:42. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.