10.06.2010, 23:17 | #1 (ссылка) |
Новичок
Регистрация: 18.05.2010
Сообщений: 36
Репутация: 0
|
Снижение быстродействия
Доброго времени суток! В последнее время снизилось быстродействие компьютера, сомнения по поводу зараженности каждый день возрастают. Прошу посмотреть, может есть, что не так:
http://exfile.ru/107099 Последний раз редактировалось 01pump; 10.06.2010 в 23:27. |
11.06.2010, 17:54 | #2 (ссылка) |
Новичок
Регистрация: 18.05.2010
Сообщений: 36
Репутация: 0
|
Также прилагаю лог в HJT: http://exfile.ru/107273
|
11.06.2010, 17:59 | #3 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
SacredHash,
Запустив hijackthis кнопкой "Do a system scan only" откроется таблица. В ней найдите и отметьте следующую строчку Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\8A3s0si.exe,\\?\globalroot\systemroot\system32\ygam Запустите avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('\\?\globalroot\systemroot\system32\8A3s0si.exe'); ExecuteSysClean; RebootWindows(true); end. После перезагрузки обновить базы avz: Файл-Обновление баз и выполнить стандартный скрипт №2 (virusinfo_syscheck.zip) лог Hijackthis и еще выполнить в avz этот скрипт Код:
var Lines : TStrings; i : integer; begin Lines := TStringList.Create; SearchFiles('%system32%', '*.exe', Lines, true, false); for i:= 0 to Lines.Count-1 do AddToLog(Lines[i]+', Size='+inttostr(GetFileSize(Lines[i]))); Lines.Free; SaveLog(GetAVZDirectory + 'file.log'); end. |
11.06.2010, 20:46 | #4 (ссылка) |
Новичок
Регистрация: 18.05.2010
Сообщений: 36
Репутация: 0
|
http://exfile.ru/107298 после скрипта №2
http://exfile.ru/107299 Скрипт в HJT http://exfile.ru/107301 File.log |
11.06.2010, 22:06 | #5 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
SacredHash,
Пофиксить строку Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\8A3s0s Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('\\?\globalroot\systemroot\system32\ygamwNf.exe'); DeleteFile('C:\WINDOWS\system32\1UnD5Ry.exe'); DeleteFile('C:\WINDOWS\system32\et3Zc7v.exe'); DeleteFile('C:\WINDOWS\system32\iQ1Cefp.exe'); DeleteFile('C:\WINDOWS\system32\ygamwNf.exe'); DeleteFile('C:\WINDOWS\system32\YYkaI60.exe'); DeleteFile('C:\WINDOWS\system32\1UnD5Ry.exe'); DeleteFile('C:\WINDOWS\system32\MvyFnMe.exe'); ExecuteSysClean; RebootWindows(true); end. |
12.06.2010, 13:55 | #6 (ссылка) |
Новичок
Регистрация: 18.05.2010
Сообщений: 36
Репутация: 0
|
http://exfile.ru/107367 лог скрипта №2
http://exfile.ru/107368 лог после HJT Почему то строка F2 после "фикса" опять появляется. |
12.06.2010, 18:32 | #10 (ссылка) |
Новичок
Регистрация: 18.05.2010
Сообщений: 36
Репутация: 0
|
Спасибо! Вот: http://exfile.ru/107406
Последний раз редактировалось SacredHash; 12.06.2010 в 18:46. |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Периодический сброс системы, снижение производительности компьютера | Androra | Железо | 4 | 19.11.2010 20:50 |
Программа быстродействия! | DRAGON_PRO_DOTA | Утилиты | 11 | 25.09.2010 15:31 |
Проблемы с игрой Audiosurf (снижение fps, лаги windows) | Andrew.zhd | Игры | 2 | 17.06.2010 15:44 |
Снижение шума БП Thermaltake TR2 470W | Дмитрий Панков | Неисправности, настройка | 10 | 31.03.2010 02:04 |
Снижение быстродействия после спящего режима | AlligatorX | Windows XP | 1 | 18.09.2008 07:45 |