Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.06.2011, 19:26   #1 (ссылка)
Новичок
 
Регистрация: 21.06.2011
Сообщений: 5
Репутация: 0
Exclamation Помогите пожалуйста!!! Исчезают гигабайты...

Помогите пожалуйста!
Похоже, что вирусы сгрызают мою систему…
При включении, когда уже появляется рабочий стол, сразу же появляется С:\WINDOWS\sistem32\cmd.exe где на черном фоне прописано, что не удается найти какие-то процессы (штук 7 наверное) и запустить какие-то. После все значки с экрана пропадают, остается только заставка и так можно ждать около минуты.
Через раз может не появится кнопка переключения языка на панели задач и вообще может не загрузиться половина того, что обычно было возле часов. Ну это ещё пол беды.
Главная проблема в том, что с диска С с ужасной скоростью пропадают гигабайты свободного места! Уже наверное около гигабайт 20, а может и больше. Очистила папку temp – около полутора гб. Но вот сижу и наблюдаю как медленно, но верно утекают мегабайты… Как быть помогите?! Может можно справиться как-то без переустановки ОС ? т.к. сейчас это не возможно…

HiJackThis: не удалось даже запустить «отказано в доступе к указанному устройству, пути или файлу. Возможно у вас нет прав для доступа», хотя я как администратор.

Лог AVZ: http://exfile.ru/186408
Alinka-ka вне форума  
Старый 21.06.2011, 20:03   #2 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Зачем со старыми базами делали проверку ?
Выполнить
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('D:\autorun.inf');
 DeleteFile('C:\WINDOWS\tasks\SA.bat');
 DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Rar$EX00.421\Kaspersky Password Manager 4.0.0.133\Cracked\stpass.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Обновить базы и проверить ещё раз. и напиши как ведет себя ком после скрипта
set of letters вне форума  
Старый 21.06.2011, 22:45   #3 (ссылка)
Новичок
 
Регистрация: 21.06.2011
Сообщений: 5
Репутация: 0
По умолчанию

Странно, но AVZ я обновиляла, как и было написано... А сейчас пишет, что обновление базы не требуется.
Теперь комп включился замечательно: никаких cmd.exe и все значки возле часов есть!) Спасибо!

А мегабайты все-равно постепенно исчезают..

http://exfile.ru/186447

---------- Добавлено в 20:45 ---------- Предыдущее сообщение было написано в 19:30 ----------

лог HiJackThis: http://exfile.ru/186467
Alinka-ka вне форума  
Старый 21.06.2011, 23:06   #4 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Выполни ещё скрипт

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\tasks\SA.bat');
DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Application Data\Opera\Opera\cache\g_0034\opr04CV7.tmp ');
DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Application Data\Opera\Opera\cache\g_0034\opr04CV8.tmp ');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
а потом сделай так
Скачайте Malwarebytes' Anti-Malware ЗДЕСЬ , установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.
set of letters вне форума  
Старый 22.06.2011, 13:04   #5 (ссылка)
Новичок
 
Регистрация: 21.06.2011
Сообщений: 5
Репутация: 0
По умолчанию

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Версия базы данных: 6912

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

22.06.2011 11:01:19
mbam-log-2011-06-22 (11-01-19).txt

Тип сканирования: Полное сканирование (C:\|D:\|)
Просканированные объекты: 239466
Времени прошло: 29 минут, 0 секунд

Зараженные процессы в памяти: 1
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 1
Зараженные параметры в реестре: 0
Объекты реестра заражены: 4
Зараженные папки: 0
Зараженные файлы: 7

Зараженные процессы в памяти:
c:\WINDOWS\system32\crssc.exe (Trojan.Downloader) -> 2992 -> Unloaded process successfully.

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Netmanm (Trojan.Downloader) -> Quarantined and deleted successfully.

Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\StartMenuLogoff (PUM.Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Зараженные папки:
(Вредоносных программ не обнаружено)

Зараженные файлы:
c:\WINDOWS\system32\crssc.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\documents and settings\localservice\local settings\temporary internet files\Content.IE5\OJWRYZIV\logo[1].gif (Extension.Mismatch) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\мои документы\keys_all_kaspersky_18.01.2011\kasper-keys.su (Trojan.Clicker) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\мои документы\Ключи\keys_all_kaspersky_05.01.2011\kasp er-keys.su (Trojan.Clicker) -> Quarantined and deleted successfully.
c:\program files\Adobe\adobe photoshop cs3\PS\Msvcrt.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\program files\Adobe\adobe photoshop cs3\PS\Shfolder.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\hnm5.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
Alinka-ka вне форума  
Старый 22.06.2011, 23:48   #6 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Alinka-ka, запусти еще раз и то что программка найдет то удали
вот эти на твое усмотрение. это ломалки этих платных программ. но лично я бы удалил раз она пишет что это вирусы
c:\documents and settings\администратор\мои документы\keys_all_kaspersky_18.01.2011\kasper-keys.su (Trojan.Clicker) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\мои документы\Ключи\keys_all_kaspersky_05.01.2011\kasp er-keys.su (Trojan.Clicker) -> Quarantined and deleted successfully.
c:\program files\Adobe\adobe photoshop cs3\PS\Msvcrt.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\program files\Adobe\adobe photoshop cs3\PS\Shfolder.dll (Trojan.Agent) -> Quarantined and deleted successfully.

и если ХР лицензия то поставь SP3. если нет то может запросить активации
set of letters вне форума  
Старый 23.06.2011, 15:23   #7 (ссылка)
Новичок
 
Регистрация: 21.06.2011
Сообщений: 5
Репутация: 0
По умолчанию

На этот раз программка нашла ещё больше вирусов. Все удалила. Но теперь стали выскакивать ошибки generic host Process for win32 services, и cvchost.exe после которых комп вообще сходит с ума и спасает только перезагрузка.
Место свободное как пропадал, так и пропадает с той же скорость. Скоро уже удалять нечего будет)
Alinka-ka вне форума  
Старый 23.06.2011, 15:43   #8 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Alinka-ka, у Вас проблемы из-за SP2 . Комп заражается снова. Его можно лечить бесконечно. Вам срочно надо установить SP3. Правда во время его установки может спросить активацию а может - нет. Потом продолжить лечение.
Откройте Панель управления - Свойства папки и там откройте скрытые системные файлы и папки. и потом просмотрите в какие папки очень много весят. и напишите
set of letters вне форума  
Ads
Старый 23.06.2011, 16:35   #9 (ссылка)
Новичок
 
Регистрация: 21.06.2011
Сообщений: 5
Репутация: 0
По умолчанию

Работать он стал вообще ужасно....
Проблема в том, что у меня в комплекте к ноутбуку дисков с драйверами не было. Сразу нужно было записать себе на диск его копию с самого компа, вместе с той виндой (SP2), драйверами и программами. Дисков получилось 3 шт dvd. Открыть их никак не могу что бы достать драйвера и записать другой виндовс.Ну буду тогда пробовать найти где-то в нете драйвера...

Те папки которые показал на диске с скрытые - все очень мало весят. Windows - 3.90 гб.
Alinka-ka вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Исчезают точки восстановления Rebus Windows 7 5 04.06.2011 17:19
Несколько пользователей (исчезают) CaFFein Windows XP 1 27.03.2011 16:04
Окна исчезают медленно roma1901 Windows 7 1 16.03.2011 22:25
Исчезают файлы и папки каждые 3 -4 дня!! Ара Безопасность 8 08.11.2010 14:31
Пропадают гигабайты... alexander.rsh Windows XP 4 08.10.2010 01:08
Драйвера устанавливаются а потом исчезают! Glebatine Неисправности, настройка 1 20.07.2010 16:20
Куда пропали гигабайты? Виктор1111 Программы 32 27.02.2010 09:30
Появляются нужные окна и тут же исчезают lego777 Программы 4 23.02.2010 23:50
Исчезают нужные окна lego777 Windows XP 0 23.02.2010 22:36
Исчезают иконки программ srednas Windows XP 3 10.02.2010 16:11
Исчезают ярлыки с рабочего стола StasOn777 Windows Vista 15 27.01.2009 19:42
Исчезают значки программ в трее. Sergey211 Windows XP 2 12.10.2008 15:48


Текущее время: 04:29. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.