21.06.2011, 19:26 | #1 (ссылка) |
Новичок
Регистрация: 21.06.2011
Сообщений: 5
Репутация: 0
|
Помогите пожалуйста!!! Исчезают гигабайты...
Помогите пожалуйста!
Похоже, что вирусы сгрызают мою систему… При включении, когда уже появляется рабочий стол, сразу же появляется С:\WINDOWS\sistem32\cmd.exe где на черном фоне прописано, что не удается найти какие-то процессы (штук 7 наверное) и запустить какие-то. После все значки с экрана пропадают, остается только заставка и так можно ждать около минуты. Через раз может не появится кнопка переключения языка на панели задач и вообще может не загрузиться половина того, что обычно было возле часов. Ну это ещё пол беды. Главная проблема в том, что с диска С с ужасной скоростью пропадают гигабайты свободного места! Уже наверное около гигабайт 20, а может и больше. Очистила папку temp – около полутора гб. Но вот сижу и наблюдаю как медленно, но верно утекают мегабайты… Как быть помогите?! Может можно справиться как-то без переустановки ОС ? т.к. сейчас это не возможно… HiJackThis: не удалось даже запустить «отказано в доступе к указанному устройству, пути или файлу. Возможно у вас нет прав для доступа», хотя я как администратор. Лог AVZ: http://exfile.ru/186408 |
21.06.2011, 20:03 | #2 (ссылка) |
Специалист
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
|
Зачем со старыми базами делали проверку ?
Выполнить Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('D:\autorun.inf'); DeleteFile('C:\WINDOWS\tasks\SA.bat'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Rar$EX00.421\Kaspersky Password Manager 4.0.0.133\Cracked\stpass.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
21.06.2011, 22:45 | #3 (ссылка) |
Новичок
Регистрация: 21.06.2011
Сообщений: 5
Репутация: 0
|
Странно, но AVZ я обновиляла, как и было написано... А сейчас пишет, что обновление базы не требуется.
Теперь комп включился замечательно: никаких cmd.exe и все значки возле часов есть!) Спасибо! А мегабайты все-равно постепенно исчезают.. http://exfile.ru/186447 ---------- Добавлено в 20:45 ---------- Предыдущее сообщение было написано в 19:30 ---------- лог HiJackThis: http://exfile.ru/186467 |
21.06.2011, 23:06 | #4 (ссылка) |
Специалист
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
|
Выполни ещё скрипт
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\tasks\SA.bat'); DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Application Data\Opera\Opera\cache\g_0034\opr04CV7.tmp '); DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Application Data\Opera\Opera\cache\g_0034\opr04CV8.tmp '); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Скачайте Malwarebytes' Anti-Malware ЗДЕСЬ , установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение. |
22.06.2011, 13:04 | #5 (ссылка) |
Новичок
Регистрация: 21.06.2011
Сообщений: 5
Репутация: 0
|
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org Версия базы данных: 6912 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 22.06.2011 11:01:19 mbam-log-2011-06-22 (11-01-19).txt Тип сканирования: Полное сканирование (C:\|D:\|) Просканированные объекты: 239466 Времени прошло: 29 минут, 0 секунд Зараженные процессы в памяти: 1 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 1 Зараженные параметры в реестре: 0 Объекты реестра заражены: 4 Зараженные папки: 0 Зараженные файлы: 7 Зараженные процессы в памяти: c:\WINDOWS\system32\crssc.exe (Trojan.Downloader) -> 2992 -> Unloaded process successfully. Зараженные модули в памяти: (Вредоносных программ не обнаружено) Зараженные ключи в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Netmanm (Trojan.Downloader) -> Quarantined and deleted successfully. Зараженные параметры в реестре: (Вредоносных программ не обнаружено) Объекты реестра заражены: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\StartMenuLogoff (PUM.Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Зараженные папки: (Вредоносных программ не обнаружено) Зараженные файлы: c:\WINDOWS\system32\crssc.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\documents and settings\localservice\local settings\temporary internet files\Content.IE5\OJWRYZIV\logo[1].gif (Extension.Mismatch) -> Quarantined and deleted successfully. c:\documents and settings\администратор\мои документы\keys_all_kaspersky_18.01.2011\kasper-keys.su (Trojan.Clicker) -> Quarantined and deleted successfully. c:\documents and settings\администратор\мои документы\Ключи\keys_all_kaspersky_05.01.2011\kasp er-keys.su (Trojan.Clicker) -> Quarantined and deleted successfully. c:\program files\Adobe\adobe photoshop cs3\PS\Msvcrt.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully. c:\program files\Adobe\adobe photoshop cs3\PS\Shfolder.dll (Trojan.Agent) -> Quarantined and deleted successfully. c:\WINDOWS\system32\hnm5.exe (Trojan.Downloader) -> Quarantined and deleted successfully. |
22.06.2011, 23:48 | #6 (ссылка) |
Специалист
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
|
Alinka-ka, запусти еще раз и то что программка найдет то удали
вот эти на твое усмотрение. это ломалки этих платных программ. но лично я бы удалил раз она пишет что это вирусы c:\documents and settings\администратор\мои документы\keys_all_kaspersky_18.01.2011\kasper-keys.su (Trojan.Clicker) -> Quarantined and deleted successfully. c:\documents and settings\администратор\мои документы\Ключи\keys_all_kaspersky_05.01.2011\kasp er-keys.su (Trojan.Clicker) -> Quarantined and deleted successfully. c:\program files\Adobe\adobe photoshop cs3\PS\Msvcrt.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully. c:\program files\Adobe\adobe photoshop cs3\PS\Shfolder.dll (Trojan.Agent) -> Quarantined and deleted successfully. и если ХР лицензия то поставь SP3. если нет то может запросить активации |
23.06.2011, 15:23 | #7 (ссылка) |
Новичок
Регистрация: 21.06.2011
Сообщений: 5
Репутация: 0
|
На этот раз программка нашла ещё больше вирусов. Все удалила. Но теперь стали выскакивать ошибки generic host Process for win32 services, и cvchost.exe после которых комп вообще сходит с ума и спасает только перезагрузка.
Место свободное как пропадал, так и пропадает с той же скорость. Скоро уже удалять нечего будет) |
23.06.2011, 15:43 | #8 (ссылка) |
Специалист
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
|
Alinka-ka, у Вас проблемы из-за SP2 . Комп заражается снова. Его можно лечить бесконечно. Вам срочно надо установить SP3. Правда во время его установки может спросить активацию а может - нет. Потом продолжить лечение.
Откройте Панель управления - Свойства папки и там откройте скрытые системные файлы и папки. и потом просмотрите в какие папки очень много весят. и напишите |
Ads | |
23.06.2011, 16:35 | #9 (ссылка) |
Новичок
Регистрация: 21.06.2011
Сообщений: 5
Репутация: 0
|
Работать он стал вообще ужасно....
Проблема в том, что у меня в комплекте к ноутбуку дисков с драйверами не было. Сразу нужно было записать себе на диск его копию с самого компа, вместе с той виндой (SP2), драйверами и программами. Дисков получилось 3 шт dvd. Открыть их никак не могу что бы достать драйвера и записать другой виндовс.Ну буду тогда пробовать найти где-то в нете драйвера... Те папки которые показал на диске с скрытые - все очень мало весят. Windows - 3.90 гб. |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Исчезают точки восстановления | Rebus | Windows 7 | 5 | 04.06.2011 17:19 |
Несколько пользователей (исчезают) | CaFFein | Windows XP | 1 | 27.03.2011 16:04 |
Окна исчезают медленно | roma1901 | Windows 7 | 1 | 16.03.2011 22:25 |
Исчезают файлы и папки каждые 3 -4 дня!! | Ара | Безопасность | 8 | 08.11.2010 14:31 |
Пропадают гигабайты... | alexander.rsh | Windows XP | 4 | 08.10.2010 01:08 |
Драйвера устанавливаются а потом исчезают! | Glebatine | Неисправности, настройка | 1 | 20.07.2010 16:20 |
Куда пропали гигабайты? | Виктор1111 | Программы | 32 | 27.02.2010 09:30 |
Появляются нужные окна и тут же исчезают | lego777 | Программы | 4 | 23.02.2010 23:50 |
Исчезают нужные окна | lego777 | Windows XP | 0 | 23.02.2010 22:36 |
Исчезают иконки программ | srednas | Windows XP | 3 | 10.02.2010 16:11 |
Исчезают ярлыки с рабочего стола | StasOn777 | Windows Vista | 15 | 27.01.2009 19:42 |
Исчезают значки программ в трее. | Sergey211 | Windows XP | 2 | 12.10.2008 15:48 |