Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 07.03.2012, 15:17   #1 (ссылка)
Новичок
 
Регистрация: 08.11.2011
Сообщений: 55
Репутация: 0
По умолчанию Тормозит систама

Медленно работает браузер,тормозят программы,в общем такое чувство что система сильно нагружена

Полный образ автозапуска в увс http://rghost.ru/36892715

PS остальные логи не сделал,потому что очень сильно тормозит система,даже этот скрипт делал около получаса.
Temka вне форума  
Старый 07.03.2012, 15:21   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Temka,
Здравствуйте, выполните скрипт в uVS
  • скопируйте содержимое кода (ниже) в буфер обмена;
  • извлеките программу из архива: Правой кнопкой мыши по архиву > Извлечь (Если программма не была извлечена до этого);
  • запустите uVS(start.exe), далее выберите: текущий пользователь, меню > скрипты > выполнить скрипт из буфера обмена;
  • закройте все браузеры перед выполнением скрипта;
  • временно приостановите работу антивируса\файрвола (это необходимо, чтобы uVS праильно отработал без помех со стороны).
Подробнее (вышеописанные действия в картинках)
Код:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

addsgn 1A7F8B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 16 Praetorian
addsgn A7679BF0AA021C074DD4C659268C1261848AFCF689AA7BF1A0C3C5BC50559D6C704194DE5BBD1E2CD780EE9EB903D5E83BDFB1F158D201642D882722CBB76A73 8 Win32/BitCoinMiner
addsgn A7679BF0AA025CC34BD4C601C8881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CA2CD9FE82BD6D794FA6D775BACCA2EF433 64 tr.Buzus.[Kaspersky]
addsgn A7679BF0AA02A4D04BD4C62132881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C0B20C49F75C4C32EF4CAB8A315DA3BE4AC965B2FC706AB7E 16 TrojanDownloader.Small.PKJ [NOD32]
addsgn A7679BF0AA02B4124BD4C65139881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CB21D9FE82BD6D7D4AE6D775BACCA6EA033 64 a variant of Win32/Injector.OOW
zoo %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING\ABRGRG.EXE
delall %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING\ABRGRG.EXE
zoo %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING\ED0C.EXE
delall %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING\ED0C.EXE
zoo %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING\F3E.EXE
delall %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING\F3E.EXE
zoo %SystemDrive%\USERS\НАСТЯ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
delall %SystemDrive%\USERS\НАСТЯ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
zoo %SystemDrive%\USERS\НАСТЯ\APPDATA\LOCAL\TEMP\WINLOGONS.EXE
delall %SystemDrive%\USERS\НАСТЯ\APPDATA\LOCAL\TEMP\WINLOGONS.EXE
zoo %SystemDrive%\USERS\НАСТЯ\APPDATA\LOCAL\TEMP\XC.EXE
delall %SystemDrive%\USERS\НАСТЯ\APPDATA\LOCAL\TEMP\XC.EXE
adddir %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING
chklst
delvir
deltmp
delnfr
restart
Компьютер перезагрузится, напишите о старых и новых проблемах.
Архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить на почту sendvirus2011@gmail.com
Если архив не был создан автоматически, добавьте папку ZOO (с копиями вирусов для вирусных лабараторий ) в архив с паролем infected и пришлите на вышеуказанный адрес.

Затем выполните быстрое сканирование в Malwarebytes (Подробнее)
~Данил~ вне форума  
Старый 07.03.2012, 15:52   #3 (ссылка)
Новичок
 
Регистрация: 08.11.2011
Сообщений: 55
Репутация: 0
По умолчанию

лог из malwarebytes http://rghost.ru/36893318
Temka вне форума  
Старый 07.03.2012, 16:20   #4 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Temka, удалите все, что нашел MBAM. Повторите быстрое сканирование.

После чего

1. Скачайте программу AVZ(Если у вас её нет).http://z-oleg.com/avz4.zip
2. Выполните скрипт в AVZ при включенном интернете:
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
3. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.Если уязвимости найдены не будут, AVZ просто закроется. Подробнее
~Данил~ вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
тормозит( Andreew77 Безопасность 8 16.02.2012 23:14
Тормозит xp sp 3 Panikeeff Windows XP 6 23.01.2012 00:20
тормозит css nail58 Игры 6 20.07.2011 02:06
Тормозит CS 1.6 pannamaniac Игры 6 23.01.2011 15:02
Тормозит sviatoslav Windows XP 13 05.05.2009 00:54


Текущее время: 22:03. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.