Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.02.2014, 17:40   #1
Новичок
 
Аватар для Snuff
 
Регистрация: 06.07.2012
Сообщений: 394
Репутация: 2
Question Подвисает система после загрузки из интернета архива.

Опишу все подробно,
из интернета было скачано 3 архива, один отказался открываться, с надписью "невозможно открыть. архив поврежден", ну плюнул, ничего необычного, на следующий день небыло ничего замечено, но вот на третий, после включения все жутко лагало, даже видео на ютубе подвисало, + на экран вылетала какая-то ошибка уже не помню что там было, при закрытии этой ошибки вылетало окно архиватора, к сожалению тоже не помню что там было, ну проблему решил когда удалил эти три архива, ошибка не выскакивает, но комп так и подвисает,
НО одна очень интересная вещь, как только открываешь диспетчер задач ясно видно что 40-50% цп грузит, и тут же падает до 1-2% и все перестает лагать, при закрытии диспетчера все возвращается, вот скрины, расница 10 сек только открыл - скрин, и как только сохранил тот уже цп упало


Касперский ничего не нашел, вот логи
- uVS http://yadi.sk/d/XIK1HeyDJJceU
- AVZ http://yadi.sk/d/JooMeyXhJJch5
Snuff вне форума  
Старый 21.02.2014, 18:27   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.82 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE

zoo %SystemRoot%\CORE.EXE
addsgn 9252775A3D6AC1CC0B84794EA34F0E54088A5DFADF2748939453552CC046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 8 Win32.BitCoinMiner.moo [Kaspersky]

hide %SystemDrive%\PROGRAM FILES (X86)\ATI TECHNOLOGIES\ATI.ACE\BRANDING\BRANDINGNET4.DLL
hide %SystemDrive%\PROGRAM FILES (X86)\ATI TECHNOLOGIES\ATI.ACE\CORE-STATIC\CLI.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 21.02.2014, 19:10   #3
Новичок
 
Аватар для Snuff
 
Регистрация: 06.07.2012
Сообщений: 394
Репутация: 2
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
перезагрузка, пишем о старых и новых проблемах.
safety, пока не закрывайте тему, завтра вечером отпишусь, чтобы точно проверить все или еще тупит(пока по ощущениям все норм)

простите, но я не убрал галочку с пробного периода, но надеюсь что это не так важно... ну затупил, простите.. и нельзя трогать вкладки, надеюсь вот эти два файла то что вам было нужно

http://yadi.sk/d/cLj-YX4YJJsvf

---------- Добавлено в 17:10 ---------- Предыдущее сообщение было написано в 16:58 ----------

мдя... вроде не тупит комп, но с диспетчером все также как и было, цп падает при открытии, но сильных тормозоа не замечено.
Snuff вне форума  
Старый 21.02.2014, 19:14   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
простите, но я не убрал галочку с пробного периода, но надеюсь что это не так важно...
это как раз важно, потому что два антивируса в этом случае будут конфликтовать друг с другом.

по логу мбам:

удалите все найденное

Цитата:
Обнаруженные файлы: 3
C:\Users\Snuff\Downloads\octodad-dadliest-catch-pc-_torrentino.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
C:\Windows\libcurl-4.dll (Trojan.Miner) -> Действие не было предпринято.
C:\Windows\proxy.exe (PUP.Proxy.BCM) -> Действие не было предпринято.
деинсталлируйте мбам через установку _ удаление программ,

далее,

сделайте проверку в АвдКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672
safety вне форума  
Старый 21.02.2014, 19:21   #5
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

страшного ничего в этом нет...

1. удалите найденное в мбам

2. деинсталлируйте малваребайт

и далее....
safety вне форума  
Старый 21.02.2014, 19:32   #6
Новичок
 
Аватар для Snuff
 
Регистрация: 06.07.2012
Сообщений: 394
Репутация: 2
По умолчанию

safety, да-да делаю

---------- Добавлено в 17:29 ---------- Предыдущее сообщение было написано в 17:22 ----------

вот, а по поводу диспетчера начинаю думать что это просто сам комп тупит, а не из-за вируса
http://yadi.sk/d/ceiQt-oWJJyCR

---------- Добавлено в 17:32 ---------- Предыдущее сообщение было написано в 17:29 ----------

Цитата:
Сообщение от safety Посмотреть сообщение
C:\Users\Snuff\Downloads\octodad-dadliest-catch-pc-_torrentino.exe
хм, вообще странно, я не дурак, хоть убей но точно нажимал нет на загрузку т.к. частенько вместо торент файла вылазит exe-шник левый
Snuff вне форума  
Старый 21.02.2014, 19:39   #7
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

после очистки в мбам



сделайте проверку в АвдКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672
safety вне форума  
Старый 21.02.2014, 19:41   #8
Новичок
 
Аватар для Snuff
 
Регистрация: 06.07.2012
Сообщений: 394
Репутация: 2
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
после очистки в мбам



сделайте проверку в АвдКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672
так вот же
Цитата:
Сообщение от Snuff Посмотреть сообщение
http://yadi.sk/d/ceiQt-oWJJyCR
Snuff вне форума  
Ads
Старый 21.02.2014, 19:43   #9
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

далее,

закрываем уязвимости,

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

и кратко опишите, какие проблемы остались
safety вне форума  
Старый 21.02.2014, 19:48   #10
Новичок
 
Аватар для Snuff
 
Регистрация: 06.07.2012
Сообщений: 394
Репутация: 2
По умолчанию

safety, так, хорошо, он нашел 4 уязвимых проги, я завтра все сделаю и отпишусь, пока прошу не закрывать тему
Snuff вне форума  
Старый 22.02.2014, 19:53   #11
Новичок
 
Аватар для Snuff
 
Регистрация: 06.07.2012
Сообщений: 394
Репутация: 2
По умолчанию

все хорошо, надеюсь так и останется))
Snuff вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Упала скорость загрузки файлов из интернета после переустановки ОС levanozzy Windows 7 0 09.09.2012 23:10
После загрузки графического драйвера тормозит система, помогите! teadark Windows XP 1 09.03.2012 12:21
Зависает система после загрузки через 5-10 минут Rusha Windows 7 13 16.02.2011 18:12
Система загружается, после загрузки логотипа, монитор черный федька Windows XP 10 25.01.2011 09:37
После загрузки файла из интернета перестали открываться все проги! 3aj4enyw Windows XP 9 09.12.2010 16:16


Текущее время: 22:57. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.