Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Всё тормозится и файлы открываются 1-2 мин. (http://forum.oszone.net/showthread.php?t=199807)

valera.71 18-02-2011 07:22 1615856

Всё тормозится и файлы открываются 1-2 мин.
 
Вложений: 3
Когда компьютер подключен к локальной сети всё тормозится и файлы открываются 1-2 мин. Отключаю локальную сеть и всё работает хорошо. Подключаю обратно и всё повторяется. Это вирус или глюк системы? Помогите в чём причина?

Farger 18-02-2011 13:42 1616129

Здравствуйте, сейчас проверю логи.

Farger 18-02-2011 14:21 1616160

C:\WINDOWS\system32\drivers\TSP.sys
C:\WINDOWS\System32\drivers\dwshd.sys

Эти файлы проверьте на http://www.virustotal.com/ и ссылку на результат дайте в вашем следующем сообщении.

Avast’ом пользовались до ESET NOD?

C:\Program Files\LanTricks\LanScope\

Эта папка вам известна? Если я не ошибаюсь, это программа для поиска расшареных ресурсов в локальной сети…

1. Очистите временные файлы.
Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:
скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

2. Перед выполнением скрипта отключите интернет, выгрузите антивирусное и защитное ПО.
Выполните скрипт в AVZ: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить"

Цитата:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName(' C:\Program Files\VPets\VPets.exe');
QuarantineFile('C:\Program Files\VPets\VPets.exe',' ');
DeleteFile('C:\Program Files\VPets\VPets.exe');
DeleteFileMask('C:\Program Files\VPets\','*.*',true);
DeleteDirectory('C:\Program Files\VPets\');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Ru n','VPetsPlayer');
BC_ImportDeletedList ;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

повторите логи

+

Обновите Malwarebytes’ и проведите полное сканирование. Результат сканирования прикрепите к вашему следующему сообщению.

Обновите ваш Windows до http://www.microsoft.com/downloads/r...0-fe22559d164e

valera.71 21-02-2011 06:24 1618078

Вложений: 3
C:\WINDOWS\system32\drivers\TSP.sys
C:\WINDOWS\System32\drivers\dwshd.sys
Этих файлов нет, Avast’ом не пользовался. Сделал повторные логи , обновить ещё не успел.

Farger 22-02-2011 15:30 1619222

Извините за поздний ответ.

Фаерволом Ashampoo пользовались?


Запустите AVZ, меню "Файл - Выполнить Скрипт", скопировать нижеуказанный текст, нажать "Запустить"
Код:

begin
QuarantineFile('ASFWHide.sys','');
QuarantineFile('TSP.sys','');
QuarantineFile(' C:\WINDOWS\System32\drivers\dwshd.sys','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В папке с AVZ появится архив с именем quarantine.zip, отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

valera.71 24-02-2011 05:59 1620412

Вложений: 1
Да, раньше стоял Фаервол Ashampoo. Скрипт выполнил, но полученный файл quarantine.zip из папки AVZ пустой. Лог MBAM прикрепляю.

Farger 24-02-2011 10:46 1620559

Попробуйте такой скрипт:

Код:

begin 
QuarantineFile(' C:\WINDOWS\System32\drivers\TSP.sys',''); 
QuarantineFile(' C:\WINDOWS\System32\drivers\dwshd.sys',''); 
RebootWindows(true); 
end.

после перезагрузки выполнить второй скрипт:

Код:

begin 
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip

valera.71 28-02-2011 03:40 1623381

Всё заработало, спасибо! А полученный файл quarantine.zip из папки AVZ всё равно пустой.

Farger 28-02-2011 12:32 1623580

Мы еще не закончили :smirk: Сделайте новые логи AVZ и RSIT.

valera.71 01-03-2011 04:00 1624163

Вложений: 2
  • info.txt (9.00 KB, скачиваний: 10)
  • log.txt (15.70 KB, скачиваний: 10)
Сделал новые логи AVZ и RSIT.

Farger 01-03-2011 12:53 1624385

Почему еще не обовили WIndows?
Файл C:\WINDOWS\system32\drivers\df.sys проверьте на virustotal и дайте ссылку на результат.

C:\Program Files\LanTricks\LanScope\

Эта папка вам известна?

Перед выполнением скрипта отключите интернет, выгрузите антивирусное и защитное ПО.
Выполните скрипт в AVZ: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить"

Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\PROGRA~1\XEMICO~1\ACTIVE~1\MouseHook.dll','');
QuarantineFile('C:\ WINDOWS\system32\drivers\TSP.sys','');
QuarantineFile(' C:\WINDOWS\System32\drivers\dwshd.sys','');
DeleteFile('C:\ WINDOWS\system32\drivers\TSP.sys');
DeleteFile(' C:\WINDOWS\System32\drivers\dwshd.sys ');
DeleteService('TSP.sys');
DeleteService('dwshd');
BC_ImportALL;
 ExecuteSysClean;
BC_Activate;
 RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В папке с AVZ появится архив с именем quarantine.zip, отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

valera.71 02-03-2011 16:19 1625473

Вы не могли бы глянуть мою тему на которую нет ответа ,а разобраться хочется. http://forum.oszone.net/thread-174340.html

iskander-k 02-03-2011 17:20 1625538

Цитата:

Цитата valera.71
Вы не могли бы глянуть мою тему на которую нет ответа ,а разобраться хочется. »

Это надо к разработчику этого скринсейвера обращаться. Или попробуйте в этой ветке запретить полный доступ в разрешениях. У вас права администратора в этой учетке ?

valera.71 03-03-2011 03:30 1625958

На других 3-х машинах работает без вопросов, права администратора есть. Или попробуйте в этой ветке запретить полный доступ в разрешениях. подробней можно, спасибо.

valera.71 03-03-2011 03:47 1625964

Файл C:\WINDOWS\system32\drivers\df.sys проверил вот ссылка http://www.virustotal.com/file-scan/...7a4-1299112610 C:\Program Files\LanTricks\LanScope\ это прога для поиска расшаренных ресурсов была удалена.
Отправил полученный файл quarantine.zip из папки AVZ, пришёл ответ:
bcqr00001.dat,
bcqr00002.dat,
MouseHook.dll

Вредоносный код в файлах не обнаружен.

Farger 03-03-2011 10:27 1626093

Простите, а какой результат на virustotal, а то я открываю вашу ссылку, а мне стартовую страницу показывает...
Подготовьте, пожалуйста, новые логи AVZ+новый лог RSIT.

valera.71 03-03-2011 13:50 1626281

http://www.virustotal.com/file-scan/...7a4-1299112610 открываю с разных компов страница с результатами

valera.71 03-03-2011 14:02 1626295

или так сохранил закладку. Система до SP3 обновлятся не хочет.

Farger 03-03-2011 17:05 1626452

Понятно все. Подготовьте, пожалуйста, новые логи AVZ+новый лог RSIT.

valera.71 04-03-2011 03:47 1626883

Вложений: 2
  • info.txt (9.00 KB, скачиваний: 9)
  • log.txt (12.10 KB, скачиваний: 9)
Подготовил новые логи AVZ+новый лог RSIT.

Farger 04-03-2011 19:33 1627346

Что с проблемами?

Вы пользуетесь электронным ключем Guardant?

valera.71 05-03-2011 05:10 1627559

Вроде не пользуюсь, а для чего он нужен? Про проблемы непонятно какие?

Farger 05-03-2011 13:45 1627798

Цитата:

Цитата valera.71
Вроде не пользуюсь, а для чего он нужен? »

У вас по логу есть такое: C:\WINDOWS\system32\drivers\df.sys - по описанию, это от Guardant Filter Driver (v1.0)

Цитата:

Цитата valera.71
Про проблемы непонятно какие? »

Вы же написали, что:

Цитата:

Цитата valera.71
Всё заработало, спасибо! »


valera.71 05-03-2011 15:58 1627914

Да, подтверждаю,всё работает, спасибо! А с C:\WINDOWS\system32\drivers\df.sys - по описанию, это от Guardant Filter Driver (v1.0), что делать?

Farger 05-03-2011 16:40 1627963

Цитата:

Цитата valera.71
что делать? »

Пожалуйста, следуйте этой инструкции.

valera.71 14-05-2012 08:47 1915516

Опять та же проблема появилась предыдущие скрипты не помогают

valera.71 14-05-2012 09:24 1915525

Вложений: 3
Сделал новые логи посмотрите пожалуйста

valera.71 14-05-2012 09:53 1915540

Ещё лог

alex_sev 14-05-2012 10:12 1915554

Систему так и не обновили, обновляйте или тема будет закрыта

valera.71 14-05-2012 10:16 1915556

Пробовал обновлять до 3sp ни в какую не хочет, а переустанавливать не могу (рабочий комп)

alex_sev 14-05-2012 11:33 1915587

Что происходит при попытке обновления?

valera.71 15-05-2012 03:22 1916090

Пишет внутренняя ошибка и закрывается.

alex_sev 15-05-2012 09:15 1916147

Скриншот окна с ошибкой приложите


Время: 17:37.

Время: 17:37.
© OSzone.net 2001-