Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/14: Рейтинг темы: голосов - 14, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 10.08.2012
Сообщений: 11

Есть подозрение на вирус

19.06.2013, 01:05. Показов 2917. Ответов 13
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте,у меня есть подозрение на вирус в компьютере,потому что стало тормозить видео ,о-о-о-чень долго открываются окна,в диспетчере задач загрузка процессора 100% при любом работающем приложении.Логи прилагаю.Спасибо.
Вложения
Тип файла: zip virusinfo_syscure.zip (19.3 Кб, 6 просмотров)
Тип файла: zip virusinfo_syscheck.zip (18.9 Кб, 2 просмотров)
Тип файла: rar rsit.rar (13.8 Кб, 4 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
19.06.2013, 01:05
Ответы с готовыми решениями:

Есть подозрение на вирус
Здравствуйте. В посделнее время ноут ведет себя странно. Недавно вообще расхотел загружаться, я еще тогда тему создал... после того...

Есть подозрение на вирус
Пока только RSIT. Делаю AVZ

Есть подозрение на вирус на компе
Здравствуйте! Некоторое время назад системные звуки на компе стали странно звучать - как будто скрипят. В менеджере карантина...

13
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
19.06.2013, 08:18
Это ваш провайдер?
IP 217.73.56.45
Хост: 217-73-56-45.rustelekom.net
Город: Москва
Страна: Russian Federation
+
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!
0
0 / 0 / 0
Регистрация: 10.08.2012
Сообщений: 11
19.06.2013, 18:21  [ТС]
Нет, мой провайдер не указан (exstream.net)

Ваш IP адрес: 176.104.229.75
176.104.229.75 Имя вашего компьютера:
Операционная система: Microsoft Windows XP
Ваш браузер: Opera 12.15
Откуда вы: Ukraine, Донецк
Ваш провайдер: Неизвестно
Прокси: Не используется
Вложения
Тип файла: rar Logs.rar (8.8 Кб, 5 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
19.06.2013, 19:33
1. Удалите в МВАМ
Обнаруженные ключи в реестре: 2
HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
HKCR\Каталог файлов 25.11.2011.eProtocol (Trojan.WebMoner) -> Действие не было предпринято.
Обнаруженные папки: 1
C:\Documents and Settings\User\Application Data\SwvUpdater (PUP.Software.Updater) -> Действие не было предпринято.
Обнаруженные файлы:
C:\Documents and Settings\User\Application Data\SwvUpdater\Updater.xml (PUP.Software.Updater) -> Действие не было предпринято.
2. Откройте файл
c:\windows\system32\drivers\etc\hosts
и удалите из него эти строки
217.73.56.45 yahoo.com
217.73.56.45 nova.rambler.ru
217.73.56.45 bing.com
217.73.56.45 start.qip.ru
217.73.56.45 webalta.ru
217.73.56.45 home.webalta.ru
217.73.56.45 start.webalta.ru
217.73.56.45 www.webalta.ru
217.73.56.45 smaxi.net
217.73.56.45 smaxi.biz
3. Что с проблемами?
0
0 / 0 / 0
Регистрация: 10.08.2012
Сообщений: 11
19.06.2013, 20:16  [ТС]
В МВАМ что писали удалил,в папке hosts ,было только это
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
пока без изменений (надо ли перезагрузить комп?)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
19.06.2013, 20:19
Перегрузите и проверьте.
0
0 / 0 / 0
Регистрация: 10.08.2012
Сообщений: 11
19.06.2013, 20:50  [ТС]
ничего не помогло,онлайн-видео тормозит-невозможно смотреть и еще, не знаю имеет ли отношение,сильно упала скорость загрузки
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
20.06.2013, 11:49
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

a) Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
b) Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."
0
0 / 0 / 0
Регистрация: 10.08.2012
Сообщений: 11
20.06.2013, 14:09  [ТС]
лог combofix
Вложения
Тип файла: txt ComboFix.txt (15.3 Кб, 16 просмотров)
0
Вирусоборец
 Аватар для Sandor
22505 / 15947 / 3092
Регистрация: 08.10.2012
Сообщений: 64,983
20.06.2013, 14:36
После комбо изменения есть?
0
0 / 0 / 0
Регистрация: 10.08.2012
Сообщений: 11
20.06.2013, 15:00  [ТС]
нет
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
20.06.2013, 19:25
В безопасном режиме как?
0
0 / 0 / 0
Регистрация: 10.08.2012
Сообщений: 11
20.06.2013, 23:09  [ТС]
и в обычном режиме и в безопасном тормозит онлайн-видео,на MPC воспроизводится нормально и вообще тормоза с компьютером начинаются,как только открываешь что-нибудь на ютубе
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
21.06.2013, 07:30
Деинсталлируйте ComboFix:
a) Нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
(Возможно придется указать полный путь, например "C:\Users\User\Desktop\Combofix.exe" /Uninstall )



b) Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
Цитата Сообщение от butchik71 Посмотреть сообщение
тормоза с компьютером начинаются,как только открываешь что-нибудь на ютубе
Флеш плеер давно обновляли?
Сделайте лог SecurityCheck by glax24.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
21.06.2013, 07:30
Помогаю со студенческими работами здесь

Есть подозрение на вирус, подскажите плс
В общем, дело было так: внезапно по нажатии на кнопку "с" стал открываться браузер по умолчанию. Поставил антивирус нод, все им проверил,...

Подозрение на вирус
вчера после сбоя на сайте онлайн-игры компьютер самопроизвольно перегрузился, сначала выдав синий экран что-то там про ошибку памяти. после...

подозрение на вирус
на ноуте слишком много оперативной памяти жрет. стоит windows 7

Подозрение на вирус
Дело в том, что сегодня стал зависать компьютер, очень сильно скачит нагрузка на ЦП в диспетчере задач. Зависание происходит каждые 4-5...

Подозрение на вирус
1)Не могу зайти на почтовый ящик(на майле) не на один....стоит поставить галочку "чужой компьютер" заходит. Аналогично с...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Новые блоги и статьи
Валидация и контроль данных табличной части документа перед записью
Maks 22.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в КА2. Задача: контроль и валидация данных табличной части документа перед записью с учетом регламента компании. . .
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2. Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом. В. . .
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2. Задача: отобразить спецтехнику, которая на данный момент находится в ремонте. Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru