Зависший рабочий стол!
-
Multik84
Зависший рабочий стол!
Привет всем, проблема такова - рабочий стол и все значки активны буквально 1 минуту, и все. Сам комп не виснит, мышка бегает, значки на рабочем столе выделяються, но не один не открывается...диспетчер не выходит, сканил с Лайф СиДи на вирусы-не обнаружено.. в чем может быть проблема? только перенастройка? Это уже не еденичный случай, и во всех случаях есть подключение к интернету. Вероятно какая-то гадасть проходит через интернет и антивирусники не замечают..Антивирусники стояли разные: Аваст, Каспер, Нод....
Еще вариант как проявилась проблема на антивире Аваст, при работе на ПК появилось предупреждение о вирусе CRSC.EXE, удалил, выключил комп и при включение такая пробла появилась.
Этот вирус уже не однократно удалял в ручную., и с конфига и с реестра....
Есть еще какие-нить варианты по устранению проблемы с зависающим рабочим столом без переустановки Винды?
Заранее благодарен всем!
Еще вариант как проявилась проблема на антивире Аваст, при работе на ПК появилось предупреждение о вирусе CRSC.EXE, удалил, выключил комп и при включение такая пробла появилась.
Этот вирус уже не однократно удалял в ручную., и с конфига и с реестра....
Есть еще какие-нить варианты по устранению проблемы с зависающим рабочим столом без переустановки Винды?
Заранее благодарен всем!
-
thyrex
Re: Зависший рабочий стол!
Начните с выполнения
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
, пожалуйста-
thyrex
Re: Зависший рабочий стол!
Это после нажатия Scan?
Сохраните текст ниже как cleanup.bat в ту же папку, где находится 0erxrnze.exe
Код:
И запустите cleanup.bat
Компьютер перезагрузится
Сделать новый лог gmer
Сохраните текст ниже как cleanup.bat в ту же папку, где находится 0erxrnze.exe
Код:
Код: Выделить всё
0erxrnze.exe -del service ecgdz
0erxrnze.exe -del file "C:\WINDOWS\system32\wkcagrkl.dll"
0erxrnze.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ecgdz"
0erxrnze.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ecgdz"
0erxrnze.exe -rebootИ запустите cleanup.bat
Компьютер перезагрузится
Сделать новый лог gmer
-
Multik84
Re: Зависший рабочий стол!
Я извеняюсь за оффтоп наверное, но я их четал, я не могу это все сделать как описано в правилах..
-
Multik84
-
Multik84
Re: Зависший рабочий стол!
Сканировал на вирусу доктором вэбом, выдал BSOD с ошибкой 8Е. Щас попробую еще раз просканить, посмотрю что даст..
-
Multik84
Re: Зависший рабочий стол!
Цитата thyrex:
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
вот тот лог плучился:
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Зависший рабочий стол!
вот тот лог плучился:
Код: Выделить всё
GMER 1.0.15.15020 [0erxrnze.exe] - http://www.gmer.net
Rootkit scan 2009-08-08 08:45:32
Windows 5.1.2600 Service Pack 2
---- Services - GMER 1.0.15 ----
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] ecgdz <-- ROOTKIT !!!
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0?\4;\0040\4=\48\4@\4>\0042\4I\48\4:\0040\4 \0?\0040\4:\0045\4B\4>\0042\4 1?2?
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0L\0002\0T\0P\0) 1?
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0T\0P\0) 1?
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0P\0o\0E\0) 1?
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\37\4@\4O\4<\4>\49\4 \0?\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\49\4 \0?\4>\4@\4B\4 1?
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0I\0P\0) 1?
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@#\4A\4B\4@\4>\49\4A\4B\0042\4>\4 \0B\0l\0u\0e\0t\0o\0o\0t\0h\0 \0(\0?\4@\4>\4B\4>\4:\4>\4;\4 \0R\0F\0C\0O\0M\0M\0 \0T\0D\0I\0) 1?
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000a9417cf04
Reg HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@DisplayName Network Boot
Reg HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@Type 32
Reg HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@Start 2
Reg HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@ErrorControl 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs
Reg HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@ObjectName LocalSystem
Reg HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@Description ???????????? ????????? ??????? ??????????? ? ?????. ???? ?????? ???????????, ?????????, ?????? ??????????? ????? ??????????. ???? ?????? ?????? ???????????, ?? ??????? ????????? ????? ???? ????????? ??????.
Reg HKLM\SYSTEM\CurrentControlSet\Services\ecgdz\Parameters
Reg HKLM\SYSTEM\CurrentControlSet\Services\ecgdz\Parameters@ServiceDll C:\WINDOWS\system32\wkcagrkl.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver\Shares@!\0045\4B\0045\0042\0040\4O\4 CSCFlags=0?MaxUses=4294967295?Path=D:\????????Permissions=0?Remark=?Type=0?
Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0?\4;\0040\4=\48\4@\4>\0042\4I\48\4:\0040\4 \0?\0040\4:\0045\4B\4>\0042\4 1?2?
Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0L\0002\0T\0P\0) 1?
Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0T\0P\0) 1?
Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0P\0o\0E\0) 1?
Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\37\4@\4O\4<\4>\49\4 \0?\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\49\4 \0?\4>\4@\4B\4 1?
Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0I\0P\0) 1?
Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@#\4A\4B\4@\4>\49\4A\4B\0042\4>\4 \0B\0l\0u\0e\0t\0o\0o\0t\0h\0 \0(\0?\4@\4>\4B\4>\4:\4>\4;\4 \0R\0F\0C\0O\0M\0M\0 \0T\0D\0I\0) 1?
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\000a9417cf04 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\ecgdz@DisplayName Network Boot
Reg HKLM\SYSTEM\ControlSet002\Services\ecgdz@Type 32
Reg HKLM\SYSTEM\ControlSet002\Services\ecgdz@Start 2
Reg HKLM\SYSTEM\ControlSet002\Services\ecgdz@ErrorControl 0
Reg HKLM\SYSTEM\ControlSet002\Services\ecgdz@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs
Reg HKLM\SYSTEM\ControlSet002\Services\ecgdz@ObjectName LocalSystem
Reg HKLM\SYSTEM\ControlSet002\Services\ecgdz@Description ???????????? ????????? ??????? ??????????? ? ?????. ???? ?????? ???????????, ?????????, ?????? ??????????? ????? ??????????. ???? ?????? ?????? ???????????, ?? ??????? ????????? ????? ???? ????????? ??????.
Reg HKLM\SYSTEM\ControlSet002\Services\ecgdz\Parameters (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\ecgdz\Parameters@ServiceDll C:\WINDOWS\system32\wkcagrkl.dll
Reg HKLM\SYSTEM\ControlSet002\Services\lanmanserver\Shares@!\0045\4B\0045\0042\0040\4O\4 CSCFlags=0?MaxUses=4294967295?Path=D:\????????Permissions=0?Remark=?Type=0?
---- EOF - GMER 1.0.15 ----- Вложения
-
- hijackthis.rar
- (1.53 КБ) 0 скачиваний
- hijackthis.rar
- (1.53 КБ) 0 скачиваний