Зависший рабочий стол!

Ответить
 • Просмотры: 1
Аватара пользователя
Multik84

Зависший рабочий стол!

Сообщение Multik84 »

Привет всем, проблема такова - рабочий стол и все значки активны буквально 1 минуту, и все. Сам комп не виснит, мышка бегает, значки на рабочем столе выделяються, но не один не открывается...диспетчер не выходит, сканил с Лайф СиДи на вирусы-не обнаружено.. в чем может быть проблема? только перенастройка? Это уже не еденичный случай, и во всех случаях есть подключение к интернету. Вероятно какая-то гадасть проходит через интернет и антивирусники не замечают..Антивирусники стояли разные: Аваст, Каспер, Нод....

Еще вариант как проявилась проблема на антивире Аваст, при работе на ПК появилось предупреждение о вирусе CRSC.EXE, удалил, выключил комп и при включение такая пробла появилась.

Этот вирус уже не однократно удалял в ручную., и с конфига и с реестра....

Есть еще какие-нить варианты по устранению проблемы с зависающим рабочим столом без переустановки Винды?

Заранее благодарен всем!
Аватара пользователя
thyrex

Re: Зависший рабочий стол!

Сообщение thyrex »

Это после нажатия Scan?



Сохраните текст ниже как cleanup.bat в ту же папку, где находится 0erxrnze.exe



Код:

Код: Выделить всё

0erxrnze.exe -del service ecgdz
0erxrnze.exe -del file "C:\WINDOWS\system32\wkcagrkl.dll"
0erxrnze.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ecgdz"
0erxrnze.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ecgdz"
0erxrnze.exe -reboot

И запустите cleanup.bat

Компьютер перезагрузится



Сделать новый лог gmer
Аватара пользователя
Multik84

Re: Зависший рабочий стол!

Сообщение Multik84 »

В безопасном режиме пробовали?
Аватара пользователя
Multik84

Re: Зависший рабочий стол!

Сообщение Multik84 »

Я извеняюсь за оффтоп наверное, но я их четал, я не могу это все сделать как описано в правилах..
Аватара пользователя
thyrex

Re: Зависший рабочий стол!

Сообщение thyrex »

В безопасном режиме пробовали?
Аватара пользователя
Multik84

Re: Зависший рабочий стол!

Сообщение Multik84 »

в безопасном нормально, щас буду делать что написано в правилах
Аватара пользователя
Multik84

Re: Зависший рабочий стол!

Сообщение Multik84 »

Сканировал на вирусу доктором вэбом, выдал BSOD с ошибкой 8Е. Щас попробую еще раз просканить, посмотрю что даст..
Аватара пользователя
thyrex

Re: Зависший рабочий стол!

Сообщение thyrex »

Сделайте логи AVZ и HiJack
Аватара пользователя
Multik84

Re: Зависший рабочий стол!

Сообщение Multik84 »

Цитата thyrex:



После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Зависший рабочий стол!




вот тот лог плучился:



Код: Выделить всё

GMER 1.0.15.15020 [0erxrnze.exe] - http://www.gmer.net
Rootkit scan 2009-08-08 08:45:32
Windows 5.1.2600 Service Pack 2
---- Services - GMER 1.0.15 ----
Service  C:\WINDOWS\system32\svchost.exe (*** hidden *** )                                                                                                                                                                                 [AUTO] ecgdz                                                                                                                                                                                                     <-- ROOTKIT !!!
---- Registry - GMER 1.0.15 ----
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0?\4;\0040\4=\48\4@\4>\0042\4I\48\4:\0040\4 \0?\0040\4:\0045\4B\4>\0042\4                           1?2?
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0L\0002\0T\0P\0)                                                                     1?
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0T\0P\0)                                                                       1?
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0P\0o\0E\0)                                                                    1?
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\37\4@\4O\4<\4>\49\4 \0?\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\49\4 \0?\4>\4@\4B\4                                                1?
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0I\0P\0)                                                                             1?
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@#\4A\4B\4@\4>\49\4A\4B\0042\4>\4 \0B\0l\0u\0e\0t\0o\0o\0t\0h\0 \0(\0?\4@\4>\4B\4>\4:\4>\4;\4 \0R\0F\0C\0O\0M\0M\0 \0T\0D\0I\0)  1?
Reg      HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000a9417cf04                                                                                                                                                       
Reg      HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@DisplayName                                                                                                                                                                          Network Boot
Reg      HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@Type                                                                                                                                                                                 32
Reg      HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@Start                                                                                                                                                                                2
Reg      HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@ErrorControl                                                                                                                                                                         0
Reg      HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@ImagePath                                                                                                                                                                            %SystemRoot%\system32\svchost.exe -k netsvcs
Reg      HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@ObjectName                                                                                                                                                                           LocalSystem
Reg      HKLM\SYSTEM\CurrentControlSet\Services\ecgdz@Description                                                                                                                                                                          ???????????? ????????? ??????? ??????????? ? ?????. ???? ?????? ???????????, ?????????, ?????? ??????????? ????? ??????????. ???? ?????? ?????? ???????????, ?? ??????? ????????? ????? ???? ????????? ??????.
Reg      HKLM\SYSTEM\CurrentControlSet\Services\ecgdz\Parameters                                                                                                                                                                           
Reg      HKLM\SYSTEM\CurrentControlSet\Services\ecgdz\Parameters@ServiceDll                                                                                                                                                                C:\WINDOWS\system32\wkcagrkl.dll
Reg      HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver\Shares@!\0045\4B\0045\0042\0040\4O\4                                                                                                                                          CSCFlags=0?MaxUses=4294967295?Path=D:\????????Permissions=0?Remark=?Type=0?
Reg      HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0?\4;\0040\4=\48\4@\4>\0042\4I\48\4:\0040\4 \0?\0040\4:\0045\4B\4>\0042\4                               1?2?
Reg      HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0L\0002\0T\0P\0)                                                                         1?
Reg      HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0T\0P\0)                                                                           1?
Reg      HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0P\0o\0E\0)                                                                        1?
Reg      HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\37\4@\4O\4<\4>\49\4 \0?\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\49\4 \0?\4>\4@\4B\4                                                    1?
Reg      HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0I\0P\0)                                                                                 1?
Reg      HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@#\4A\4B\4@\4>\49\4A\4B\0042\4>\4 \0B\0l\0u\0e\0t\0o\0o\0t\0h\0 \0(\0?\4@\4>\4B\4>\4:\4>\4;\4 \0R\0F\0C\0O\0M\0M\0 \0T\0D\0I\0)      1?
Reg      HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\000a9417cf04 (not active ControlSet)                                                                                                                                   
Reg      HKLM\SYSTEM\ControlSet002\Services\ecgdz@DisplayName                                                                                                                                                                              Network Boot
Reg      HKLM\SYSTEM\ControlSet002\Services\ecgdz@Type                                                                                                                                                                                     32
Reg      HKLM\SYSTEM\ControlSet002\Services\ecgdz@Start                                                                                                                                                                                    2
Reg      HKLM\SYSTEM\ControlSet002\Services\ecgdz@ErrorControl                                                                                                                                                                             0
Reg      HKLM\SYSTEM\ControlSet002\Services\ecgdz@ImagePath                                                                                                                                                                                %SystemRoot%\system32\svchost.exe -k netsvcs
Reg      HKLM\SYSTEM\ControlSet002\Services\ecgdz@ObjectName                                                                                                                                                                               LocalSystem
Reg      HKLM\SYSTEM\ControlSet002\Services\ecgdz@Description                                                                                                                                                                              ???????????? ????????? ??????? ??????????? ? ?????. ???? ?????? ???????????, ?????????, ?????? ??????????? ????? ??????????. ???? ?????? ?????? ???????????, ?? ??????? ????????? ????? ???? ????????? ??????.
Reg      HKLM\SYSTEM\ControlSet002\Services\ecgdz\Parameters (not active ControlSet)                                                                                                                                                       
Reg      HKLM\SYSTEM\ControlSet002\Services\ecgdz\Parameters@ServiceDll                                                                                                                                                                    C:\WINDOWS\system32\wkcagrkl.dll
Reg      HKLM\SYSTEM\ControlSet002\Services\lanmanserver\Shares@!\0045\4B\0045\0042\0040\4O\4                                                                                                                                              CSCFlags=0?MaxUses=4294967295?Path=D:\????????Permissions=0?Remark=?Type=0?
---- EOF - GMER 1.0.15 ----
Вложения
hijackthis.rar
(1.53 КБ) 0 скачиваний
hijackthis.rar
(1.53 КБ) 0 скачиваний
Ответить

Вернуться в «Лечение систем от вредоносных программ»