Пред. тема | След. тема |
Автор | Сообщение | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
Участник форума Сообщения:28 | Здравствуйте.Помогите пож-ста решить проблему.При загрузке системы в процессах вылазеет вот такой процесс fuckHDZSDP.exe. Искал во внехе подобное находил, является угрозой, но не опасной.Когда он запущен, мышка (курсор) на экране постоянно выполняет данный процесс с интервалом 1сек, как бы мешает, но его легко завершить и он исчезает, но при запуске снова запускается.Также считаю влияет на звуковые драйвера, вылетает BSOD из игры Warcraft, с ошибкой HD rtdk.sys вроде.Делал переустановку звуковых драйверов,не помогло.Также есть еще какие-то левые процессы 2.exe, 1.exe откуда взялись не понятно. Чистил TDSSKiller - нашел один раз, удалил, снова появился.Чистил Cureit - ничего.Advanced System Care - ничего. p.s:подскажите за что отвечает данная папка и находящиеся в ней файлы, можно ли удалить их? C:\Documents and Settings\Admin\Application Data вот тут то всякий мусор посторонний и лежит оказывается. | |||||||||
19 ноя 2011, 11:38 | ||||||||||
каспером прогони компьютер | ||||||||||
19 ноя 2011, 15:46 | ||||||||||
Антиспам Сообщения:1679 | http://x-soft.tomsk.ru/index.php?newsid=1146385989 "do a system scan and save a log file". содержимое получившегося файла выложите здесь. | |||||||||
19 ноя 2011, 15:58 | ||||||||||
http://disk.tomtel.ru/file.aspx?fileid=881624-52674aa4 а гляньте у меня. плиз | ||||||||||
19 ноя 2011, 22:56 | ||||||||||
Антиспам Сообщения:1679 |
Честно говоря, непонятно что тут смотреть. В логе не заметил ничего левого или странного (ну касперский, ну аутпост - ничего сверхнеобычного не вижу). Изложите суть проблемы чтобы знать из-за чего подозреваете вирусную активность в системе. | |||||||||
19 ноя 2011, 23:04 | ||||||||||
у меня подозрения на то что возможно вирусы тормозят скорость интернета.у меня 8 мегабит, а спид тест показывает всего 2 мегабита | ||||||||||
19 ноя 2011, 23:32 | ||||||||||
Антиспам Сообщения:1679 | Ну опять же - в логе ничего подозрительного не заметил. Попробуйте запустить закачку в торренте (там канал получше будет использоваться) и посмотрите скорость загрузки. Если в пределах нормального (+-0,5 мбит) то всё ок, иначе звоните в саппорт провайдера. | |||||||||
19 ноя 2011, 23:38 | ||||||||||
в томском торренте у меня нормально скачивается. до 10 мегабит доходит. во внехе не знаю. бывает что сайт при загрузке приостанавливается секунд на 10, а потом все нормально. | ||||||||||
19 ноя 2011, 23:42 | ||||||||||
Антиспам Сообщения:1679 | Значит, проблем с самим инетом тоже нет. Скорее всего (я так думаю) проблема в флеш-плагине или в самом браузере. Попробуйте обновить флеш или пользоваться другим браузером. | |||||||||
19 ноя 2011, 23:46 | ||||||||||
да, действительно. недавно у меня полетел флешплеер. я установил новый. он фото не загружает на одноклассниках. всё уже перепробовал. переустанавливал мазилу. ставил другие браузеры. бесполезно. видимо придется Windows переустанавливать. стоит хр сп3 | ||||||||||
19 ноя 2011, 23:49 | ||||||||||
Участник форума Сообщения:28 | ||||||||||
21 ноя 2011, 20:51 | ||||||||||
Антиспам Сообщения:1679 | 1. Запустите hijackthis.exe 2. В открывшемся окне программы нажмите "Do a system scan only" 3. По завершению сканирования откроется окно, в котором нужно поставить галочки напротив Тех строк, которые указаны ниже и нажать кнопку "Fix Checked". После чего следует перезагрузить компьютер.
Ещё я бы полностью удалил папку C:\Documents and Settings\All Users\Application Data\VKSaver\ за плохое обращение с реестром и вообще расположение программ там, куда нефиг. | |||||||||
21 ноя 2011, 21:50 | ||||||||||
Участник форума Сообщения:28 | Спасибо за помощь.Но теперь самое интересное,начали появляться новые процессы,та же проблема,сам пробовал чистить,он переименовывает их каким-то образом,т.е какая-то программа или процесс скрытый парит мозг, вот ссылка => http://hdd.tomsk.ru/file/wiobylin А что будет если я удалю эту папку полностью,Application data? | |||||||||
22 ноя 2011, 20:05 | ||||||||||
Антиспам Сообщения:1679 | я бы сделал проще и веселее - можно в правах NTFS запретить запуск файлов из этой папки и всех вложенных в неё. Правда, некоторые вещи не смогут работать, но и вирус благополучно сдохнет. | |||||||||
22 ноя 2011, 22:09 | ||||||||||
Участник форума Сообщения:28 | Объясните пож-ста как это сделать?Можно будет и обратно вернуть если понадобится что-нибудь? | |||||||||
23 ноя 2011, 07:28 | ||||||||||
Антиспам Сообщения:1679 |
Открываем панель управления - свойства папки. Там во второй вкладке ищем "использовать простой общий доступ" - снимаем галку. Выделяем папку Application Data и открываем её свойства. В свойствах ищем вкладку "безопасность". Там вам нужно будет запретить для своего пользователя и администраторов компьютера "чтение и исполнение" и разрешить "чтение" и прочие вещи. После этого должно перестать разрешать запускать всякое гуано. А если нужно обратно - снимаем запрет с выполнения и добавляем разрешение выполнять. | |||||||||
23 ноя 2011, 18:51 | ||||||||||
Страница 1 из 1 | [ Сообщений: 16 ] |
Кто сейчас на конференции |
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16 |
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы можете добавлять вложения |