что-то с компом.

red3

Member
Joined
May 10, 2005
Messages
126
Reaction score
74
Age
45
Location
Moscow
Здравствуйте. Совсем недавно комп работал нормально. Но недавно он стал хондрить. Когда только включается, не запускается ни одна программа, кроме автозапуска - жёсткий диск начинает усиленно работать. Будто каждую минуту он что-то очень большое сохраняет.
На диске с у меня свободно 50 Гб... :help2:
 

boombust

Botnet Operator
Exploit Developer
Social Engineer
Joined
Jul 27, 2015
Messages
1,682
Reaction score
291
Location
CZ
ХАндра может быть по разной причине - например 50 гигов свободно но фрагментация дикая, либо размер файла подкачки установил недостаточный, а оперативки мало.. мало ли ешё что может быть, вплоть до вируса или трояна сжирающего все ресурсы...или по сетке у тебя кто-то много чего с диска снимает - тож подтормаживает систему изрядно (кино, музыка в больших объёмах)

короче - проверяйся антивирем и антиспайварем, делай дефрагментацию, очистку и проверку диска, смотри какие процессы активны и какие отличаются неуёмным аппетитом, установи настройки системы на максимальную производительность (а не внешний вид), посмотри логи если система мониторит ресурсы, вспоминайЮ, что недавно устанавливал (ускорители интернета, системные улитилиты).... уфф, если ничего не поможет - подробненькую конфигурацию компа, версии ОСи и дров, список ПО в студию - бум думать....
 

red3

Member
Joined
May 10, 2005
Messages
126
Reaction score
74
Age
45
Location
Moscow
Есть ещё нюанс. Win XP prof SP 1.
Мой комп состоит в сети и постоянно просится к компу 192.168.0.1, через который у меня инет.
Outpost говорит, что мой комп хочет запустить скрытый процесс (не ясно на какой машине, но на моей этого файла физически нет) файл task.exe , который съедает аккурат 50% CPU
 

Msha

ex-Team DUMPz
Hacker
Professional Carder
Joined
Oct 12, 2014
Messages
7,156
Reaction score
2,481
red3, кстати, а проверь на всякий случай размер лога файервола. а то у моего друга так как-то лог съел 1 Гб, после чего всё страшно тормозило.
 

red3

Member
Joined
May 10, 2005
Messages
126
Reaction score
74
Age
45
Location
Moscow
Результаты расследования:
- проверка NOD32 - результатов не дала;
- провера Spybot - Search & Destroy - результатов не дала;

Nod 32 Журнал чистится каждые 50 мегов, и кажется очень сильно засоряется из-за Emule :(

[ADDED=red3]1119510402[/ADDED]
наден Файл task.exe.
Лежит в c:\program Files\ZUM\task.exe
запустил его из той папки, проц не грузится...

что про этот файл можно узнать и как это сделать?
 
Last edited by a moderator:

ReVo

Malware Analyst
Joined
Apr 16, 2020
Messages
674
Reaction score
51
Age
43
Location
Bulgaria, Kozloduy
Проскань опять, чем небудь другим - Нортоном или Каспером. У тебя червяк сидит, скрывается под таким именем. Он по IRC работает. Лучше загрузи LiveCD и почисти.
 

di35e1

Botnet Operator
Reverse Engineer
Cryptographer
Joined
Jun 6, 2016
Messages
759
Reaction score
179
Age
44
[ADDED=red3]1119510402[/ADDED]
наден Файл task.exe.
Лежит в c:\program Files\ZUM\task.exe
запустил его из той папки, проц не грузится...

что про этот файл можно узнать и как это сделать?

что еще в папке ZUM ? очень похоже на Adware-DirectIP : )
 
Last edited by a moderator:

kernel.am

Member
Joined
May 23, 2005
Messages
1,146
Reaction score
67
Age
56
red3 сорькаю конечно, но ты не задумывался, нафига task-у проситься на твой гетвей ?
удали его нафиХ :)
 

red3

Member
Joined
May 10, 2005
Messages
126
Reaction score
74
Age
45
Location
Moscow
с ним рядом лежит acrbat.dll :(
улдалить dll не могу :(

Народ, а в PDF вирусняки бывают? И подскажите какой ещё прогой проверить весь диск...
 
Last edited by a moderator:

Msha

ex-Team DUMPz
Hacker
Professional Carder
Joined
Oct 12, 2014
Messages
7,156
Reaction score
2,481
red3, dll у тебя не удаляется, потому что держится системой. Т.е. запускается вместе с системой и поэтомй не удаляется. Загрузись с чего-нибудь альтернативного и прибей. или поищи строку в автозагрузке (в реестре) запускающую этот файл и отключи. После чего всё должно стереться. Название acrbat.dll к Акробату отношения не имеет. Это маскируется она сволочь так...
 

red3

Member
Joined
May 10, 2005
Messages
126
Reaction score
74
Age
45
Location
Moscow

org

Member
Joined
Nov 19, 2004
Messages
92
Reaction score
9
из безопасного режима загрузки винды ХР твоя dll-ка должна удалиться
и дело с концом)
 
A

ale111zzz

Лучше Windows XP c SP 2 заново переустановить , установить Zone Alarm и не запускать всякой гадости.
 

di35e1

Botnet Operator
Reverse Engineer
Cryptographer
Joined
Jun 6, 2016
Messages
759
Reaction score
179
Age
44
org said:
из безопасного режима загрузки винды ХР твоя dll-ка должна удалиться
и дело с концом)
и получать ошибку об отсуствующей dll при загрузке

ale111zzz said:
Лучше Windows XP c SP 2 заново переустановить , установить Zone Alarm и не запускать всякой гадости.

чем лучше, если есть способ удаления? : )
 

red3

Member
Joined
May 10, 2005
Messages
126
Reaction score
74
Age
45
Location
Moscow
Top