עבור לתוכן

המחשב אינו זז לאחר כמה דקות

Featured Replies

פורסם

הודעה זו נכתבה בשביל חבר:

שלום לכולם

יש לי בעיה במחשב ואשמח אם מישהו ידע איך לעזור לי

לאחר מספר דקות שאני מדליק את המחשב ומתחבר לאינטרנט הוא נהיה ממש איטי

עכיו גיליתי ב windows task manager שיש משהו שעולה ל90-100 אחוז כאשר המחשב נהיה איטי

היישום שעולה ככה הוא svchost.exe והוא זה שחוסם את המחשב מלעבוד כמו שצריך....

לאחר שאני מבטל יישום זה המחשב מאבד את כל החיבור לאינטרנט וצריך להדליקו מחדש.....

אשמח אם מישהו יוכל לעזור לי לפתור את הבעיה...

תודה מראש

פורסם

1. תבצע סריקה מלאה עם אנטי-וירוס נורמלי ומעודכן.

2. תוריד את התוכנה HijackThis , תמקם את הקובץ של התוכנה בתיקייה חדשה ומסודרת בכונן שלך וכשתפעיל את התוכנה תלחץ על Do a system scan and save a logfile ותצרף את הלוג שתקבל בסוף הסריקה לכאן.

פורסם

הקובץ הזה אחרי להעלות services שונים כשהמחשב עולה ובדרך כלל הוא רץ מספר פעמים במקביל.

הנה עוד כמה פרטים:

http://support.microsoft.com/?kbid=314056

אבל יש וירוס בשם W32.Welchia.Worm שמתחזה אליו ויכול לגרום לבעיות שתארת.

תעדכן את האנטי וירוס שלך ותריץ בדיקה מלאה.

חוץ מזה יש הרבה וירוסים שמחליפים את הסדר של האותיות בכדי להקשות על הזיהוי כמו לדוגמא:

svchost.exe הולך להיות SCVHOST.EXE

ועוד כל מיני דברים שהרבה אנשים לא ישימו לב אליהם.

פורסם
  • מחבר

הוספתי את ה log להודעה הזאת

וכל הקבצים הם svchost. איזה אנטי וירוס חינמי מומלץ

יכול למצוא וירוסים כאלה?

נ.ב

אי אפשר להעלות קבצי log אז שיניתי ל txt.

[attachment deleted by admin - 90 dayss]

פורסם

אוקיי , גיליתי אצלך בלוג כמה טרויאנים ותולעים , תסיר את הדברים הבאים שאני ירשום לך במצב בטוח כשכל הדפדפנים וכו' סגורים.

תסיר את הדברים הבאים:

C:\WINDOWS\System32\hess.exe

C:\WINDOWS\System32\winmp.exe

C:\WINDOWS\System32\spoolsvr.exe

O2 - BHO: C:\WINDOWS\lbbho.dll - {32C67F94-7B6C-4A52-A9B3-A92F0FC237AA} - C:\WINDOWS\lbbho.dll (file missing)

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup

O4 - HKLM\..\Run: [wzservice] hess.exe

O4 - HKLM\..\Run: [MSIdll] winmp.exe

O4 - HKLM\..\RunServices: [MSIdll] winmp.exe

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

*מזמן לא ראיתי לוג עם כ"כ הרבה טרויאנים ותולעים... :screwy:

**אני כבר צופה בכמה פריטים שלא תצליח להסיר גם עם HJT , אבל קודם תסיר את מה שרשמתי לך(במצב בטוח כמובן) ותחזור עם לוג נוסף.

תוריד כבר מעכשיו שיהיה לך במחשב את ה-LSPFix בהמשך אני יסביר לך בפירוט איך להשתמש בו.

פורסם
  • מחבר

יש לו נורטון אנטי וירוס 2004 אבל אני לא בטוח שזה מעודכן.

והוא עשה גם בדיקה עם stinger של מקאפי וזה מצא 9 קבצים נגועים וזה מחק אותם

כרגע הוא עושה בדיקה עם נורטון אבל זה לא ממש מסתדר :/

ובקשר לקבצים מזה האלה שרשום בהתחלה 010 או 04 ואיפה הם נמצאים?

ותזכיר לי איך נכנסים למצב בטוח? :-[

פורסם

זה מתוך הסריקה של HijackThis שהרצת.

תעשה Fix Chacked לכל הפריטים האלה(אלו כל הדברים שהיא מוצאת בסוף הסריקה , תסיר אותם כשאתה במצב בטוח)

פורסם
  • מחבר

לחצנו על פיקס, ניסינו למחוק את הקבצים במצב בטוח

שזה לא עבד את הקובץ הראשון מחקנו אני השני, שלישי ורביעי לא מצאנו

ולא הבנתי ממש את שאר השורות. מה עוד אפשר לעשות?

פורסם

תוריד אנטי וירוס קאספרסקי או NOD32

ותסרוק אךתה תמצא הכל וזה ימחוק הכל על בטוח

אם לא כנס בהתחלה שהמחשב עולה תלחץ F8 ואז יהיה לך אפשרויות של הפעלת הWIN ותבחר רק SAFE MODE ותחפש אותם ומשם תמחוק

פורסם
  • מחבר

ניסינו כבר להיכנס למצב בטוח ולמחוק את הקבצים אבל הם לא שם.

עוד רעיון/תוכנה/משהו?

פורסם
  • מחבר

עשינו סריקה עם קאספרסקי וזה מצא 70 וירוסים

אחרי עוד כמה סריקות ומחיקות הוא מחק את כולם ובסריקה

האחרונה לא נמצא שום וירוס אבל המחשב עדיין איטי.

הדרך היחידה להיפטר מזה היא לסגור את svchost.exe אבל

זה משתק את האינטרנט  :(

עריכה: מצטער על הדאבל פוסט, לא שמתי לב.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים