המחשב אינו זז לאחר כמה דקות - Windows - HWzone פורומים
עבור לתוכן
  • צור חשבון

המחשב אינו זז לאחר כמה דקות


coil

Recommended Posts

הודעה זו נכתבה בשביל חבר:

שלום לכולם

יש לי בעיה במחשב ואשמח אם מישהו ידע איך לעזור לי

לאחר מספר דקות שאני מדליק את המחשב ומתחבר לאינטרנט הוא נהיה ממש איטי

עכיו גיליתי ב task manager שיש משהו שעולה ל90-100 אחוז כאשר המחשב נהיה איטי

היישום שעולה ככה הוא svchost.exe והוא זה שחוסם את המחשב מלעבוד כמו שצריך....

לאחר שאני מבטל יישום זה המחשב מאבד את כל החיבור לאינטרנט וצריך להדליקו מחדש.....

אשמח אם מישהו יוכל לעזור לי לפתור את הבעיה...

תודה מראש

קישור לתוכן
שתף באתרים אחרים

1. תבצע סריקה מלאה עם אנטי-וירוס נורמלי ומעודכן.

2. תוריד את התוכנה HijackThis , תמקם את הקובץ של התוכנה בתיקייה חדשה ומסודרת בכונן שלך וכשתפעיל את התוכנה תלחץ על Do a system scan and save a logfile ותצרף את הלוג שתקבל בסוף הסריקה לכאן.

קישור לתוכן
שתף באתרים אחרים

הקובץ הזה אחרי להעלות services שונים כשהמחשב עולה ובדרך כלל הוא רץ מספר פעמים במקביל.

הנה עוד כמה פרטים:

http://support.microsoft.com/?kbid=314056

אבל יש וירוס בשם W32.Welchia.Worm שמתחזה אליו ויכול לגרום לבעיות שתארת.

תעדכן את האנטי וירוס שלך ותריץ בדיקה מלאה.

חוץ מזה יש הרבה שמחליפים את הסדר של האותיות בכדי להקשות על הזיהוי כמו לדוגמא:

svchost.exe הולך להיות SCVHOST.EXE

ועוד כל מיני דברים שהרבה אנשים לא ישימו לב אליהם.

קישור לתוכן
שתף באתרים אחרים

אוקיי , גיליתי אצלך בלוג כמה טרויאנים ותולעים , תסיר את הדברים הבאים שאני ירשום לך במצב בטוח כשכל הדפדפנים וכו' סגורים.

תסיר את הדברים הבאים:

C:\WINDOWS\System32\hess.exe

C:\WINDOWS\System32\winmp.exe

C:\WINDOWS\System32\spoolsvr.exe

O2 - BHO: C:\WINDOWS\lbbho.dll - {32C67F94-7B6C-4A52-A9B3-A92F0FC237AA} - C:\WINDOWS\lbbho.dll (file missing)

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup

O4 - HKLM\..\Run: [wzservice] hess.exe

O4 - HKLM\..\Run: [MSIdll] winmp.exe

O4 - HKLM\..\RunServices: [MSIdll] winmp.exe

O10 - Hijacked access by New.Net

O10 - Hijacked access by New.Net

O10 - Hijacked access by New.Net

O10 - Hijacked access by New.Net

O10 - Hijacked Internet access by New.Net

*מזמן לא ראיתי לוג עם כ"כ הרבה טרויאנים ותולעים... :screwy:

**אני כבר צופה בכמה פריטים שלא תצליח להסיר גם עם HJT , אבל קודם תסיר את מה שרשמתי לך(במצב בטוח כמובן) ותחזור עם לוג נוסף.

תוריד כבר מעכשיו שיהיה לך במחשב את ה-LSPFix בהמשך אני יסביר לך בפירוט איך להשתמש בו.

קישור לתוכן
שתף באתרים אחרים

יש לו נורטון אנטי וירוס 2004 אבל אני לא בטוח שזה מעודכן.

והוא עשה גם בדיקה עם stinger של מקאפי וזה מצא 9 קבצים נגועים וזה מחק אותם

כרגע הוא עושה בדיקה עם נורטון אבל זה לא ממש מסתדר :/

ובקשר לקבצים מזה האלה שרשום בהתחלה 010 או 04 ואיפה הם נמצאים?

ותזכיר לי איך נכנסים למצב בטוח? :-[

קישור לתוכן
שתף באתרים אחרים

לחצנו על פיקס, ניסינו למחוק את הקבצים במצב בטוח

שזה לא עבד את הקובץ הראשון מחקנו אני השני, שלישי ורביעי לא מצאנו

ולא הבנתי ממש את שאר השורות. מה עוד אפשר לעשות?

קישור לתוכן
שתף באתרים אחרים

תוריד אנטי וירוס קאספרסקי או NOD32

ותסרוק אךתה תמצא הכל וזה ימחוק הכל על בטוח

אם לא כנס בהתחלה שהמחשב עולה תלחץ F8 ואז יהיה לך אפשרויות של הפעלת הWIN ותבחר רק SAFE MODE ותחפש אותם ומשם תמחוק

קישור לתוכן
שתף באתרים אחרים

עשינו סריקה עם קאספרסקי וזה מצא 70 וירוסים

אחרי עוד כמה סריקות ומחיקות הוא מחק את כולם ובסריקה

האחרונה לא נמצא שום וירוס אבל המחשב עדיין איטי.

הדרך היחידה להיפטר מזה היא לסגור את svchost.exe אבל

זה משתק את האינטרנט  :(

עריכה: מצטער על הדאבל פוסט, לא שמתי לב.

קישור לתוכן
שתף באתרים אחרים

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

×
  • צור חדש...