|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Компьютер при проверке авастом - перезагружается, сильно тормозит |
|
[решено] Компьютер при проверке авастом - перезагружается, сильно тормозит
|
Новый участник Сообщения: 22 |
Профиль | Отправить PM | Цитировать
В общем, сделал логи помогите плз.
|
|
Отправлено: 15:58, 11-01-2011 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать |
Отправлено: 22:06, 11-01-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Сделал, прикрепил.
|
Отправлено: 17:59, 12-01-2011 | #3 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать Illusion_2010, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\rufossi.exe',''); QuarantineFile('C:\Documents and Settings\priyomna\Главное меню\Программы\Автозагрузка\cyytkk5l0r.exe',''); QuarantineFile('C:\Documents and Settings\priyomna\Главное меню\Программы\Автозагрузка\c1yzzvll.exe',''); QuarantineFile('C:\Documents and Settings\priyomna\Главное меню\Программы\Автозагрузка\2lgg6ss.exe',''); QuarantineFile('C:\Documents and Settings\priyomna\Главное меню\Программы\Автозагрузка\0sxtopa.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ywoqnilf.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ycmaclps.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\xwwyutpc.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\xqrgnrny.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\wwsdjiwu.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\vydmmvnv.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\togrswpe.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\qnvwothv.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\qhvqzvlc.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\pqlpeaeb.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ontjhdjx.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\kxbalega.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\isbbmptg.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\fnzcfqek.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\efvzzjvn.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\cphfqaap.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\cicpcgwp.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\awsfptql.sys',''); QuarantineFile('C:\WINDOWS\system32\sapiv.exe',''); DeleteFile('C:\WINDOWS\system32\sapiv.exe'); DeleteFile('C:\WINDOWS\System32\Drivers\awsfptql.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\cicpcgwp.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\cphfqaap.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\efvzzjvn.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\fnzcfqek.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\isbbmptg.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\kxbalega.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ontjhdjx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\pqlpeaeb.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\qhvqzvlc.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\qnvwothv.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\togrswpe.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\vydmmvnv.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\wwsdjiwu.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\xqrgnrny.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\xwwyutpc.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ycmaclps.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ywoqnilf.sys'); DeleteFile('C:\Documents and Settings\priyomna\Главное меню\Программы\Автозагрузка\0sxtopa.exe'); DeleteFile('C:\Documents and Settings\priyomna\Главное меню\Программы\Автозагрузка\2lgg6ss.exe'); DeleteFile('C:\Documents and Settings\priyomna\Главное меню\Программы\Автозагрузка\c1yzzvll.exe'); DeleteFile('C:\Documents and Settings\priyomna\Главное меню\Программы\Автозагрузка\cyytkk5l0r.exe'); DeleteFile('C:\WINDOWS\system32\rufossi.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tooquoo'); DeleteService('ywoqnilf'); DeleteService('ycmaclps'); DeleteService('xwwyutpc'); DeleteService('xqrgnrny'); DeleteService('wwsdjiwu'); DeleteService('vydmmvnv'); DeleteService('togrswpe'); DeleteService('qnvwothv'); DeleteService('qhvqzvlc'); DeleteService('pqlpeaeb'); DeleteService('ontjhdjx'); DeleteService('kxbalega'); DeleteService('isbbmptg'); DeleteService('fnzcfqek'); DeleteService('efvzzjvn'); DeleteService('cphfqaap'); DeleteService('cicpcgwp'); DeleteService('awsfptql'); DeleteService('a6yy9yusxi4e'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме. Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту. Пофиксить в HijackThis следующие строчки O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O4 - HKLM\..\Run: [tooquoo] C:\WINDOWS\system32\rufossi.exe O4 - Startup: 0sxtopa.exe O4 - Startup: 2lgg6ss.exe O4 - Startup: c1yzzvll.exe O4 - Startup: cyytkk5l0r.exe Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Отправлено: 18:36, 12-01-2011 | #4 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Все сделал.
|
|
Отправлено: 12:10, 13-01-2011 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Что с проблемой?
|
------- Отправлено: 00:49, 14-01-2011 | #6 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Вроде все, ОК. Спасибо огромное.
|
Отправлено: 09:09, 14-01-2011 | #7 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. |
Отправлено: 19:25, 14-01-2011 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Сильно тормозит компьютер | gnom1304 | Непонятные проблемы с Железом | 4 | 11-12-2010 23:53 | |
[решено] После удаления вирусов сильно тормозит компьютер (w2k3) | anton-ya | Лечение систем от вредоносных программ | 7 | 30-06-2010 11:32 | |
[решено] Компьютер сильно тормозит | Infinity-2000 | Лечение систем от вредоносных программ | 1 | 27-04-2010 12:54 | |
При смене платформы захват и просмотр видео сильно тормозит. | Valeriy505 | Видео и аудио: обработка и кодирование | 3 | 17-02-2010 11:03 | |
Сильно тормозит компьютер. | SHVV | Лечение систем от вредоносных программ | 2 | 09-11-2009 22:40 |
|