|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозреваю что компьютер заражен вирусами,помогите в лечении |
|
|
Подозреваю что компьютер заражен вирусами,помогите в лечении
|
Новый участник Сообщения: 27 |
Профиль | Отправить PM | Цитировать Причина обращения к Вам такая:компьютер загружаеться очень долго(до 5 минут) ,интернет работает до 30% от своего реального трафика,ну и вообще *соображает* очень долго.Установлен Антивирус Касперского 2010.В данный момент скачиваю утилиту CureIT.и Mambe AntiMalaware(могут быть ошибки в правильности написания).AVZ и Hjack также будут.
|
|
Отправлено: 16:12, 04-09-2010 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 16:16, 04-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать прикрепляю логи АVZ ,не смог сделать лог HiJackThis т.к он у меня незапустился.
|
Отправлено: 13:03, 05-09-2010 | #3 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать при проверке КуреИт-ом и Malaware ничего не обнаружено.
|
Отправлено: 13:05, 05-09-2010 | #4 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать скачайте и запустите ATFcliner, поставьте галочку напротив Select All и нажмите Empty Selected.
2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected 3. нажмите No, если вы хотите оставить ваши сохраненные пароли 4. если вы используете Opera, нажмите Opera - Select All - Empty Selected 5. нажмите No, если вы хотите оставить ваши сохраненные пароли. запуск AVZ от имени администратора Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\users\den\Авторизатор convex\authcliw.exe'); QuarantineFile('c:\users\den\Авторизатор convex\authcliw.exe',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. активного заражения не вижу |
|
------- Отправлено: 13:15, 05-09-2010 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать •Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
|
------- Отправлено: 13:23, 05-09-2010 | #6 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать да и будьте добры проверьте файл C:\Windows\System32\Drivers\spmy.sys на virustotal.com
и на всякий случай на http://virscan.org если не затруднит ссылки на результат приложите |
------- Отправлено: 13:40, 05-09-2010 | #7 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Вот логи от RIZIT ,а по поводу файла C:\Windows\System32\Drivers\spmy.sys -его нету в указанной папке.
|
Отправлено: 15:39, 05-09-2010 | #8 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
скачать и установить Explorer 8 даже если вы им и не пользуетесь пока ждем ответ от вирлаба проверьтесь Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 15:54, 05-09-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Vayshan:
|
|
------- Отправлено: 16:47, 05-09-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите справиться с вирусами. | Aljonushka_ | Лечение систем от вредоносных программ | 10 | 02-03-2010 15:45 | |
Помогите, похожая проблема с вирусами!!! | E.M. | Лечение систем от вредоносных программ | 3 | 23-01-2010 00:10 | |
2008 - Помогите выловить машины с вирусами | Donner | Windows Server 2008/2008 R2 | 4 | 14-10-2009 17:38 | |
Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.) | HunterDreVit | Лечение систем от вредоносных программ | 18 | 21-08-2009 17:58 | |
Подозреваю вирус... | Zidreh | Лечение систем от вредоносных программ | 7 | 12-01-2005 23:04 |
|