|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Прошу помощи... |
|
Прошу помощи...
|
Новый участник Сообщения: 4 |
Здравствуйте....купил компьютер 4 месяца назад. Все было хорошо, игры летали , все быстро загружалось...Ну как говорится хорошенького помаленьку. Стало все виснуть и жутко тормозить. Мне кажется что вирусы.Посмотрите пожалуйста.
|
|
Отправлено: 17:00, 03-03-2012 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Владимир_Небылица@vk, Приветствую.
Отключите: Антивирус/Файервол • Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('0.exe',''); QuarantineFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\qXfxE5A6zgQ.exe',''); QuarantineFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\n8m4jy3sa.exe',''); QuarantineFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\d3owg2pc7mx.exe',''); QuarantineFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\2cjWLVClPz0.exe',''); DeleteFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\2cjWLVClPz0.exe'); DeleteFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\d3owg2pc7mx.exe'); DeleteFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\n8m4jy3sa.exe'); DeleteFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\qXfxE5A6zgQ.exe'); DeleteFile('0.exe'); DeleteFileMask('C:\Users\Кисарямба\AppData\Roaming\lTfyTmneTrzH82c','*.*', true, ''); DeleteFileMask('C:\Users\Кисарямба\AppData\Roaming\KbcxtIv9gt1WHd0','*.*', true, ''); DeleteFileMask('C:\lTfyTmneTrzH82c','*.*', true, ''); DeleteFileMask('C:\KbcxtIv9gt1WHd0','*.*', true, ''); DeleteDirectory('C:\KbcxtIv9gt1WHd0',''); DeleteDirectory('C:\lTfyTmneTrzH82c',''); DeleteDirectory('C:\Users\Кисарямба\AppData\Roaming\lTfyTmneTrzH82c',''); DeleteDirectory('C:\Users\Кисарямба\AppData\Roaming\KbcxtIv9gt1WHd0',''); RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"'); AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'SoftwareMicrosoftWindowsCurrentVersionRun'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt Сделайте повторные логи AVZ + RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Последний раз редактировалось Drongo, 04-03-2012 в 03:04. Причина: Исправил синтактическую ошибку... Отправлено: 17:14, 03-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Сайт | Отправить PM | Цитировать При попытке выполнить первый скрипт мне выдает ошибку
')' expected в позиции 18:38 |
Отправлено: 21:27, 03-03-2012 | #3 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Исправил скрипт, выполняйте.
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('0.exe',''); QuarantineFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\qXfxE5A6zgQ.exe',''); QuarantineFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\n8m4jy3sa.exe',''); QuarantineFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\d3owg2pc7mx.exe',''); QuarantineFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\2cjWLVClPz0.exe',''); DeleteFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\2cjWLVClPz0.exe'); DeleteFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\d3owg2pc7mx.exe'); DeleteFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\n8m4jy3sa.exe'); DeleteFile('C:\Users\Кисарямба\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\qXfxE5A6zgQ.exe'); DeleteFile('0.exe'); DeleteFileMask('C:\Users\Кисарямба\AppData\Roaming\lTfyTmneTrzH82c','*.*', true); DeleteFileMask('C:\Users\Кисарямба\AppData\Roaming\KbcxtIv9gt1WHd0','*.*', true); DeleteFileMask('C:\lTfyTmneTrzH82c','*.*', true); DeleteFileMask('C:\KbcxtIv9gt1WHd0','*.*', true); DeleteDirectory('C:\KbcxtIv9gt1WHd0'); DeleteDirectory('C:\lTfyTmneTrzH82c'); DeleteDirectory('C:\Users\Кисарямба\AppData\Roaming\lTfyTmneTrzH82c'); DeleteDirectory('C:\Users\Кисарямба\AppData\Roaming\KbcxtIv9gt1WHd0'); RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"'); AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'SoftwareMicrosoftWindowsCurrentVersionRun'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. |
------- Отправлено: 01:33, 04-03-2012 | #4 |
Новый участник Сообщения: 4
|
Профиль | Сайт | Отправить PM | Цитировать вот повторные результаты
|
|
Отправлено: 13:33, 04-03-2012 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать • Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\system32\drivers\hcuphugb.sys',''); DeleteFile('C:\Windows\system32\drivers\hcuphugb.sys'); DeleteService('hcuphugb'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(True); end. Как самочувствие системы? |
------- Отправлено: 14:41, 04-03-2012 | #6 |
Новый участник Сообщения: 4
|
Профиль | Сайт | Отправить PM | Цитировать Система говорит:" всем огромное спасибо))))) ..!!"
|
Отправлено: 17:25, 04-03-2012 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Владимир_Небылица@vk, На здоровье
![]() И не забывайте отмечать тему решённой, вверху настроек темы. |
------- Отправлено: 17:33, 04-03-2012 | #8 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 13:27, 05-03-2012 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - прошу помощи | kiruhaN1 | Сетевые технологии | 4 | 05-10-2011 12:12 | |
Прошу помощи | dazzi | Выбор отдельных компонентов компьютера и конфигурации в целом | 5 | 30-04-2011 22:05 | |
Разное - прошу помощи | shrek27 | Тест-форум | 4 | 28-02-2010 11:34 | |
Прошу помощи | Andr79 | Выбор отдельных компонентов компьютера и конфигурации в целом | 6 | 20-10-2009 20:56 | |
Прошу о помощи!!! | Gor2 | Хочу все знать | 7 | 15-11-2002 22:07 |
|