Подозрения....
Здравствуйте.начала замечать ,что постепенно уменьшается свободное пространство на диске С,а также постоянно вылетает с ошибкой Опера.Скачала утилиту CureIt,но досканировать до конца не смогла-на C:\WINDOWS\system32\drivers застопорилось и долго висело.Выполнила рекомендации.логи прилагаю.
|
Пофиксить в HijackThis следующие строчки
Код:
O2 - BHO: (no name) - {dfbeb35b-444d-4f25-8d7d-eb2683c206ec} - (no file) Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение. |
Malwarebytes' Anti-Malware 1.44
Версия базы данных: 3926 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 29.03.2010 16:36:40 mbam-log-2010-03-29 (16-36-40).txt Тип проверки: Полная (C:\|D:\|) Проверено объектов: 270480 Прошло времени: 25 minute(s), 30 second(s) Заражено процессов в памяти: 0 Заражено модулей в памяти: 0 Заражено ключей реестра: 0 Заражено значений реестра: 0 Заражено параметров реестра: 0 Заражено папок: 0 Заражено файлов: 3 Заражено процессов в памяти: (Вредоносные программы не обнаружены) Заражено модулей в памяти: (Вредоносные программы не обнаружены) Заражено ключей реестра: (Вредоносные программы не обнаружены) Заражено значений реестра: (Вредоносные программы не обнаружены) Заражено параметров реестра: (Вредоносные программы не обнаружены) Заражено папок: (Вредоносные программы не обнаружены) Заражено файлов: D:\Install\Самсунг\util\SMSMoveD500.exe (Worm.Koobface) -> Quarantined and deleted successfully. D:\Install\Самсунг\util\SMSMoveX800.exe (Worm.Koobface) -> Quarantined and deleted successfully. D:\Install\Самсунг\util\SMSMoveZ510.exe (Worm.Koobface) -> Quarantined and deleted successfully. всё удалила |
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли |
Всё это делала ещё до всех рекомендаций .
|
Я не вижу активного заражения.
|
Тогда я не понимаю почему у меня неумолимо уменьшается пространство.Более того.сегодня появилось вот такое окно.Что это за фигня такая????
Код:
OS: Windows XP Professional, SP3 |
Где это окно появилось?
|
Когда я вчера была в опере,пыталась открыть страницу-меня выбросило и появилось это error .там ещё было три варианта.нажать ок,отмена и ещё что-то непомню.Извините-я чайник. :dont-know
|
АУУУУ.мне кто-нибудь ответит что-то ????
|
Давайте попробуйте ещё лог сделать.
Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
Всё сделала.прикрепляю
|
Лог gmer в порядке
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
лог
а что это за ComboFix такоЙ?И какую роль он выполняет?Честно говоря,меня он сильно напряг..И что с ним делать после всего?Он в системе остался или его надо удалять???После всего у меня пишет ,что оповещение системы безопасности Windows. не выполняется обновлениеПоявился это значок,которого у меня никогда не было Более того,мой Outpost всё выдаёт мне вот это. |
Видимо что-то загружалось,потому что память на диске С уменьшилась на 300-400 метров :aggressiv
И почему при включении компа появляется это сообщение??? |
ComboFix - это лечаще-исследовательская утилита.
Теперь касательно скринов. 1. Автоматическое обновление у Вас отключено? ComboFix исправил ключ в реестре и Центр обеспечения безопасности начал сигнализировать об этом. Правится настройкой Центра обеспечения безопасности (последний пункт в окне Ресурсы) 2. Что хочет скачать regedit непонятно. И вины ComboFix в этом нет 3. Это значок Центра обеспечения безопасности 4. Что это за окно пока непонятно. Возможно оно пропадет после удаления ComboFix Запакуйте, пожалуйста, папку C:\Qoobox\Quarantine\ с паролем virus и пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему. Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt, запустите, нажмите Clean up P.S. Окошко, которое у Вас сопровождало запуск программ, не пропало? |
1.Да.Автоматическое обновление было отключено.Спасибо,следуя указаниям,получилось убрать этот злополучный значок в трее.
2.Я так поняла ,загружались какие -то драйвера на диск С,папка Windows.И мой Outpost всё время спрашивал разрешение.Я сначала разрешила однократно,а потом блокировала. 3.решено 4. :blush2: Извините.Я вчера с перепугу всё ,что нашла с этим Combofix,всё поудаляла.Уж незнаю,что я вчера наудаляла,но свободное пространство на диске С увеличилось на 5 %.(что поделаешь-чайник я ) Мне теперь заново скачать и всё проделать снова? |
Окно с текстом, как в сообщении №7 пропало?
|
пока не замечала.
|
Как сейчас обстоит дело со свободным местом на диске? Прекратило уменьшаться?
|
Вроде бы норм.Только почему-то стал греться сильно процессор.65 градусов.И тормозит система.Особенно когда работает опера.Подскажите,каковы могут быть причины?
|
ответьте мне пожалуйста.
|
Цитата:
А на скринах это не градусы, а загруженость процессора. |
|
Aljonushka_, А если Оперу выгрузить, загрузка процессора наблюдается?
|
Не очень.Ума не приложу,Опера у меня была всегда самая надёжная.А в последние 2-3 месяца начала вылетать с ошибкой.Уже переустановила её-ситуация не изменилась.
Кстати,вчера пыталась запустить свой Деймон тулс,а у меня появилось это сообщение.Чего раньше никогда не случалось.Подозреваю,что это мне сбой системы дал этот ComboFix .Какисправить??? |
Как исправить???
|
Цитата:
|
Цитата:
Цитата:
Переустановите ваш антивирус также. Встречался с подобными проблемами - причина была в поврежденном антивирусе после заражения. |
Всё !Спасибо за советы.Проблему решила переустановив систему.
|
Время: 19:58. |
Время: 19:58.
© OSzone.net 2001-