Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   компьютер тормозит (http://forum.oszone.net/showthread.php?t=291473)

simsa 23-11-2014 12:45 2434063

компьютер тормозит
 
добрый день проверьте пожалуйста компьютер есть признаки торможения в работе.вот логи программы посмотрите.

thyrex 23-11-2014 16:58 2434155

Цитата:

Аудио и видео скачивание-->"C:\Program Files\Аудио и видео скачивание\unins000.exe"
удалите через Установку программ

Выполните скрипт в AVZ
Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
TerminateProcessByName('c:\documents and settings\шик и блеск\local settings\application data\schedule\schedule.exe');
 QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe','');
 QuarantineFile('C:\Program Files\Microsoft Data\InstallAddons.exe','');
 QuarantineFile('C:\Documents and Settings\шик и блеск\Local Settings\Application Data\Schedule\Schedule.exe','');
 QuarantineFile('C:\Program Files\Аудио и видео скачивание\IE\x86\Downloader.dll','');
 QuarantineFile('c:\documents and settings\шик и блеск\local settings\application data\schedule\schedule.exe','');
 DeleteFile('c:\documents and settings\шик и блеск\local settings\application data\schedule\schedule.exe','32');
 DeleteFile('C:\Program Files\Аудио и видео скачивание\IE\x86\Downloader.dll','32');
 DeleteFile('C:\Documents and Settings\шик и блеск\Local Settings\Application Data\Schedule\Schedule.exe','32');
 DeleteFile('C:\Program Files\Microsoft Data\InstallAddons.exe','32');
 DeleteFile('C:\Program Files\Mobogenie\DaemonProcess.exe','32');
 DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
DelBHO('{57FC7EA7-2F0D-4F3E-89BB-A1651B3F39AA}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Schedule');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','chrome5');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader');
DeleteFileMask('C:\Program Files\Zaxar', '*', true);
DeleteDirectory('C:\Program Files\Zaxar');
DeleteFileMask('C:\Documents and Settings\шик и блеск\Local Settings\Application Data\Schedule', '*', true);
DeleteDirectory('C:\Documents and Settings\шик и блеск\Local Settings\Application Data\Schedule');
DeleteFileMask('C:\Program Files\Аудио и видео скачивание', '*', true);
DeleteDirectory('C:\Program Files\Аудио и видео скачивание');
DeleteFileMask('C:\Program Files\Microsoft Data', '*', true);
DeleteDirectory('C:\Program Files\Microsoft Data');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

Компьютер перезагрузится.

Выполните скрипт в AVZ
Код:

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

simsa 23-11-2014 21:44 2434328

Аудио и видео скачивание-->"C:\Program Files\Аудио и видео скачивание\unins000.exe" программа не удаляется, вот новые логи программы

thyrex 23-11-2014 23:50 2434404

Скачайте ComboFix здесь и сохраните на Рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe


Время: 08:58.

Время: 08:58.
© OSzone.net 2001-