Цитата Ferz:
с одной оперативной памятью перезагружается cамовольно компьютер после загрузки рабочего стола,а с другой нечего подобного вроде бы нету перезагрузок. »
|
значит проблема в той планке с которой перезагружает, "выкидываем" её и смотрим какие проблемы остались.
по логу
I Want This как понимаю такую программу вы не ставили ? Посмотрите нет ли её в списке установленных программ.
Отключите антивирус/фаервол, интернет;
Выполните скрипт в
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
QuarantineFile('C:\Program Files\I Want This\I Want This.dll', 'MBAM: Adware.GamePlayLabs');
QuarantineFile('C:\Program Files\I Want This\I Want This.exe', 'MBAM: Adware.GamePlayLabs');
QuarantineFile('C:\Program Files\I Want This\I Want ThisGui.exe', 'MBAM: Adware.GamePlayLabs');
QuarantineFile('C:\Program Files\I Want This\Uninstall.exe', 'MBAM: Adware.GamePlayLabs');
QuarantineFile('C:\System Volume Information\_restore{65937F6E-A1E7-4917-A85C-C09F9829275B}\RP13\A0066339.exe', 'MBAM: Trojan.Wlock');
QuarantineFile('C:\System Volume Information\_restore{65937F6E-A1E7-4917-A85C-C09F9829275B}\RP14\A0070356.dll', 'MBAM: Spyware.Passwords.XGen');
QuarantineFile('C:\System Volume Information\_restore{65937F6E-A1E7-4917-A85C-C09F9829275B}\RP17\A0090550.exe', 'MBAM: Trojan.AVKill');
QuarantineFile('C:\System Volume Information\_restore{65937F6E-A1E7-4917-A85C-C09F9829275B}\RP21\A0098247.exe', 'MBAM: Trojan.Banker');
QuarantineFile('C:\System Volume Information\_restore{65937F6E-A1E7-4917-A85C-C09F9829275B}\RP8\A0030667.exe', 'MBAM: Trojan.FakeSMS');
QuarantineFile('C:\Program Files\Common Files\jqyrg4inedzz13m', 'MBAM: Trojan.Agent');
QuarantineFile('C:\Program Files\s1\s1\hohojojolala.exe', 'MBAM: Backdoor.Bot.ooo');
QuarantineFile('C:\Program Files\s1\s1\sosi4len.bat', 'MBAM: Backdoor.Bot.ooo');
QuarantineFile('C:\Program Files\s1\s1\hh.jpg', 'MBAM: Backdoor.Bot.ooo');
QuarantineFile('C:\Program Files\s1\s1\p.txt', 'MBAM: Backdoor.Bot.ooo');
QuarantineFile('C:\Documents and Settings\Женёк\Local Settings\Application Data\I Want This\Chrome\I Want This.crx', 'MBAM: Adware.GamePlayLab');
QuarantineFileF('C:\Program Files\s1','*', true,'',0 ,0);
DeleteFile('C:\Program Files\Common Files\jqyrg4inedzz13m');
DeleteFile('C:\Program Files\s1\s1\hohojojolala.exe');
DeleteFile('C:\Program Files\s1\s1\sosi4len.bat');
DeleteFile('C:\Program Files\s1\s1\hh.jpg');
DeleteFile('C:\Program Files\s1\s1\p.txt');
DeleteFileMask('C:\Program Files\s1', '*', true);
DeleteDirectory('C:\Program Files\s1',' ');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив отправьте с помощью
этой формы или на этот почтовый ящик:
quarantine <at> safezone.cc (замените
<at> на
@) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля:
virus в теле письма.
сделайте новый лог полного сканирования MBAM.