|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Много вирусов и тормоза |
|
[решено] Много вирусов и тормоза
|
Новый участник Сообщения: 28 |
Жутко тормозит ноут.
Иногда зависает и вылетают программы. Иногда сайты вылазят левые. Логи прилагаются. Заранее спасибо. |
|
Отправлено: 17:23, 11-02-2012 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Посмотрю...
|
Отправлено: 17:35, 11-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать - Отключите антивирус/фаервол и интернет;
- Выполните в АВЗ: begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Quicken\onlncall.dll',''); QuarantineFile('C:\Documents and Settings\B2G\Local Settings\Temp\~DF2A5.tmp',''); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); QuarantineFile('C:\Documents and Settings\B2G\gjyxgn.exe',''); QuarantineFile('C:\Documents and Settings\B2G\Application Data\nlwyet.exe',''); QuarantineFile('C:\DOCUME~1\B2G\LOCALS~1\Temp\oflpydin.sys',''); DeleteFile('C:\DOCUME~1\B2G\LOCALS~1\Temp\oflpydin.sys'); DeleteFile('C:\Documents and Settings\B2G\Application Data\nlwyet.exe'); DeleteFile('C:\Documents and Settings\B2G\gjyxgn.exe'); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); DeleteFile('C:\Documents and Settings\B2G\Local Settings\Temp\~DF2A5.tmp'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(16); BC_DeleteSvc('oflpydin'); BC_Activate; RebootWindows(true); end. После перезагрузки: - Выполните в АВЗ: Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме. - Установите SP3 (может потребоваться активация), новый Internet Explorer, а также все доступные обновления для Windows Обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск"), Повторите логи АВЗ и РСИТ. - Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - Показать результаты - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того, что будет отмечено, удалять ничего не нужно. |
Отправлено: 17:56, 11-02-2012 | #3 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Завтра будут логи.
|
Отправлено: 23:48, 11-02-2012 | #4 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать
Все новые логи.
|
|||||||||||||||||
Отправлено: 20:37, 12-02-2012 | #5 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Вы карантин отправляли?
Почему не обновились? - Выполните в АВЗ: begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\B2G\My Documents\STLSave\Файлы Mail.Ru Агента\supermary_ger@mail.ru\trankvilizator3@mail.ru\nevosoft.newdrm.protection.crack.exe',''); QuarantineFile('C:\Program Files\Quicken\onlncall.dll',''); QuarantineFile('C:\Documents and Settings\B2G\Application Data\Thinstall\Microsoft Office Enterprise 2007\300000008c00002i\offlb.exe',''); QuarantineFile('C:\Documents and Settings\B2G\Application Data\Thinstall\Microsoft Office Enterprise 2007\300000003f00002i\CLVIEW.EXE',''); RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\DRM\amty'); RegKeyIntParamWrite('HKEY_CURRENT_USER','SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced','StartMenuLogoff',0); BC_ImportAll; BC_Activate; RebootWindows(true); end. После перезагрузки: - Выполните в АВЗ: Файл quarantine.zip из папки AVZ загрузите через форму. Укажите ссылку на тему и ник на форуме. |
Отправлено: 10:55, 13-02-2012 | #6 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать IE не хочет обновляться. Видно с системой связано. Пишет что-тот типа не поддерживается программой язык ОС.
Карантин отправил. Обновляюсь. Правда СП3 пока нету времени поставить. Новый карантин отправил. IE установил. |
Последний раз редактировалось DarkingCat, 13-02-2012 в 18:49. Отправлено: 17:43, 13-02-2012 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Множество вирусов | Braidner | Лечение систем от вредоносных программ | 25 | 20-02-2011 13:37 | |
[решено] Выключил Каспер,залетело оч.много вирусов.Вроде удалил но всё равно выскакивают сабжи | DreDo | Лечение систем от вредоносных программ | 9 | 22-11-2009 21:52 | |
Установка - Жертва вирусов | akos1961 | Microsoft Windows 2000/XP | 10 | 15-06-2008 10:37 | |
Разновидности вирусов | 1Space | Хочу все знать | 4 | 31-10-2007 18:50 | |
Написание вирусов... | JCooper | Программирование и базы данных | 11 | 07-08-2002 12:42 |
|