Добрый день.
Уже больше месяца ежедневно обнаруживается этот вирус - ежедневно удаляется, но на следующий день появляется опять. Очень медленно открываются окна (40-50 сек.), все виснет.
Проделано все указанное в ссылке: http://virusinfo.info/showthread.php?t=1235
Посмотрите, пожалуйста, логи. Невозможно работать совершенно!
Заранее спасибо за помощь.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".
После этого отключите восстановление системы, как написано в правилах.
Затем скачайте IceSword.
Запустите его, внизу слева выберите меню File.
Появится аналог проводника. Найдите в нем файл C:\WINDOWS\system32\Drivers\Lqv61.sys и если есть - сначала скопируйте его куда хотите при помощи Copy to..., чтобы прислать нам, а потом удалите с помощью force delete (нажмите по нему правой кнопкой мыши и выберите force delete, на запрос подтверждения ответьте "да").
AVZ - не Trojan downloader, а хорошая программа. А указанный на скриншоте вирус найден в карантине AVZ. Файлы, копируемые в карантин AVZ имеют имя вида avz?????.dta, где вопросики обозначают номер. В правилах написано, что на время лечения антивирус нужно отключать. Это для того, чтобы он не мешал.
Здравствуйте!Моя первая просьба о помощи была 05.07, если не ошибаюсь. Все проделано согласно Вашему скрипту. Ничего не помогает, все лето веду борьбу с вирусами - этот комп почти не подключаю в сеть! - есть еще лаптоп, который тоже глючить начал - уже более 2 часов сканирую с АВЗ - и даже половины файлов не проверено - очень медленно работает - не пойму в чем дело! У десктопа только обновляю антивирус - и все, в инете не сижу на нем. Сегодня опять обнаружено 10 Троян даунлодеров! Помогите, плиз! прилагаю лог.Заранее спасибо!
Последний раз редактировалось Russule; 03.09.2008 в 23:14.
Вы и один раз лечение до конца не довели. Сами лечились? Вот результат...
Нарушения правил при сборе информации для раздела Помогите.
- Не обновлены базы АВЗ. Обновите базы Файл/Обновление баз.
- Не закрыты все программы
- Не запущен Интернет Эксплорер.
- Не выключен установленный антивирус.
Логи выполненные с нарушением правил, как не отображающие состояние системы и не дающие возможности, назначить правильное лечение, в дальнейшем рассматриваться не будут.
Спасибо за понимание.
Скопированные с помощью IceSword файлы сохраните в карантине (Приложение 2 правил).
Потом удалите их с помощью force delete
Если Вы какие-то файлы не обнаружите - переходите к следующему шагу.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Да, зависают все окна, долго загружается. при загрузке начинает делать проверку диска - долго, при попытке открыть папку (в которой под 100 объектов) - висит белое окно, потом вздрагивая - появляются объекты и все подобное . И сегодня - тоже самое.
Выполнено с исправлениями. После перезагрузки снова и снова строго рекомендует проверить диск и начинает проверку! Мне кажется, все это началось после обновления интернет эксплорера до 7 версии - версия - просто - КЮ! Папки на десктопе открываются за 11-12 секунд
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: