-
Junior Member
- Вес репутации
- 60
Система тормозит, невозможно работать, похоже что-то живет.
Пару дней назад затупила система.
вот симптомы, которых раньше не было, а возникли одновременно, наблюдаю их уже два дня.
- частое обращение к винту (как бы без видимой причины)
- куча разный понятныых и не понятных процессов
- внезапное самопроизвольное закрытие программ (наблюдалось в KMPlayer и в Far)
- иногда тормоза при открытии файлов, запуске программ.
- FireFox не помнит логины и пароли , а также установки размеров шрифтов, а также не открывает открытые при закрытие закладки.
- TheBat при каждом запуске предлагает установить ассоциации с EML, хотя я ему говорю больше не спрашивать, (http://gyazo.com/e41fd00bbb9b8b2408dc775f0329bba7.png)
Помогите , пожалуйста. Логи приложил.
Последний раз редактировалось eug@vectra; 20.04.2011 в 21:29.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 60
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 60
Долго гоняя CureIt , похоже, что все-таки избавился от EXPIRE.22.
Проверьте, пожалуйста, все ли чисто ? Ничего оптимизировать и удалить не надо ?
-
В AVZ выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\My Docs\cpa.bat','');
QuarantineFile('C:\kill_iuvcr.bat','');
QuarantineFile('C:\Program Files\Gyazo\gyazowin.exe','');
QuarantineFile('c:\windows\system32\wbem\wmiapsrv.exe','');
QuarantineFile('c:\windows\system32\tlntsvr.exe','');
QuarantineFile('c:\windows\system32\spoolsv.exe','');
QuarantineFile('c:\windows\system32\inetsrv\inetinfo.exe','');
QuarantineFile('c:\windows\system32\imapi.exe','');
QuarantineFile('c:\windows\system32\dmadmin.exe','');
QuarantineFile('c:\windows\system32\dllhost.exe','');
QuarantineFile('c:\windows\system32\cisvc.exe','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
Paula rhei.
Поддержать проект можно тут
-
-
Junior Member
- Вес репутации
- 60
выслал карантин quarantine.zip
-
Файлы чистые. Все вылечены.
Paula rhei.
Поддержать проект можно тут
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 33
- В ходе лечения вредоносные программы в карантинах не обнаружены
-