-
Junior Member
- Вес репутации
- 47
Вирусы, нестабильность работы виндовс
Здравствуйте. В последнее время появилась нестабильность работы ОС. Появились незнакомые процессы в Диспетчере задач. С помощью AVPTool провел проверку/лечение в безопасном режиме, однако проблемы остались.
Действовал согласно инструкции, логи прилагаются. Зарание благодарен за помощь.
Начало вылетать окно c подобного рода надписью - "Internet Explorer вы действительно хотите покинуть (далее рандомные символы похожие на линк)"
Последний раз редактировалось Azgor; 13.06.2011 в 16:41.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Azgor, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{09900DE8-1DCA-443F-9243-26FF581438AF}');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
QuarantineFile('C:\WINDOWS\system32\bsysmgr.exe','');
QuarantineFile('C:\WINDOWS\system32\ac32.exe','');
QuarantineFile('C:\WINDOWS\jodrive32.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Mxfifu.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\22.tmp','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\1B.tmp','');
DeleteFile('C:\Documents and Settings\Admin\Application Data\1B.tmp');
DeleteFile('C:\Documents and Settings\Admin\Application Data\22.tmp');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Mxfifu.exe');
DeleteFile('C:\WINDOWS\jodrive32.exe');
DeleteFile('C:\WINDOWS\system32\ac32.exe');
DeleteFile('C:\WINDOWS\system32\bsysmgr.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=103546).
Установите все доступные обновления безопасности для Windows.
Сделайте новые логи.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 47
новые логи.
карантин avz пуст.
все "неопознанные" незнакомые процессы исчезли, ОС летает, прекратились лаги. Благодарю за помощь. С меня пиво
Последний раз редактировалось Azgor; 13.06.2011 в 18:32.
-
Junior Member
- Вес репутации
- 47
Сообщение от
Bratez
Установите все доступные обновления безопасности для Windows.
необходима лицензионная версия windows для установки, я прав?
-
Рекомендую такой пакет обновлений:
http://forum.oszone.net/thread-182066.html.
Проверка подлинности не требуется.
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Admin\Application Data\11.tmp');
DeleteFile('C:\Documents and Settings\Admin\Application Data\E.tmp');
DeleteFile('C:\Documents and Settings\Admin\Application Data\F.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
-