-
Junior Member
- Вес репутации
- 52
Система отключается каждые 2 часа
Здравствуйте!
Последние 2 недели, моя система стала сходить с ума. В Opere сами открываются вкладки по несколько штук сразу. Буквы сами дописываются. Короче ужас полный. Все обновления стоят, Node 32 Smart так же стоит и обновлен. Где можно почитать статьи по выбору Антивирусника. В основном пользуюсь Nod32 Smart Security. Но он меня уже не радует, испортился продукт этот, что та уж много пропускать стал.
Ну и внешние примечания: Дизайн форума классный!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) rutkit, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Здравствуйте!!!
- Выполните в АВЗ:
Код:
begin
ClearQuarantine;
QuarantineFile('C:\Program Files\RegExr\RegExr.exe','');
QuarantineFile('c:\program files\common files\microsoft shared\dao\php\manifest\php-cgi.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
ExecuteWizard('TSW',2,3,true);
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
Сделайте лог полного сканирования MBAM.
-
-
Junior Member
- Вес репутации
- 52
Сделанный лог я присылаю вам.
-
Выполните в АВЗ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\program files\common files\microsoft shared\dao\php\manifest\php-cgi.exe');
QuarantineFile('c:\WINDOWS\innounp.exe','');
QuarantineFile('c:\documents and settings\Admin\local settings\Temp\dclogs.sys','');
DeleteFile('c:\program files\common files\microsoft shared\dao\php\manifest\php-cgi.exe');
DeleteFile('c:\documents and settings\Admin\local settings\Temp\dclogs.sys');
DeleteFile('c:\WINDOWS\innounp.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PHPGROUP');
Regkeydel('HKEY_CURRENT_USER','Software\DC3_FEXEC');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится
После перезагрузки:
- Выполните в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
Повторите лог virusinfo_syscheck.zip
-
-
Junior Member
- Вес репутации
- 52
Логи все сделал, как сказали скрипты выполни
-
-
-
Junior Member
- Вес репутации
- 52
Пока не замечается, даже не знаю как протестировать. Так как она проявлялась хаотичным образом. Если что та возникнет я отпишусь, Заранее большое вас спасибо
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 10
- В ходе лечения обнаружены вредоносные программы:
- c:\\program files\\common files\\microsoft shared\\dao\\php\\manifest\\php-cgi.exe - Trojan.Win32.Siscos.csg ( DrWEB: Trojan.Siggen2.22967, BitDefender: Trojan.Generic.6897098 )
- c:\\windows\\system32\\.dll - not-a-virus:Monitor.Win32.ActualSpy.27 ( DrWEB: Trojan.PWS.Qqpass.2371, BitDefender: Trojan.Generic.511425, AVAST4: Win32:Rootkit-gen [Rtk] )
-