на ноуте стоит win xp были вирусы, удалили с помощью drweb, комп странно себя ведет, постоянно выходят какие то ошибки, и сильно тормозить, проверьте логи пож...
на ноуте стоит win xp были вирусы, удалили с помощью drweb, комп странно себя ведет, постоянно выходят какие то ошибки, и сильно тормозить, проверьте логи пож...
Уважаемый(ая) larik218, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Отключите восстановление системы!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\smsc.exe',''); DeleteService('PrtSmanm'); DeleteFile('C:\WINDOWS\system32\smsc.exe'); BC_ImportAll; ExecuteSysClean; RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', '20000'); ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Обновите базу АВЗ.
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
в карантине ничего нету, логи выкладываю
забыла сказать что еще в безопасном режиме не заходит
Карантин закачайте по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Добавлено через 3 минуты
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); Executerepair(6); Executerepair(10); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', '20000'); ExecuteWizard('TSW', 2, 2, true); RebootWindows(true); end.
Последний раз редактировалось Шапельский Александр; 29.09.2011 в 12:45. Причина: Добавлено
я говорю в карантине нет ничего, там пусто, поэтому ничего прислать не могу
Добавлено через 14 минут
у меня выскакивает сообщение после включения компа "предотвращение выполнения данных - Microsoft Windows
для защиты компьютера эта программа закрыта системой.
Имя: Generic Host Process for Win32 Services
Издатель: Microsoft Corporation"
как с этим бороться и что это вообще такое
Последний раз редактировалось larik218; 29.09.2011 в 15:54. Причина: Добавлено
Выполните скрипт
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); Executerepair(7); Executerepair(9); RebootWindows(true); end.
Уважаемый(ая) larik218, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.