При этом всё дико начинает тормозить. Через некоторое время ошибка повторяется.
Всё работает медленно, опера почти висит.
Логи прилагаются.
Заранее спасибо : )
При этом всё дико начинает тормозить. Через некоторое время ошибка повторяется.
Всё работает медленно, опера почти висит.
Логи прилагаются.
Заранее спасибо : )
Уважаемый(ая) Белый, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearHostsFile; QuarantineFile('C:\WINDOWS\install.exe',''); QuarantineFile('C:\Documents and Settings\Trefoil\fxmdk.exe',''); DeleteFile('C:\Documents and Settings\Trefoil\fxmdk.exe'); RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,3,true); RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Здравствуйте!
Выполнил Ваши инструкции.
Прилагаю логи.
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:var StartupFolder:string; begin StartupFolder:= RegKeyStrParamRead('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders','Startup'); SearchRootkit(true, true); SetAVZGuardStatus(true); ClearQuarantine; QuarantineFile(StartupFolder + '\AdobeUpdate.lnk',''); QuarantineFile('C:\WINDOWS\system32\cmd.exe',''); DeleteFile(StartupFolder + '\AdobeUpdate.lnk'); ClearHostsFile; BC_ImportAll; BC_Activate; ExecuteWizard('TSW',2,2,true); ExecuteSysClean; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Профиксите в HijackThis следующие строки (если они будут присутствовать).
- Сделайте повторный лог hijackthis.log.Код:O1 - Hosts: 95.156.222.12 odnoklassniki.ru O1 - Hosts: 95.156.222.12 www.facebook.com O1 - Hosts: 95.156.222.12 www.twitter.com O1 - Hosts: 95.156.222.12 vkontakte.ru O1 - Hosts: 95.156.222.12 ru-ru.facebook.com O1 - Hosts: 95.156.222.12 www.odnoklassniki.ru O1 - Hosts: 95.156.222.12 vk.com O1 - Hosts: 95.156.222.12 www.vkontakte.ru O1 - Hosts: 95.156.222.12 www.vk.com O1 - Hosts: 95.156.222.12 facebook.com O1 - Hosts: 95.156.222.12 twitter.com O4 - Startup: AdobeUpdate.lnk = C:\WINDOWS\system32\cmd.exe
Что с проблемой ?
Результат загрузки:
Результат загрузкиФайл сохранён как 120218_140312_virusinfo_files_TREFOILPC_4f3fafa02d 33e.zip
Размер файла 5539078
MD5 52e9bcecea2e4c8d74e6d35e3426f4ab
Выполнил все инструкции, фиксить ничего не пришлось.
Проблема исчезла
ОГРОМНОЕ спасибо за помощь!!!
выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true); QuarantineFile('%Tmp%\uv9yn',''); QuarantineFile('%Tmp%\ltijh.bat',''); DeleteFile('%Tmp%\uv9yn'); DeleteFile('%Tmp%\ltijh.bat'); ExecuteSysClean; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
+ Выполните скрипт в AVZ при наличии доступа в интернет:
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.Код:begin if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt'); If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt') Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false); ExitAVZ; end.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 10
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Белый, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.