Замедление в работе системы. Утилита avz обнаружила опасность в потоке NTFS. Утилита Dr.Web CureIt! нашла и обезвредила до 15 файлов в system32 и один в System Volume Information.
Замедление в работе системы. Утилита avz обнаружила опасность в потоке NTFS. Утилита Dr.Web CureIt! нашла и обезвредила до 15 файлов в system32 и один в System Volume Information.
Уважаемый(ая) Cherkashyn, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Сделайте лог Gmer
Карантин загрузил. MD5 карантина: 55C876B5141E0A27C9E1BB7DFEFA1488
Не уверен, что сделал это правильно...
Сделал лог Gmer, выбрав (отметив) "system" и "C:\"
- - - Добавлено - - -
Сейчас заглянул в карантин от 15.02 - MD5 карантина: 1E4BEDCCE93EF176A2ECD9DC171675F2.
В нем троян отмечен. А в последнем карантине его нет ?...
Последний раз редактировалось Cherkashyn; 17.02.2014 в 01:10.
кроме этого какие-то галочки меняли? Все остальные галочки надо было оставить по умолчанию. Лог не полный, переделывайте.
не понял ваш вопрос, вот ваш отчёт по карантину http://virusinfo.info/virusdetector/...ECD9DC171675F2
Лог переделал.
Не смог загрузить более полный ответ на Ваш вопрос по карантину.
Прошу прощения.
- - - Добавлено - - -
К неудачно составленному вопросу в сообщении №4.
У меня два отчета по карантину.
Первый отчет получен до оформления заявки и моего сообщения №1 (http://virusinfo.info/virusdetector/...ECD9DC171675F2).
Потом была составлена заявка согласно Инструкции ... (в т.ч. с использованием утилиты Dr.Web CureIt) и подано сообщение №1.
Второй отчет получен согласно Вашему запросу в сообщении №3 (http://virusinfo.info/virusdetector/...E1BB7DFEFA1488).
Отчеты разные.
Еще раз прошу прощения (и за многословие тоже ).
Новый лог Gmer сделал.
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится spsv7uwh.exe случайное имя утилиты (gmer)
И запустите сохранённый пакетный файл cleanup.bat.Код:spsv7uwh.exe -del file "C:\Documents and Settings\All Users:mate" spsv7uwh.exe -del file "C:\Documents and Settings\Leo:mate" spsv7uwh.exe -del file "c:\windows\system32\00dd56\conhost.exe" spsv7uwh.exe -del file "C:\WINDOWS\System32\1025\smss.exe" spsv7uwh.exe -reboot
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.
Вот новый Gmer.
Неужели чисто?
Однако скорость загрузки компьютера замедлилась после выполнения cleanup.bat раза в три.
Кроме того звучание аудио и видео стало вибрирующим.
Последний раз редактировалось Cherkashyn; 18.02.2014 в 02:05.
выполните 2-й стандартный скрипт такой версией AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
и эту процедуру ещё раз повторите. Md5 отправленного архива напишите в своём в сообщении здесь.
Карантин Md5 62999689CAE3F0D92527CF4EAD76C8FC
AVZPM - отключите.
Проверьте в этих папках что-нибудь есть?
Если есть, тоКод:c:\windows\system32\00dd56\ C:\WINDOWS\System32\1025\
Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.
- Сделайте лог [url=http://virusinfo.info/showpost.php?p=457118&postcount=1]полного сканирования МВАМ.[/url
Уважаемый(ая) Cherkashyn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.