-
Junior Member
- Вес репутации
- 62
Тормозит ноут.
Имеем ноут подключение WI-FI.Тормозит при включении. и присоединении более двух окон браузера.
При попытке открыть Paint или ярлыки администрирования выдает ошибку несоотвествия образа файла. При проверке AVZ ошибка -невозможно прочесть файл или папку С:\$Mft.
Чек диск исправил ошибки $I30 в нескольких файлах и удалил $0/ Что это может быть?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\WINDOWS\system32\Drivers\fiddrv.sys','');
BC_ImportQuarantineList;
BC_QrSvc('fiddrv');
BC_Activate;
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=20274 ).
-
-
Junior Member
- Вес репутации
- 62
-
Файл в карантине чистый.
Сделайте еще раз проверку диска, включая исправление ошибок и поиск сбойных секторов.
Выполните такой скрипт:
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\mfc42u.dll','');
QuarantineFile('C:\WINDOWS\system32\cdmodem.dll','');
BC_ImportALL;
BC_Activate;
RebootWindows(true);
end.
и пришлите новый карантин.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 62
Проверку произвел.При чистке реестра не смог удалить некоторые ключи и файлы
например ключ
HKEY_LOCAL_MACHINE Software\Classes\CLSID\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}\InprocServer32 30.11.2007 17:08:52 C:\WINDOWS\system32\Macromed\Flash\Flash9d.ocx
ненужный файл
Имя Размер Тип Изменён Атрибут Версия файла Версия продукта
C:\Documents and Settings\user\Local Settings\Temp\Perflib_Perfdata_de8.dat 16384 Файл "DAT" 24.03.2008 13:13:22 A
еще
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5 0 21.03.2008 16:35:34 S
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\VPCKOF7B 0 Папка 21.03.2008 15:18:28 S
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\index.dat 196608 Файл "DAT" 24.03.2008 13:06:12 A
если это поможет...
Карантин загружен
-
Файлы в карантин не попали. Видимо они проходят по базе безопасных.
Делать что-либо с реестром вроде никто не предлагал...
Временные файлы IE рекомендую очистить через "Свойства обозревателя".
Если chkdsk больше ничего не находит, то больше проблем не вижу.
Если же при повторных проверках chkdsk'ом ошибки появляются снова и снова, наверно таки придется делать Format C:, как это ни печально.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 62
Те карантин пуст??
4 файла ничего неозначают?
Последний раз редактировалось Fox; 24.03.2008 в 15:38.
-
Сообщение от
Fox
4 файла ничего неозначают?
Это только .ini - текстовые файлы, информационные, но не сами подозрительные файлы, указанные в скрипте.
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 7
- В ходе лечения вредоносные программы в карантинах не обнаружены
-