Здравствуйте уважаемые!
Компьютер стал медленно работать;
иногда загружается со 2, 3 раза, после ресета кнопкой;
как здесь писали товарищи, в наличии неопределённый траффик - мигает голубым изображение компьютеров;
ну и тестовые утилиты (avz, cureit и даже HijackThis) чегото там нашли..
В общем, помогите, подлечите, или успокойте. Заранее спасибо.
P.S. Возможно я прислал не те AVZ логи. Не удалось включить русский интерфейс. Я использовал следующие скрипты из списка стандартных:
3. Healing/Quarantine and Advanced System Analysis. Вроде оно. virusinfo_syscure.zip - создан
4. Collecting not recognized and suspicious files. Вот тут проблема - создан virusinfo_files_HOME-7QNL3DLVEQ.zip . Загрузить не удалось - размер 11,9 КВ.
P.P.S. Может в "правилах" нужно дополнительно указать английские названия стандартных скриптов? - а то прямо неудобно...
Последний раз редактировалось Rene-gad; 02.10.2008 в 12:09.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Liya_Maya\Local Settings\Temp\uninst.exe','');
DeleteService('Bonjour Service');
DeleteFile('C:\WINDOWS\system32\dns-sd.exe');
DeleteFile('C:\Documents and Settings\Liya_Maya\Local Settings\Temp\uninst.exe');
DeleteFile('C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Bonjour 1.0.104\Bonjour.msi');
DeleteFile('c:\program files\bonjour\mdnsresponder.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 правил).
- Прикрепите логи к новому сообщению.
"первый пошёл!" Спасибо за быстрое подключение к проблеме.
Анализы после первого курса лечения:
Тут карантин:
081002_062056_virusinfo_files_HOME-7QNL3DLVEQ_48e4ae9820e90.zip
Результаты уже налицо (е): разобрался в английском интерфейсе, какой скрипт запускать, чтобы получить нужную информацию.
2 Advanced System Analysis -> virusinfo_syscheck.zip
3 Healing/Quarantine and Advanced System Analysis -> virusinfo_syscure.zip
4 Collecting not recognized and suspicious files -> virusinfo_files_xxx.zip
Последний раз редактировалось Rene-gad; 02.10.2008 в 16:25.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: