добрый день.
в общем симантек постоянно ругается на вирусы, комп тормозит и ничего сделать не могу.
помогите одолеть
добрый день.
в общем симантек постоянно ругается на вирусы, комп тормозит и ничего сделать не могу.
помогите одолеть
Последний раз редактировалось arturchik; 15.04.2010 в 22:50.
Скачайте этот AVZ http://depositfiles.com/files/821x5y5lf
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам, очистите планировщик заданий и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\i122ruv2.exe',''); DelBHO('{7E853D72-626A-48EC-A868-BA8D5E23E045}'); QuarantineFile('C:\WINDOWS\system32\CTFMON.EXE',''); QuarantineFile('C:\WINDOWS\services.exe',''); QuarantineFile('C:\WINDOWS\System32\rs32net.exe',''); DeleteService('ksi32sk'); QuarantineFile('C:\WINDOWS\system32\drivers\ksi32sk.sys',''); DeleteService('ati8twxx'); DeleteService('ati8ruxx'); DeleteService('ati8jmxx'); DeleteService('ati8dhxx'); DeleteService('ati7ruxx'); DeleteService('ati5twxx'); DeleteService('ati5quxx'); DeleteService('ati4rvxx'); DeleteService('ati4cgxx'); DeleteService('ati3swxx'); DeleteService('ati3qtxx'); DeleteService('ati3loxx'); DeleteService('ati2uyxx'); DeleteService('ati1waxx'); DeleteService('ati1ruxx'); DeleteService('ati1fjxx'); DeleteService('ati1adxx'); DeleteService('ati0xbxx'); DeleteService('ati0dgxx'); QuarantineFile('C:\WINDOWS\System32\Drivers\ati4waxx.sys',''); DeleteService('tcpsr'); QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys',''); DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati4waxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati0dgxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati0xbxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati1adxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati1fjxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati1ruxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati1waxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati2uyxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati3loxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati3qtxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati3swxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati4cgxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati4rvxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati5quxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati5twxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati7ruxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati8dhxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati8jmxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati8ruxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati8twxx.sys'); DeleteFile('C:\WINDOWS\system32\drivers\ksi32sk.sys'); DeleteFile('C:\WINDOWS\System32\rs32net.exe'); DeleteFile('C:\WINDOWS\services.exe'); DeleteFile('digeste.dll'); DeleteFile('sрoоlsv.exe'); DeleteFile('C:\WINDOWS\system32\i122ruv2.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
все сделал.сейчас карантин ещё вішлю
Последний раз редактировалось arturchik; 15.04.2010 в 22:50.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('ati5knxx'); DeleteFile('C:\WINDOWS\System32\Drivers\ati5knxx.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('ati5knxx'); BC_Activate; RebootWindows(true); end.
Повторите пункт 2 диагностики...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) arturchik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.