Стоял каспер кончился ключ и тут как тут пришел вирус. Почистил curei- ом тот удалил вирусню но теперь тормозит комп когда с папки на папку переход или просто при загрузке чего нить.Помогите
Стоял каспер кончился ключ и тут как тут пришел вирус. Почистил curei- ом тот удалил вирусню но теперь тормозит комп когда с папки на папку переход или просто при загрузке чего нить.Помогите
Последний раз редактировалось Rene-gad; 29.05.2009 в 11:50.
Почему логи сделаны в Safe mode?
Отключите службу восстановления системы (см. Приложение 1 Правил).
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\lzaczjaa.exe',''); QuarantineFile('C:\WINDOWS\msauc.exe',''); QuarantineFile('C:\WINDOWS\system32\twext.exe',''); DeleteService('ids00026'); DeleteService('URQHVSRU'); DeleteFile('C:\WINDOWS\system32\twext.exe'); DeleteFile('C:\WINDOWS\msauc.exe'); DeleteFile('%systemroot%\lzaczjaa.exe'); DeleteFile('C:\WINDOWS\lzaczjaa.exe'); DeleteFile('msansspc.dll'); ExecuteSysClean; BC_ImportDeletedList; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ!
Сделайте новые логи и приложите к этой теме.
Установите Adobe Acrobat 9.1 или удалите старый.
в безопасном быстрее грузится но если надо могу и в обычном сделать
Надо в обычном.
сделал в обычном
извените не увидел базы не обновил эту удалите я щас перезалью новые
Отключите восстановление системы!
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin BC_DeleteSvc('URQHVSRU'); BC_DeleteSvc('ids00026'); BC_Activate; RebootWindows(true); end.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
люди вирусы нашлись посмотрите базы обновил и еще есть папки quarantine и infected там что то есть)))) с ними как быть?
Файл сохранён как 090529_131417_virusinfo_cure_4a1fa76937133.zip
Размер файла 1077102
MD5 a7b78e20c063c56927e8c950b9860eb4
залил вирус как положено вроде
лог джека
Восстановление системы: включено - А почему это включено?
Выполнить скрипт:
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\RECYCLER\S-1-5-21-1454471165-1614895754-725345543-1003\Dc2.rar',''); QuarantineFile('C:\WINDOWS\system32\drivers\URQHVSRU.sys',''); DeleteService('URQHVSRU'); DeleteFile('C:\WINDOWS\system32\drivers\URQHVSRU.sys'); DeleteFile('C:\RECYCLER\S-1-5-21-1454471165-1614895754-725345543-1003\Dc2.rar'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Логи, конечно, нужны после него, да и карантин не помешает.
Писать лень было.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
В скрипте просто один файлик был, который ранее не проверяли.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
В логах больше ничего подозрительного.
Рекомендуется установить SP3 и последующие обновления.
I am not young enough to know everything...
Спасибо огромное обязательно поставлю sp3 и заплатки
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) n1ss[A]n, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.