Показано с 1 по 13 из 13.

Комп очень тормозит. НЕ ДАЕТ скачать и обновлять: avira antivir, ad aware, spywareblaster, hijackthis, avptool и т.д. (заявка № 54632)

  1. #1
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    8
    Вес репутации
    27

    Thumbs up Комп очень тормозит. НЕ ДАЕТ скачать и обновлять: avira antivir, ad aware, spywareblaster, hijackthis, avptool и т.д.

    Всем добрый вечер!

    Помогите плс: сначала стало появляться окошко "разрешить подключение к iana.org" и компьютер стал очень тормозить.

    Пропал panda cloud antivitus из трея (поставил по глупости вместо авиры). Стал пытаться поставить avira antivir + adaware + spywareblaster (набор, который использую на другом компьютере) - выяснилось, что обновиться они не могут, а авира и поставиться не может (там - регистрация через интернет, а он пишет "нет соединения", хотя интеренет есть).
    Еще очень неприятно, что нельзя зайти на все сайты разработчиков антивирусов (см. сабж). Пишет "Internet Explorer не может отобразить эту веб-страницу".

    Заранее спасибо за помощь!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\drivers\TDSSmqlt.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\TDSSmqlt.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте лог gmer
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    8
    Вес репутации
    27

    Спасибо. Карантин выслал. Лог Gmer пока не готов. МОжно ли обновляться?

    Большое спасибо за оперативный ответ!

    Карантин выслал.
    Лог Gmer пока не готов, судя по всему, проверка будет идти несколько часов (ждал минут двадцать, идет по алфавиту, дошел в program files до буквы B).

    Могу ли я обновлять свои антивирусы и ставить рекомендуемые (avp / dr. web)?

    Извините, если это глупый вопрос.

    Еще раз спасибо!

  5. #4
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1811
    Без лога сказать сложно. Возможно, вредоносное ПО еще не удалено, или удалено не полностью.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  6. #5
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    8
    Вес репутации
    27

    Лог Gmer

    Доброе утро, создал лог Gmer, приложен к сообщению.

    Этой ночью, не получив ответа на вопрос, все-таки поставил avira antivirus и обновил ad-aware (исходил из логики "не оставлять подключенный к интернету комп без антивируса). Надеюсь, что не нарушил Правила.

    Утром увидел несколько сообщений "'TR/Crypt.ZPACK.Gen [trojan]'
    detected in file 'C:\WINDOWS\system32\TDSSxfum.dll."

    Что делать дальше? Спасибо заранее, компу уже намного лучше!
    Вложения Вложения
    • Тип файла: log gmer.log (21.0 Кб, 4 просмотров)

  7. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1811
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  8. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Или можно так

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('c:\windows\system32\drivers\TDSSmqlt.sys','');
    DeleteFile('c:\windows\system32\drivers\TDSSmqlt.sys');
    QuarantineFile('c:\windows\system32\TDSSoiqh.dll','');
    DeleteFile('c:\windows\system32\TDSSoiqh.dll');
    QuarantineFile('c:\windows\system32\TDSSbrsr.dll','');
    DeleteFile('c:\windows\system32\TDSSbrsr.dll');
    QuarantineFile('c:\windows\system32\TDSSriqp.dll','');
    DeleteFile('c:\windows\system32\TDSSriqp.dll');
    QuarantineFile('c:\windows\system32\TDSSxfum.dll','');
    DeleteFile('c:\windows\system32\TDSSxfum.dll');
    QuarantineFile('c:\windows\system32\TDSSlxwp.dll','');
    DeleteFile('c:\windows\system32\TDSSlxwp.dll');
    QuarantineFile('c:\windows\system32\TDSSsihc.dll','');
    DeleteFile('c:\windows\system32\TDSSsihc.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится z7h5idzg.exe (gmer)
    Код:
    z7h5idzg.exe -del service TDSSserv.sys
    z7h5idzg.exe -del file "c:\windows\system32\drivers\TDSSmqlt.sys"
    z7h5idzg.exe -del file "c:\windows\system32\TDSSoiqh.dll"
    z7h5idzg.exe -del file "c:\windows\system32\TDSSosvd.dat"
    z7h5idzg.exe -del file "c:\windows\system32\TDSSbrsr.dll"
    z7h5idzg.exe -del file "c:\windows\system32\TDSSriqp.dll"
    z7h5idzg.exe -del file "c:\windows\system32\TDSSxfum.dll"
    z7h5idzg.exe -del file "c:\windows\system32\TDSSlxwp.dll"
    z7h5idzg.exe -del file "c:\windows\system32\TDSSnmxh.log"
    z7h5idzg.exe -del file "c:\windows\system32\TDSSsihc.dll"
    z7h5idzg.exe -del file "c:\windows\system32\TDSSrhym.log"
    z7h5idzg.exe -del file "c:\windows\system32\TDSStkdv.log"
    z7h5idzg.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys"
    z7h5idzg.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\TDSSserv.sys"
    z7h5idzg.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\TDSSserv.sys"
    z7h5idzg.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Сделать новый лог gmer
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  9. #8
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    8
    Вес репутации
    27

    Спасибо большое, все делаю.

    NickGolovko, спасибо большое!
    Thyrex, спасибо большое!

    Добрался вечером до компьютера, сделал согласно обеим рекомендациям.

    Карантин прислал, поставил создаваться лог gmer, по опыту - это на пару часов минимум, вышлю, как будет готов.

  10. #9
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    8
    Вес репутации
    27

    Создал лог Gmer

    Добрый вечер всем,

    сорри за задержку, прикладываю лог gmer.

    Комп излечен?)
    Вложения Вложения
    • Тип файла: log gmer.log (9.3 Кб, 2 просмотров)

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Да, лог чистый. Проблемы исчезли?

  12. #11
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    8
    Вес репутации
    27

    Излечен!

    Спасибо всем огромное!

    Все ок, даже смог поставть google chrome - а раньше думал, что что-то с настройками прокси (установщик на них ругался) - причем уже месяца три!!!

    Спасибо еще раз! Удачи!!!

  13. #12
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1811
    Удачи и вам.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,534
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 20
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\tdssoiqh.dll - Backdoor.Win32.TDSS.blh ( DrWEB: Trojan.Packed.365, BitDefender: Trojan.TDss.AB, NOD32: Win32/Agent.ODG trojan, AVAST4: Win32:Fasec [Trj] )
      2. c:\windows\system32\tdssriqp.dll - Backdoor.Win32.TDSS.atb ( DrWEB: Trojan.Packed.365, BitDefender: Backdoor.Generic.204137, NOD32: Win32/Agent.OIK trojan, AVAST4: Win32:Fasec [Trj] )
      3. c:\windows\system32\tdssxfum.dll - Rootkit.Win32.TDSS.dbg ( DrWEB: Trojan.Packed.365, BitDefender: Trojan.TDss.AT, NOD32: Win32/Olmarik.AW trojan, AVAST4: Win32:Fasec [Trj] )


  • Уважаемый(ая) maxim.v, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 27.03.2012, 20:06
    2. Ответов: 8
      Последнее сообщение: 20.10.2011, 13:49
    3. Ответов: 5
      Последнее сообщение: 03.02.2009, 13:37
    4. Avira antivir
      От plucky в разделе Антивирусы
      Ответов: 62
      Последнее сообщение: 20.09.2007, 10:23
    5. Ответов: 33
      Последнее сообщение: 25.01.2006, 19:09

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00697 seconds with 23 queries