-
Junior Member
- Вес репутации
- 53
Постоянные глюки и тормоза
Происходят странные вещи, время от времени Dr.Web находит вирусы, всё время с разными названиями.. думаю они просто копируют сами себя.. Вообщем постоянно всё висит и глючит.. Система стоит не так давно, постоянно делаю проверки, чищу реестр. В общем помогите разобраться в чем дело.
Конфиг ноута:
Intel Core 2 Duo P8400 2.26 GHz. 3 Гб ОЗУ
nVidia GeForce 9300Gm
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В AVZ выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\DOCUME~1\foqz@pro\LOCALS~1\Temp\ewld.exe','');
QuarantineFile('C:\WINDOWS\system32\syschk32.exe','');
DeleteFile('C:\WINDOWS\system32\syschk32.exe');
DeleteFile('C:\DOCUME~1\foqz@pro\LOCALS~1\Temp\ewld.exe');
DeleteFile('C:\WINDOWS\Tasks\SystemCheck.job');
DeleteFile('C:\WINDOWS\Tasks\WindowsCheck.job');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
-
-
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
- Антивирус и Файрвол.
- Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
QuarantineFile('C:\DOCUME~1\foqz@pro\LOCALS~1\Temp\ewld.exe','');
QuarantineFile('C:\WINDOWS\system32\syschk32.exe','');
DeleteFile('C:\WINDOWS\system32\syschk32.exe');
DeleteFile('C:\DOCUME~1\foqz@pro\LOCALS~1\Temp\ewld.exe');
DeleteFile('C:\WINDOWS\Tasks\SystemCheck.job');
DeleteFile('SystemCheck.job');
DeleteFile('C:\WINDOWS\Tasks\WindowsCheck.job');
DeleteFile('WindowsCheck.job');
DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
BC_ImportAll;
ExecuteSysClean;
SetAVZPMStatus(true);
BC_Activate;
RebootWindows(true);
end.
Система перезагрузится.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи согласно только пункта 2 Правил (Диагностика)
virusinfo_syscheck.zip
- Включите Антивирус и Файрвол
- Подключите ПК к интернету/локальной сети
- Загрузите карантин согласно Правил (Приложение 3).
- Прикрепите новые логи, а также файл avz_log.txt из папки AVZ (если таковой имеется) к новому сообщению в этой ветке.
-