Ув. хелперы! Все так тормозит , особенно интернет. Нод что-то нашел, но положение не улучшилось.Вот сделал логи , посмотрите пожалуйста.
Ув. хелперы! Все так тормозит , особенно интернет. Нод что-то нашел, но положение не улучшилось.Вот сделал логи , посмотрите пожалуйста.
Последний раз редактировалось ded3; 19.04.2010 в 15:36.
Здравствуйте,
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-Выполните скрипт:
Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; StopService('msupdate'); DeleteService('msupdate'); QuarantineFile('C:\WINDOWS\system32\mssrv32.exe',''); DelBHO('{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}'); DelBHO('{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}'); DeleteFileMask('c:\22981e714c9e95f8e7e3ba\','*.*',true); DeleteDirectory('c:\22981e714c9e95f8e7e3ba\'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile'); DeleteFile('C:\WINDOWS\system32\mssrv32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; BC_DeleteSvc('msupdate'); SetAVZPMStatus(True); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
После перезагрузки:
- Удалите Bonjour.
- Закачайте файл ..\avz\quarantine.zip для анализа.
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
Проделал как сказано, сейчас все по-другому, все летает!Спасибо, обязательно отблагодарю завтра, сейчас денег на телефоне нет.Вы меня всегда выручаете.Логи прилагаю.
Последний раз редактировалось ded3; 19.04.2010 в 15:36.
В домашнем компьютере такая проблема, с которой я не смог справиться, впервые.В основном я к вам обращаюсь для лечения компьютера на работе , где доступ без ограничений к одному компьютеру нескольких пользователей, и кто где бывает сам черт не разберет.Нахватают разного :троянов, попрошаек, а потом возишься,расхлебываешь.Спасибо за помощь,бледнолицый брат,еще до первой луны получишь свою дань.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\mssrv32.exe - Backdoor.Win32.Kbot.ahn ( DrWEB: Trojan.DownLoader.26661, BitDefender: MemScan:Trojan.Generic.2267090, AVAST4: Win32:Malware-gen )
Уважаемый(ая) ded3, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.