-
Junior Member
- Вес репутации
- 52
Компьютер стал долго грузить все процессы.
1) Проблемы с Windows:виснет,в безопасном режиме долго думает.
2) Проблемы с ОС начались после обнаружения win32/Conficker.B и win32/Pdfjsc.EX .
Эти вирусы очистил вместе с локальными копиями антивирус MSE . Проблема долгой загрузки приложений осталась. Причина этому не полностью вычещенная от вирусов система или что-то другое?
Есть еще лог Kaspersky Virus Removal Tool. Если понадобится, прикреплю.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите восстановление системы!
Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Microsoft Visual Studio\VC98\Lib\MSVCPRTD.PDB','');
QuarantineFile('E:\PROGRAMS\Visual studio\VC98\LIB\MSVCPRTD.PDB','');
QuarantineFile('E:\System Volume Information\_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\A0055493.EXE','');
BC_ImportAll;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Сделайте лог MBAM
-
-
Junior Member
- Вес репутации
- 52
Сообщение от
shapel
Отключите восстановление системы!
Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Microsoft Visual Studio\VC98\Lib\MSVCPRTD.PDB','');
QuarantineFile('E:\PROGRAMS\Visual studio\VC98\LIB\MSVCPRTD.PDB','');
QuarantineFile('E:\System Volume Information\_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\A0055493.EXE','');
BC_ImportAll;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
закачайте карантин по ссылке
Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Сделайте лог MBAM
Восстановление системы отключил.
Карантин AVZ отправил.
прикрепляю лог MBAM
-
Удалите в MBAM
Код:
Заражено значений реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
Заражено файлов:
C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
C:\Documents and Settings\Владимир\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
Сделайте новый лог MBAM
-
-
Junior Member
- Вес репутации
- 52
удалил.
еще раз полную проверку запустить?
4 часа проверял
-
После удаления Вы лог не сохраняли?
-
-
Junior Member
- Вес репутации
- 52
сохранил. там написано, что все удалено удачно.
-
Сообщение от
VovBi
сохранил. но он такой-же, что я отправил Вам ранее.
Не совсем
В логе чисто, дождемся результата по анализу карантина.
-
-
Junior Member
- Вес репутации
- 52
Сообщение от
shapel
Не совсем
В логе чисто, дождемся результата по анализу карантина.
окей.
мне еще надо какой-нибудь программулей проверять?
-
Выполните скрипт
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\System Volume Information\_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\A0055493.EXE','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
-
-
Junior Member
- Вес репутации
- 52
AVZ удалил после перезагрузки весь карантин и удалил путь E:\System Volume Information\_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\
это так надо?
-
Сообщение от
VovBi
AVZ удалил после перезагрузки весь карантин и удалил путь E:\System Volume Information\_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\
это так надо?
Да, но он должен быть еще раз закарантинить этот файл.
Еще раз пробуем закарантинить
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\System Volume Information\_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\A0055493.EXE','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
закачайте карантин
-
-
Junior Member
- Вес репутации
- 52
так этого файла не существует, всей ветки \_restore{69A58574-9908-4458-99D0-B27136668390}\RP252\A0055493.EXE нету
а для чего удалились все прошлые карантины, которые до этого создавались? они не нужны уже?
Последний раз редактировалось VovBi; 23.03.2010 в 17:04.
-
Сообщение от
VovBi
а для чего удалились все прошлые карантины, которые до этого создавались? они не нужны уже?
Не нужны.
Что с проблемой?
-
-
Junior Member
- Вес репутации
- 52
карантин создался.
загрузил по ссылке Прислать запрошенный карантин
-
Карантин пуст, что с проблемой?
-
-
Junior Member
- Вес репутации
- 52
вирусов нет.
работать стал гораздо быстрее.
думаю на этом закончим процесс поиска злостных файлов.
СПАСИБО!
(п.с. на кнопочку "спасибо" нажал )
-
Пожалуйста!
За кнопочку--спасибо!
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 10
- В ходе лечения вредоносные программы в карантинах не обнаружены
-