Показано с 1 по 9 из 9.

Медленная работа ноутбука (заявка № 85912)

  1. #1
    Junior Member Репутация
    Регистрация
    02.04.2010
    Сообщений
    20
    Вес репутации
    25

    Exclamation Медленная работа ноутбука

    Доброго времени суток!

    Ноутбук с нормальными характеристиками медленно работает. Проверка Dr Web CureIT показала наличие вирусов. Полагаю, что осталось что-нибудь ещё (вирусы). Посмотрите, пожалуйста.

    Благодарю за внимание!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Junior Member Репутация
    Регистрация
    02.04.2010
    Сообщений
    20
    Вес репутации
    25
    Извините за назойливость
    Если есть свободные, возьмите, пожалуйста дело.

  4. #3
    Junior Member Репутация
    Регистрация
    02.04.2010
    Сообщений
    20
    Вес репутации
    25
    Помогите, пожалуйста...

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\XP-D9EFFD4E.EXE','');
     QuarantineFile('D:\autorun.inf','');
     DeleteFile('C:\WINDOWS\system32\XP-D9EFFD4E.EXE');
     DeleteFile('D:\autorun.inf');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
    - Сделайте лог MBAM

  6. #5
    Junior Member Репутация
    Регистрация
    02.04.2010
    Сообщений
    20
    Вес репутации
    25
    Процедуры пока выполняю, но возник ряд вопросов:
    1. При выполнении 2 пункта правил выполнения диагностики должен ли быть запущен браузер? штатный антивирус?
    2. При сканировании MBAM должен ли быть запущен штатный антивирус? подключена сеть Интернет?

    Также при открытии internet explorer, касперский 6 workstation предположил угрозу и предложил отправить iexplorer.exe на карантин. Я согласился. Правильно ли сделал?

    Да... И ещё... Касперский наткнулся на папку avz4/infected. Нашёл там трояна. Удалить с помощью касперского? Или ничего пока не делать?
    Последний раз редактировалось krivich; 23.08.2010 в 16:24.

  7. #6
    Junior Member Репутация
    Регистрация
    02.04.2010
    Сообщений
    20
    Вес репутации
    25
    Прислал карантин. Вот логи.

    Обратите, пожалуйста внимание на вопросы выше.
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - удалите в MBAM
    Код:
    Зараженные ключи в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe (Trojan.Agent) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{8e8e8f8a-8fcc-88ce-bcb8-b8fd8e88888a} (Malware.Packer) -> No action taken.
    HKEY_CLASSES_ROOT\ididp (Trojan.Sasfis) -> No action taken.
    
    Зараженные файлы:
    C:\avz4\Infected\2010-08-20\avz00001.dta (Backdoor.Bot) -> No action taken.
    C:\Documents and Settings\Admin\DoctorWeb\Quarantine\fefs.ojo (Backdoor.Bot) -> No action taken.
    C:\Documents and Settings\Admin\Local Settings\Temp\install.exe (Trojan.Agent) -> No action taken.
    C:\WINDOWS\system32\CDClose.dll (Malware.Packer) -> No action taken.
    C:\WINDOWS\system32\shell.fne (Worm.AutoRun) -> No action taken.
    C:\WINDOWS\system32\dp1.fne (Worm.AutoRun) -> No action taken.
    C:\WINDOWS\system32\eAPI.fne (Worm.AutoRun) -> No action taken.
    C:\WINDOWS\system32\krnln.fnr (Trojan.Agent) -> No action taken.
    C:\WINDOWS\system32\com.run (Worm.AutoRun) -> No action taken.
    C:\WINDOWS\system32\RegEx.fnr (Worm.AutoRun) -> No action taken.
    C:\WINDOWS\system32\internet.fne (Worm.AutoRun) -> No action taken.
    C:\WINDOWS\system32\og.dll (Worm.AutoRun) -> No action taken.
    C:\WINDOWS\system32\og.edt (Worm.AutoRun) -> No action taken.
    C:\WINDOWS\system32\spec.fne (Worm.AutoRun) -> No action taken.
    C:\WINDOWS\system32\ul.dll (Worm.AutoRun) -> No action taken.
    после удаления в MBAM

    Обновите систему
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    * Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3
    - Поставте все последние обновления системы Windows - тут
    - Обновите Java .
    - поставте Adobe Reader 9.3 или удалите старый.

    После обновления:
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    после того как сделаетет все, что написано выше - отпишитесь о проблемах

  9. #8
    Junior Member Репутация
    Регистрация
    02.04.2010
    Сообщений
    20
    Вес репутации
    25
    Огромнейшее спасибо!
    Windows работает отлично!
    Все проблемы решены.

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) krivich, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. медленная работа ноутбука
      От olegarchip в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.05.2012, 14:39
    2. Не завершается работа ноутбука
      От ascodts в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 15.04.2011, 01:09
    3. Ответов: 3
      Последнее сообщение: 03.01.2011, 23:23
    4. плохая работа авнтивируса и медленная работа компьютера (заявка №24211)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 28.06.2010, 21:00
    5. Жуткая работа ноутбука
      От Евгений Цветков в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.08.2008, 16:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00609 seconds with 21 queries