-
Junior Member
- Вес репутации
- 51
Тормозит комп,проблемы запуска антивирусника.
Здравствуйте Helper's,2 раз теже самые проблемы.Тут мне уже помогали но вот опять
Большая загрузка цп, NOD32 не запускается-появляются файлы
D:\WINDOWS\system32\828d39a2
D:\WINDOWS\system32\evylvf
D:\WINDOWS\system32\3ab6d78e
D:\WINDOWS\system32\akeuki
удалив их NOD32 работает,но заново появляются и не дают запустится антивируснику. AVPTool нечего не находит. 3 дня глючит интернет провайдер говорит что у них всё нормально. Вчера сгорел блок(может совпадение)
Последний раз редактировалось MR.PUSHKIN; 11.10.2010 в 16:50.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Код:
F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,D:\WINDOWS\system32\828d39a2.exe,D:\WINDOWS\system32\evylvf.exe,D:\WINDOWS\system32\3ab6d78e.exe,D:\WINDOWS\system32\akeuki.exe,
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('D:\WINDOWS\system32\3ab6d78e.exe','');
QuarantineFile('D:\WINDOWS\system32\828d39a2.exe','');
QuarantineFile('D:\WINDOWS\system32\akeuki.exe','');
QuarantineFile('D:\WINDOWS\system32\evylvf.exe','');
DeleteFile('D:\WINDOWS\system32\evylvf.exe');
DeleteFile('D:\WINDOWS\system32\akeuki.exe');
DeleteFile('D:\WINDOWS\system32\828d39a2.exe');
DeleteFile('D:\WINDOWS\system32\3ab6d78e.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Повторите логи
-
-
Junior Member
- Вес репутации
- 51
-
А логи новые?
Сообщение от
Olejah
- Повторите логи
-
-
Junior Member
- Вес репутации
- 51
Последний раз редактировалось MR.PUSHKIN; 11.10.2010 в 16:50.
-
-
-
Junior Member
- Вес репутации
- 51
Извиняюсь,но я же писал что удалил
D:\WINDOWS\system32\828d39a2
D:\WINDOWS\system32\evylvf
D:\WINDOWS\system32\3ab6d78e
D:\WINDOWS\system32\akeuki
Пройдёт 2-5 дней а подобные опять появятся
-
Да не удалили Вы ничего, сидели там родные, теперь не должны появиться.
-
-
Junior Member
- Вес репутации
- 51
может проблема в винде,просто поменяю виндовс
Добавлено через 30 секунд
ок
Последний раз редактировалось MR.PUSHKIN; 14.09.2010 в 19:24.
Причина: Добавлено
-
Вы скажите, сейчас есть подозрения или жалобы на что-нибудь. Windows менять не надо, не тот случай и не наш метод. Всё вылечим.
-
-
Junior Member
- Вес репутации
- 51
спасибо за помочь,а почему антивирусник не находит их?
Добавлено через 1 минуту
щас нормально всё
Последний раз редактировалось MR.PUSHKIN; 14.09.2010 в 19:27.
Причина: Добавлено
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
-