-
Junior Member
- Вес репутации
- 50
Проблема с интернетом
м Симптомы заражения таковы. Я частенько играю в онлайн игры, будь то кс ( контра ) или му онлайн. Скорость у меня сейчас 5 мб. В Му это вечные дисконнекты, которые меня уже достали.В кс, пока не поставил оптику, было такое ощущение буд то на сх бегал, тоесть бегу, вдруг у меня зависает, через пару секунд развисает, а я появляюсь в том месте куда бы добежал если б не зависло). Хоть это и прошло когда поставили оптику, но иногда все же лагало. ( Я не знаю иза вируса это или за дрянного инета, просто решил указать, вдруг важно ) . Дальше, проблема в му. Вечные дц. Сперва думал иза того что стоит роутер, но пару дней назад когда на 2 компа провели 2 инета ( плачу как за 2 подключения ) стало понятно что дело не в этом. Всеравно дц. Сегодня скачал Dr.Web Pro, устанавил, перезапустил комп, но когда файервол веба чего то начал тупить с асськой, скайпом и оперой попытался его удалить. Но т.к. даже при правах администратора ( у меня виста ) у меня все равно было недостаточно прав, зашел через панель управления в программы и компоненты и попробовал удалить через него. Пока добрался до веба удалял все ненужные и неиспользуемы программы и при удалении некоторых выскакивыло окошко, что обнаружен Jeefo вирус. Добрался до веба, начал удалять, но выскочила какаята ошибка и прервалось. Перезагрузил комп, от веба больше ниче не выскакивало, но в панеле задач он всеравно остался, правда с неустановленной самозащитой и выключенным фаейрволом и т.д. В итоге я не знаю удалились ли те вирусы и вобще иза них ли это все происходит. Еще 1 вариант, что это иза сервера му, но дисконектит из 400 человек только меня. Спрашивал у адмна, говорит что так быть не должно, хотя они щас и переезжат на новый хост ( но только сайт вроде ). Попробовал провести эксперимент, поставил 2 окна му на одном пользователе с того сервера и на другом пользователе 2 окна, но 1 окно с другого сервера. Когда был очередной дц, выкинуло 3 окна с одного, а то что с другого сервера нет. Хотя когда я видел что налало лагать перешел на то окно и там тоже лагало. Но там без дц. И я сейчас просто не знаю на кого все валить.. На провайдер, сервер или вирусы? Друзья сказали что антивирусы не помогут и надо вынимать жесткий и идти с ним в сервис-центр, что бы они его там посмотрели и если что то нашли удалили. Или, что надо тупо отфарматировать. Я бы отфарматировал, если б знал что проблема именно в этом. Ну вобщем вот такие вот дела. ПОнимаю что я все очень запутанно объяснил и практически не указал никаких симптомов, но в этом я новичок, так что если не сложно, скажите куда посмотреть, на что обратить внимание. Попробовал прикрепить файлы, про которые говорится в правилах создания темы, но я не знаю где их искать и в имени файла подобных не нашлось.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
в директории AVZ в папке "LOG" архив virusinfo_syscure.zip, а также virusinfo_syscheck.zip. Их Вы там найдете,если выполняли процедуры, описанные в правилах
-
-
Junior Member
- Вес репутации
- 50
в поиске не нашел никакой директории AVZ и папок LOG
-
прочитайте еще раз правила с пункта "Диагностика"
-
-
Junior Member
- Вес репутации
- 50
ops) этого я не читал, извиняюсь
Добавлено через 2 часа 8 минут
Я дошел до 1го пункта диагностики, но появилась проблемка. avz у меня почему то на английском и я не могу найти нужное в стандартных скриптах. Английский я вроде знаю неплохо, но больше в разговорном, а не в терминах, потому наверно не могу там найти нужный пункт.. Вобщем, скажите плс как перевести программу на рус.яз. ( в установке не было выбора на каком языке устанавливать вроде ) или как нунжый пункт пишется по англ.
так что там с авз?
и вопрос) что будет если я случайно удалил файл svchost?
Последний раз редактировалось LLlef; 14.10.2010 в 23:01.
Причина: Добавлено
-
запустите в командной строке - avz.exe lang=ru
-
-
Junior Member
- Вес репутации
- 50
"avz.exe" не является внутрешней или внешней командой,исполняемой программой или пакетным файлом ... Вот что пишет когда это набираю
-
в папке avz создайте в блокноте
сохраните как - 1.cmd
запустите
-
-
Junior Member
- Вес репутации
- 50
вот 1ый архив и док из hijackthis. А вот второй архив почему то не появляется в папке лог, я 2 раза пробовал, но архив не появляется
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
QuarantineFile('D:\enTlDm.exE','');
QuarantineFile('D:\eNtLDm.ExE','');
QuarantineFile('C:\qkm.exe','');
QuarantineFile('C:\Windows\svchost.exe','');
DeleteService('PowerManager');
DeleteFile('C:\Windows\svchost.exe');
DeleteFile('C:\qkm.exe');
DeleteFile('D:\eNtLDm.ExE');
DeleteFile('D:\enTlDm.exE');
DeleteFile('D:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 50
-
Junior Member
- Вес репутации
- 50
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 50
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('PowerManager');
DeleteFile('PowerManager.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новый лог
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 50
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 10
- В ходе лечения вредоносные программы в карантинах не обнаружены
-