-
Junior Member
- Вес репутации
- 52
кажется приболел
пока лечил друзей, заболел свой комп. стали появляться непонятные процессы, замедлилась работа, увеличился трафик, фаервол предлагает открыть непонятные порты, вордовские документы могут вызвать СЭС при открытии. Cureit ничего не нашел. Родной ESS 4 тоже ничего криминального не увидел. Прошу помощи.
Последний раз редактировалось evoname; 25.11.2010 в 13:20.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\Toolbar.exe','');
DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\Toolbar.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
-
-
Junior Member
- Вес репутации
- 52
Файл сохранён как 101027_082947_quarantine_4cc7aabb0cd84.zip
Размер файла 1006
MD5 2d0882287aa23e80e4d32e5c4ef651c5
Добавлено через 3 минуты
появилась еще одна проблема - не могу очистить корзину. по клику правой кнопкой - комп висит минут 10, потом уходит в перезагрузку...
Последний раз редактировалось evoname; 27.10.2010 в 08:33.
Причина: Добавлено
-
Можно в АВЗ - Файл - мастер поиска и устранения проблем, категория проблемы - чистка системы, степень опасности - Проблемы средней тяжести, нажать Пуск, отметить галкой Очистка корзины и нажать Исправить отмеченные проблемы.
Подготовьте новые логи АВЗ
-
-
Junior Member
- Вес репутации
- 52
Последний раз редактировалось evoname; 25.11.2010 в 13:20.
-
Сейчас те же проблемы наблюдаются?
-
-
Junior Member
- Вес репутации
- 52
-
Выполните процедуру, описанную в первом сообщении этой темы - http://virusinfo.info/showthread.php?t=3519, ссылку на результат приложите сюда
- Затем, подготовьте лог полного сканирования МВАМ
Добавлено через 2 минуты
У Вас много активных тем, две с одинаковым названием. Я надеюсь в каждой теме разный компьютер?
Последний раз редактировалось olejah; 27.10.2010 в 09:23.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 52
Файл сохранён как 101027_093018_virusinfo_files_DIRECTOR_4cc7b8ea1fa 3c.zip
Размер файла 3281861
MD5 9fa91b0a6fcf2ac890d0fff61ebc228b
компьютеры разные, проблемы схожие... сисадмин на 100 компов сетка...
Добавлено через 38 минут
mbam завис в процессе проверки...
Добавлено через 18 минут
косяк нашелся... прошу прощения, что отвлек, дело оказалось не в вире. потихоньку накрылся жесткий диск. в логе системы ругается на бэд блоки.
Последний раз редактировалось evoname; 27.10.2010 в 10:27.
Причина: Добавлено
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-