На ноутбуке все работает нормально, пока не запустишь IE. 2-3 окна (можно и с одним - просто чуть дольше ждать) и вскоре система вообще перестает реагировать на кнопки и мышь, а потом и вовсе ребутится.
На ноутбуке все работает нормально, пока не запустишь IE. 2-3 окна (можно и с одним - просто чуть дольше ждать) и вскоре система вообще перестает реагировать на кнопки и мышь, а потом и вовсе ребутится.
Последний раз редактировалось ascodts; 01.12.2010 в 11:12.
Сделайте лог полного сканирования МВАМ
Как-бы вот лог, если я правильно все сделал.
Последний раз редактировалось ascodts; 01.12.2010 в 11:12.
Удалите в МВАМ
Выполните скрипт в АВЗ -Код:Зараженные ключи в реестре: HKEY_CLASSES_ROOT\Interface\{403538f6-2e9b-8125-6803-a744610bc3ac} (Trojan.BHO) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{e3a729da-eabc-df50-1842-dfd682644311} (Trojan.Agent) -> No action taken. HKEY_CLASSES_ROOT\Typelib\{e1451945-ae2e-c356-b18f-6fdd0b100081} (Trojan.BHO) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{e3a729da-eabc-df50-1842-dfd682644311} (Trojan.Agent) -> No action taken. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ShipTr (Trojan.ShipUp) -> No action taken. Зараженные параметры в реестре: HKEY_CLASSES_ROOT\exefile\nevershowext (Risk.HiddenExt) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\host (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\id (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken. Зараженные папки: C:\Documents and Settings\LocalService.NT AUTHORITY\Application Data\sysproc64 (Trojan.Agent) -> No action taken. C:\Documents and Settings\NetworkService.NT AUTHORITY\Application Data\sysproc64 (Trojan.Agent) -> No action taken. C:\Documents and Settings\LocalService.NT AUTHORITY\Application Data\twain_32 (Trojan.Zbot) -> No action taken. C:\Documents and Settings\NetworkService.NT AUTHORITY\Application Data\twain_32 (Trojan.Zbot) -> No action taken. C:\WINDOWS\system32\sysproc64 (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\twain_32 (Backdoor.Bot) -> No action taken. Зараженные файлы: C:\Documents and Settings\LocalService.NT AUTHORITY\Application Data\twain_32\user.ds (Trojan.Zbot) -> No action taken. C:\Documents and Settings\NetworkService.NT AUTHORITY\Application Data\twain_32\user.ds (Trojan.Zbot) -> No action taken.
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); if FileExists('C:\WINDOWS\System32\dllcache\sfcfiles.dll')then begin RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak'); CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll'); QuarantineFile('C:\WINDOWS\System32\sfcfiles.bak',''); DeleteFile('C:\WINDOWS\System32\sfcfiles.bak'); end else AddToLog('dllcache\sfcfiles.dll does not exist'); SaveLog(GetAVZDirectory + 'avz.log'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
- Файл avz.log из папки с АВЗ прикрепите к следующему сообщению.
Пргресс налицо - уже вполне себе так бегает.
Последний раз редактировалось ascodts; 01.12.2010 в 11:12.
Отлично. Повторите лог МВАМ
Новый лог MBAM
Последний раз редактировалось ascodts; 01.12.2010 в 11:12.
Плохого нет. Что с проблемой?
Есть основания считать что решена. Большое Спасибо!
Уважаемый(ая) ascodts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.