-
Junior Member
- Вес репутации
- 50
Проблемы в интернете
С недавних пор очень долго стали загружаться некоторые сайты (вконтакте, одноклассники, ваш сайт, некоторые антивирусные), также проблемы с онлайн играми, при игре постоянно обрывается соединение. Я имею подозрение, что это из-за вирусов. Посмотри пожалуйста логи. Заранее благодарю за помощь
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
-Восстановление системы
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Windows\system32\11.exe','');
QuarantineFile('C:\connect1\load.bat','');
QuarantineFile('C:\Windows\system32\startup.exe','');
QuarantineFile('Raasvptilup.sys','');
DeleteFile('C:\Windows\system32\startup.exe');
DeleteFile('C:\Windows\system32\11.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','WinSys2');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
Повторите логи.
Последний раз редактировалось Acidorum; 18.01.2011 в 22:52.
-
-
Junior Member
- Вес репутации
- 50
При попытке выполнения первого скрипта, AVZ закрывается с ошибкой.
Добавлено через 3 часа 24 минуты
С системой стало еще хуже. Не удается скопировать файлы, AVZ не запускается. Не видит флешки, некоторые процессы дублируются, не удается завершить ни один процесс
Последний раз редактировалось panikaxa; 18.01.2011 в 20:33.
Причина: Добавлено
-
Пожалуйста, ответьте на эти вопросы:
1. Сообщите примерный текст ошибки.
2. Когда AVZ вылетает? В начале выполнения скрипта, в середине или в конце? (Взгляните на зеленую "полосу прогресса", находящуюся внизу окна для запуска и редактирования скриптов AVZ.)
Если AVZ не запускается, попробуйте переименовать файл avz.exe и папку, в которой он находится.
Последний раз редактировалось Acidorum; 18.01.2011 в 21:15.
-
-
Junior Member
- Вес репутации
- 50
После перезагрузки AVZ запустился. Зеленая полоска в самом начале, в этот момент пишет программа не отвечает. Далее полоса бежит до конца и выскакивает окно "Прекращена работа программы Антивирусная утилита АВЗ". В окне пишут, что можно попытаться установить причину завершения через интернет.
Кстати, уже пропал значок антивируса, обновления не устанавливаются.
Последний раз редактировалось panikaxa; 18.01.2011 в 22:54.
-
Поправил скрипт. Если он выполнится, то выполните рекомендацию #2 до конца.
-
-
Junior Member
- Вес репутации
- 50
Скриншоты
-
Junior Member
- Вес репутации
- 50
Скрипт выполнился, новые логи прилагаю. Карантин тоже загрузил
Файл сохранён как 110119_002452_quarantine_4d360524b2552.zip
Размер файла 22660
MD5 eb08b5335382992799d7cddf8bed0709
Проблема с интернетом осталась, остальные вроде решились.
Сайты долго открывает,я так понял из-за браузера (использую оперу). Сейчас попробовал через эксплорер и мазилу нормально открывает. Только вот переустановка оперы не решила эту проблему (может вирус блокирует именно этот браузер). И еще под вопросом остается обрывы связи при работе онлайн игр
Последний раз редактировалось panikaxa; 19.01.2011 в 00:53.
-
Восстановление системы: включено
Это надо отключить. Как это сделать - смотрите здесь.
Вам знаком файл load.bat в папке автозагрузки (Startup)? Вы его туда поместили? Если нет, то проверьте его на VirusTotal и cсылку на результат приложите в следующем сообщении.
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
Код:
begin
SetServiceStart('Raasvptilup', 4);
BC_DeleteFile('C:\Windows\system32\startup.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','WinSys2');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте повторные логи.
И ещё подготовьте лог MBAM.
-
-
Junior Member
- Вес репутации
- 50
Вечером сделаю логи, сейчас на работе. Файл load.bat я создал, это автоматическое подключение к интернету, он там с самого начала лежит, как только систему поставил.
Кстати восстановление системы отключено.
Последний раз редактировалось panikaxa; 19.01.2011 в 20:11.
-
Junior Member
- Вес репутации
- 50
Скрипт выполнил. Новые логи прилагаю. Опера кстати, вроде сейчас нормально сайты открывает. Игры еще не проверял.
-
В принципе, в логах чисто. Единственное, что можно ещё сделать - поищите файл Raasvptilup.sys с помощью AVZ (Сервис->Поиск файлов на диске.) и проверьте его на VT. Ссылку с результатом напишите с следующем сообщении.
-
-
Junior Member
- Вес репутации
- 50
Что-то не находит этот файл, он точно есть на диске?
-
А Вы флажок в графе "Область поиска" на локальный диск (C) ставили?
Если без полного пути не находит, попробуйте такой путь
Код:
C:\Windows\system32\drivers\Raasvptilup.sys
-
-
Junior Member
- Вес репутации
- 50
Да ставил флажок на все диски. Сейчас попробую.
Нет не находит.
-
Собственно, контрольный выстрел.
Выполните скрипт в AVZ:
Код:
var
Lines : TStrings;
i : integer;
begin
Lines := TStringList.Create;
SearchFiles('C:\Windows\system32\drivers', 'Raasvptilup.sys', Lines, true, false);
for i:= 0 to Lines.Count-1 do
AddToLog(Lines[i]);
SaveLog(GetAVZDirectory+'Search.log');
Lines.Free;
end.
После выполнения скрипта сообщите содержимое файла Search.log из папки AVZ.
-
-
Junior Member
- Вес репутации
- 50
Сообщение от
hedgars
После выполнения скрипта сообщите содержимое файла Search.log из папки AVZ.
Этот файл пустой
Сейчас протестировал игры, тоже нормально работают. Так что система пришла в норму. Спасибо вам за помощь. А файл Raasvptilup.sys так и не нашел.
Последний раз редактировалось panikaxa; 20.01.2011 в 22:53.
-
Сообщение от
panikaxa
Этот файл пустой
Это хорошо.
Как я понял, проблемы решены.
Установите последние обновления для вашей системы.
А ещё я рекомендую Вам сменить пароли от онлайн-игр.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-