-
Замирание компьютера.
Доброй ночи.
После загрузки системы появляется окно с сообщением:
"Невозможно загрузить файл или сборку "sorttbls.nlp" или один из зависимых от них компонентов. Не удается найти указанный файл."
В процессе работы система зависает, отключается куллер, мышка, клавиатура замирает. Пытался выполнить проверку в "безопасном режиме" с помощью AVPTool, однако компьютер выключился. Удалось в обычном режиме просканировать на вирусы программой NOD32. После чего выполнил диагностику.
Заранее благодарен.
-
Уважаемый(ая) [B]Akzhan[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
-
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Users\Akzhan\AppData\Local\Temp\Ugd.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','JP595IR86O');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
-
Запустил скрипт - программа зависла, перезагрузки не произошло. Повторял несколько раз - зависание.
После перезагрузки - зависания повторились(на выходных - работал компьютер стабильно без зависания).
В карантине файлов не обнаружил. Сделал повторные логи, к сообщению прикрепляю.
-
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные строки[/b] [code]Зараженные ключи в реестре:
HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Z30KYPG3WS (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JP595IR86O (Trojan.FakeAlert) -> Value: JP595IR86O -> No action taken.[/code]
-
Выполнил удаление указанных ключей. Выполнил повторно проверку.
-
Больше придраться не к чему
-
Спасибо большое. Система работает пока без сбоев.
-
К сожалению проблему не удалось решить. Думаю проблемы не с программным обеспечением.
Page generated in 0.00404 seconds with 10 queries