Помогите, пожалуйста, зависает браузер при каждом открытии новой страницы. Это началось буквально дня 2 назад. Особенно зависает при загрузке видео
Printable View
Помогите, пожалуйста, зависает браузер при каждом открытии новой страницы. Это началось буквально дня 2 назад. Особенно зависает при загрузке видео
Уважаемый(ая) [B]minniemousek[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[B][URL=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в AVZ:[/URL][/B]
[CODE]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\Дом\DoctorWeb\Quarantine\svchost.com','');
QuarantineFile('C:\Documents and Settings\Дом\DoctorWeb\Quarantine\A0101938.com','');
QuarantineFile('C:\WINDOWS\apppatch\qsdnxcj.exe','');
QuarantineFile('C:\WINDOWS\system32\13FF89\C484E8.EXE','');
QuarantineFile('C:\WINDOWS\system32\innofsb.exe','');
DeleteFile('C:\WINDOWS\system32\13FF89\C484E8.EXE');
DeleteFileMask('C:\WINDOWS\system32\13FF89','*.*',true);
DeleteDirectory('C:\WINDOWS\system32\13FF89');
DeleteFile('C:\WINDOWS\apppatch\qsdnxcj.exe');
DeleteFile('C:\Documents and Settings\Дом\DoctorWeb\Quarantine\A0101938.com');
DeleteFile('C:\Documents and Settings\Дом\DoctorWeb\Quarantine\svchost.com');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Файл [B]quarantine.zip[/B] пришлите нам, используя ссылку [B]"прислать запрошенный карантин"[/B] над первым сообщением в этой теме.
[URL="http://virusinfo.info/showthread.php?t=4491"][B]Пофиксите при поомощи hijackthis:[/B][/URL]
[CODE]F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,C:\WINDOWS\apppatch\qsdnxcj.exe,[/CODE]
Повторите действия, указанные в правилах. Прикрепите новые отчеты AVZ/hijackthis.
ничего не изменилось, выполнила скрипт, не поняла как профиксить, прочитала в правилах, нажимаю "Do a system scan only". что означает написанный вами код. какие галочки отметить, которые в коде нет таких.
[B][URL=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в AVZ:[/URL][/B]
[CODE]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-74CC2A323342}');
QuarantineFile('C:\BIN\RECYCLE\Bin.exe','');
DeleteFile('C:\DOCUME~1\F184~1\LOCALS~1\Temp\3582-490\PRAETO~1.EXE');
DeleteFileMask('C:\DOCUME~1\F184~1\LOCALS~1\Temp','*.*',true);
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Praetorian');
DeleteFile('C:\BIN\RECYCLE\Bin.exe');
DeleteFileMask('C:\BIN','*.*',true);
DeleteDirectory('C:\BIN');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Файл [B]quarantine.zip[/B] пришлите нам, используя ссылку [B]"прислать запрошенный карантин"[/B] над первым сообщением в этой теме.
Повторите действия, указанные в правилах. Прикрепите новые отчеты AVZ/hijackthis.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=115256"]RSIT[/URL]
Также удалите все точки восстановления системы и отключите восстановление системы вообще.
После лечения включите обратно,и создадите новую точку восстановления!
спасибо большое вам))) всё хорошо стало))
папка карантин в этот раз не создалась(
[b]minniemousek[/b], Все же сделайте лог RSIT ! ;)
спасибо ещё раз. Файл инфо не загружется, только лог
[b]minniemousek[/b],
Выполните скрипт в AVZ
[CODE]begin
RegKeyParamDel('HKLM','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\WINDOWS\Temp\~TM4918.tmp');
DeleteFileMask('C:\美图图库', '*', true);
DeleteDirectory('C:\美图图库');
DeleteFileMask('C:\BIN', '*', true);
DeleteDirectory('C:\BIN');
DeleteFileMask('C:\WINDOWS\system32\9C9D43', '*', true);
DeleteDirectory('C:\WINDOWS\system32\9C9D43');
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]
Если после перезагрузки папка BIN в корне диска С останется,сообщите об этом в теме!
через поиск папку BIN не нашёл))
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
через поиск папку BIN не нашёл))
[b]minniemousek[/b], [quote="Дeнис;900371"][B]в корне диска С[/B][/quote]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\дом\\doctorweb\\quarantine\\a0101938.com - [B]Virus.Win32.Neshta.b[/B] ( DrWEB: Win32.HLLP.Neshta, BitDefender: Win32.Neshta.C, NOD32: Win32/Neshta.B virus, AVAST4: Win32:Rootkit-gen [Rtk] )[*] c:\\documents and settings\\дом\\doctorweb\\quarantine\\svchost.com - [B]Virus.Win32.Neshta.b[/B] ( DrWEB: Win32.HLLP.Neshta, BitDefender: Win32.Neshta.C, NOD32: Win32/Neshta.B virus, AVAST4: Win32:Rootkit-gen [Rtk] )[/LIST][/LIST]