-
Нечто странное.
Подозреваю что подцепил вирусняк. При загрузке компьютера вылазит просьба подключения к интернету раньше вылазила 1, а сейчас при нажатии "Отмена" просьба повторяется от 3 до 8 раз, это насторожило, но проблема не столько в этом.
Компьютер начал тормозить (в плане загрузки ЦП, она 100% при запуске пустяковых приложений), при запуске Оперы, в играх появляется задержка в 2 секунды (даже в стандартных пасьянсах, типа "Паук"). Еще заметил в диспетчере задач левые процессы (wordpad.exe хотя блокнот не запущен, да и раньше этого процесса не наблюдал), также самопроизвольно в трее появился Winamp Agent, которого там раньше не было. Логи прикрепил, спасайте.
-
Уважаемый(ая) [B]Infinity[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Здравствуйте !!!
Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\F.tmp.exe','');
DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\F.tmp.exe');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MicrosoftUpdate');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(3);
RebootWindows(true);
end.[/CODE]
После перезагрузки выполните скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке [B]вверху[/B] темы [COLOR="Red"]Прислать запрошенный карантин[/COLOR]
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
-
Карантин отправил, новые логи прикрепил, жду.
-
- Откройте файл [URL="http://df.ru/~kad/ScanVuln.txt"][B]ScanVuln.txt[/B][/URL]. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Что с проблемой ?
-
Обновления поставил.
Тормозить стало меньше, задержек в играх нет, но все таки компьютер немного заторможенно работает и при запуске вылезает тоже кол-во просьб подключения интернета (при нажатии Отмена вылазит снова и так 2-8 раз). В процессах висит 2 процесса netsession_win.exe
Настораживает.
-
[quote="Infinity;1002538"]В процессах висит 2 процесса netsession_win.exe[/quote]
[url]http://www.filecheck.ru/process/netsession_win.exe.html[/url]
Сделайте лог полного сканирования [URL="http://virusinfo.info/showthread.php?t=53070&p=457118#post457118"][B]MBAM[/B][/URL] - обратите внимание, самостоятельно ничего не удаляйте в MBAM.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01499 seconds with 10 queries