Стали долго открываться программы, во всех браузерах тормоза - при открытии страниц зависает, сами страницы долго грузятся.
Printable View
Стали долго открываться программы, во всех браузерах тормоза - при открытии страниц зависает, сами страницы долго грузятся.
Уважаемый(ая) [B]Etiainen[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\WINDOWS.0\apppatch\xiqhyf.exe','');
QuarantineFile('C:\Documents and Settings\Администратор.WINDOWSXPSP3\5040623.exe','');
QuarantineFile('C:\Documents and Settings\Администратор.WINDOWSXPSP3\0.9804237988858523.exe','');
QuarantineFile('C:\Documents and Settings\Администратор.WINDOWSXPSP3\0.837536481790017.exe','');
QuarantineFile('C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe','');
DeleteFile('C:\DOCUME~1\90C1~1.WIN\LOCALS~1\Temp\119417421FdOh','32');
DeleteFile('C:\Documents and Settings\Администратор.WINDOWSXPSP3\0.837536481790017.exe','32');
DeleteFile('C:\Documents and Settings\Администратор.WINDOWSXPSP3\0.9804237988858523.exe','32');
DeleteFile('C:\Documents and Settings\Администратор.WINDOWSXPSP3\5040623.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\S104120154','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\S83510','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\S194114144','command');
DeleteFile('C:\WINDOWS.0\apppatch\xiqhyf.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\userinit','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\119417531','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\38417781','command');
DeleteFile('C:\DOCUME~1\90C1~1.WIN\LOCALS~1\Temp\38417687FdOh','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Новые логи, карантин отправлен.
Сделайте лог [url="http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657"]полного сканирования МВАМ[/url]
Сделайте логи [url="http://virusinfo.info/showthread.php?t=115256"]RSIT[/url]
Логи MBAM и RSIT.
Выполните скрипт в AVZ
[code]begin
QuarantineFile('C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe','');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\wmagent.exe');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\userinit');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\S83510');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\S194114144');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\S104120154');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\RemoteControl11');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' + #39 + ' Anti-Malware');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\KiesTrayAgent');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\KiesPreload');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\KiesAirMessage');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\Clownfish');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\Adobe Flash Player SU');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\38417781');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\119417531');
RebootWindows(true);
end.[/code]Компьютер перезагрузится
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Скрипт не выполняется, пишет ошибку синтаксиса в строке
[QUOTE]RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware');[/QUOTE]
Исправил, как нужно
Спасибо, карантин загружен.
Что с проблемой?
В программной части проблемы пропали, компьютер загружается быстрее, однако с открытием сайтов все та же беда, при этом как-то избирательно, к примеру, эта страница полностью загрузилась не менее чем за 30 секунд, тогда как другие, в том числе и перегруженные графикой, открываются без видимых проблем.
Проблема в любом браузере?
Похоже, что это беда конкретно одного браузера - Опера 12.17, в новой версии Оперы (24, которой нет желания пользоваться) и Хроме лаги есть, но не такие. Спасибо за помощь, очевидно надо сносить старую версию браузера.
Да, старая Опера и лично у меня стала вести себя неадекватно на нашем сайте. Пришлось перейти на Опера 24
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]