-
Вложений: 2
Подозрение на вирус
Здравствуйте, начались проблемы около 3-4 дней назад, при открывании мозилы выскакивало окошко с невозможностью загрузить УРЛ, удалил мозилу поставил заного после, при загрузке мозилы загрузка CPU возрастает с 6% до 54% при стандарных программах, окно мозилы при эом открывается около 1 мин. Проходит мин 10 и загрузка снижается до 30 %.Потом очистил папку .../Local Settings/Temp. Затем удалил мозилу и поставил зпного новую мозилу 3 версии, после загрузки мозилы комп начинает работать очень медленно, долго открывает папки, но CPU не загружается как раньше...
При попытке сделать проверку АBZ первый скрипт [B]лечения/карантина и сбора информации для раздела "Помогите!" [/B]выскакивает ошибка, и не может сделать отчёта, остальные скрипты выполняются.
При включённом файрволе Comodo скрипт [B]лечения/карантина и сбора информации для раздела "Помогите!"[/B] успешно выполняется!
Выкладываю только те файлы которые удалось сделать при всех отключенных программах.
-
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\kbdnl.dll','');
DelBHO('{29F340EA-2108-40d0-94A0-62EC2B9EDF59}');
QuarantineFile('c:\program files\contentsaver\contentsaver.dll','');
DeleteFile('c:\program files\contentsaver\contentsaver.dll');
DeleteFile('C:\WINDOWS\system32\kbdnl.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
-
Вложений: 3
-
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\kbdnl.dll','');
DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
DelBHO('{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}');
DeleteFile('C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL');
DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
DeleteFile('C:\WINDOWS\system32\kbdnl.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
-
При попытки сделать логи(стандартные скрипты №3) в конце выкидывает вот такие ошибки:
Application error
Exception EaccessViolation in module avz.exe at 00002254.
Access violation at adress 00402254 in module 'avz.exe'.Write of address 02CBBCA0
и затем
Runtime eror 216 at 00403D12
Ладненько, вы не партесь особо, завтра систему снесу а то уже и так около года работает :)
-
делайте логи начиная с пункта 10 правил ....
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00390 seconds with 10 queries