-
Вложений: 3
Система долго грузится!
Здравствуйте!
Со вчерашнего дня мучаюсь с системой. Из-за перегрузки процессора, рабочий стол вообще не был доступен. Пришлось вынуть жесткий диск ноутбука и подключить к стационарному компьютеру. Там НОД32 выявила кучу вирусов и после система стала доступной, но...до сих пор долго грузится. После загруки, работает нормально. При помощи программы HijackThis обнаружил, что dll-файл ngwstxfd.dll не удаляется. Вот и подумал связаться с Вами.
В данный момент НОД32 выдает, что изорован файл c:\Windows\System32\rqRLedde.dll , а имя вируса Win32/Adware.Virtumonde.
Заранее благодарен!
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('08B0E5C0-4FCB-11CF-AAX5-00401C608512');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe','');
DelBHO('{FFC023B6-CD23-4AFA-A0B1-16540FF7CEF7}');
DelBHO('{CCC9DBE2-CE78-451A-AF11-73A5D142B974}');
QuarantineFile('C:\WINDOWS\system32\bitsprx.dll','');
DelBHO('{758F6D53-DCC7-4CCF-9080-4B6F9389F641}');
DelBHO('{4AEB25BE-964A-3E1F-BA33-E2D186D44BDB}');
DelBHO('{343C2D3D-295E-4256-A18F-C0204F026CE5}');
QuarantineFile('C:\WINDOWS\grfxbanofek.dll','');
QuarantineFile('C:\WINDOWS\system32\mwb34530.dll','');
DeleteService('Network Driver Interface');
QuarantineFile('G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\urqQgHWP.dll','');
QuarantineFile('C:\WINDOWS\system32\rqRLeddE.dll','');
QuarantineFile('C:\WINDOWS\ngwstxfd.dll','');
DeleteFile('C:\WINDOWS\ngwstxfd.dll');
DeleteFile('C:\WINDOWS\system32\rqRLeddE.dll');
DeleteFile('C:\WINDOWS\system32\urqQgHWP.dll');
DeleteFile('G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe');
DeleteFile('C:\WINDOWS\grfxbanofek.dll');
DeleteFile('C:\WINDOWS\system32\mwb34530.dll');
DeleteFile('C:\WINDOWS\system32\bitsprx.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe');
DeleteFile('C:\System Volume Information\_restore{9E779FB1-ED21-4ED4-9E2C-3886AC0723C7}\RP35\A0033309.dll');
DeleteFile('C:\System Volume Information\_restore{9E779FB1-ED21-4ED4-9E2C-3886AC0723C7}\RP35\A0033310.dll');
DeleteFile('C:\System Volume Information\_restore{9E779FB1-ED21-4ED4-9E2C-3886AC0723C7}\RP35\A0033311.dll');
DeleteFile('C:\System Volume Information\_restore{9E779FB1-ED21-4ED4-9E2C-3886AC0723C7}\RP35\A0033312.dll');
DeleteFile('C:\System Volume Information\_restore{9E779FB1-ED21-4ED4-9E2C-3886AC0723C7}\RP35\A0033313.dll');
DeleteFile('C:\System Volume Information\_restore{9E779FB1-ED21-4ED4-9E2C-3886AC0723C7}\RP35\A0033325.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
Вложений: 3
Логи
Сделал все, как Вы просили. Прикрепляю логи.
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{E3E122D3-6D68-4F78-BC60-148D11FECE81}');
DeleteFile('C:\WINDOWS\system32\thdtfcsq.dll');
DeleteFile('C:\WINDOWS\system32\urqQgHWP.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите логи
-
Вложений: 3
Логи
Сделал так, как Вы просили. Высылаю логи.
-
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]O2 - BHO: (no name) - {758F6D53-DCC7-4CCF-9080-4B6F9389F641} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O20 - Winlogon Notify: rqRLeddE - C:\WINDOWS\
[/CODE]
В логах чисто...
-
Спасибо огромное!
У меня на работе у многих такая проблема. Могу ли использовать данные скрипты для компьютеров коллег? Я понимаю, что эти скрипты для частного случая, но босс оставил свой нотник и попросил почистить. Чтобы посмотреть всю картину для того чтобы использовать эти скрипты, может я в эту же тему скину логи ноутбука моего босса?
-
Скрипты уникальны, для каждой системы свои скрипты и тема...
Page generated in 0.00304 seconds with 10 queries