-
Вложений: 3
помирает браузер
Привет. Некоторое время назад в трее появилось сообщение якобы от винды, что машина заражена. Трояна этого я нашёл и убил при помощи Symantec с третьего раза. Вслед за этим резко уменьшилась скорость работы браузеров, как Opera, так и IE. В аналогичных условиях аналогичные машины показывают гораздо большую производительность. Speedtest.net показывает приличную скорость. Вообще, браузеры ОЧЕНЬ тормозят при любых операциях с ними. После трояна мне в голову пришла мысль, что Симантек нифига троянов не ловит, я поставил Spybot S&D и Trojan Remover. Оба нашли приличное количество всякой лажи, почистился ими же. На браузерах это никак не сказалось, как тупили, так и тупят. Помогите пожалуйста разобраться.
P.S. Сегодня кстати снова нашёл MyWebSearch и снова удалил. Откуда он цепляется?
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('UIUSys');
QuarantineFile('C:\WINDOWS\system32\drivers\UIUSys.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\UIUSys.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
Вложений: 3
AVZ написал, что скрипт отработал успешно, создал в папке Quarantine подпапку с датой, но она пустая. Через AVZ тоже ничего не видно в ней. Логи прилагаю.
-
выпоолните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\drivers\Tppwrif.sys','');
QuarantineFile('\systemroot\system32\drivers\TDSStakw.sys','');
DeleteFile('\systemroot\system32\drivers\TDSStakw.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
прришлите карантин согласно приложения 3 правил
повторите логи
-
Вложений: 3
Карантин выслал (было только это), логи прилагаю.
-
пофиксите
[code]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
[/code]
больше ничего подозрительного не вижу
-
Большое спасибо, браузеры оживились...
Page generated in 0.00466 seconds with 10 queries