У девочки проблема с компом, процесс System 80 проц. времени занимает комп тормозит ужасно, сама не захотела тут регится, но все пункты правил выполнила, прологаю логи.
помогите пожалуйсто.
Printable View
У девочки проблема с компом, процесс System 80 проц. времени занимает комп тормозит ужасно, сама не захотела тут регится, но все пункты правил выполнила, прологаю логи.
помогите пожалуйсто.
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[CODE]
R3 - URLSearchHook: (no name) - - (no file)
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\sw20.exe','');
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
DeleteFile('C:\Documents and Settings\kolyuchka\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
DeleteFile('F:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=41183"]http://virusinfo.info/upload_virus.php?tid=41183[/URL]
Повторите логи по правилам.
вот, выполнили, комп стал чучуть шевельтся, но похоже что-то еще есть.
да содержимое флэшки диск F потерли
Карантина не вижу
[quote=light59;367850]Карантина не вижу[/quote]
сорриииии.... извеняюсь, отвлекли, забыл, высылаю
[QUOTE]да содержимое флэшки диск F потерли [/QUOTE]
Не понял, кто потёр?
Попробуйте сделать, как написано тут [URL="http://virusinfo.info/showthread.php?t=10025"]http://virusinfo.info/showthread.php?t=10025[/URL].
Желательно используйте CCleaner, ссылка на него там есть.
О результатах сообщите.
[quote=light59;367898]Не понял, кто потёр? [/quote]
я в скрипле увидел ссылку на F:\autorun.inf' выяснил у хозяйки компа что это флэшка и после выполнения скрипла вевел ей все стереть с флэшки, (на флэшку ругался антивирус что что-то вылечил-удалил)
с хозяйкой компа я общаюсь по телефону :)
завтра попробуем почистить
все почистили, тормозить вроде стало меньше
файлики прлогаю
C:\Program Files\KillSoft\KillWatcher\kwatch.exe - это ваше?
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[CODE]
R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
[/CODE]
[quote=light59;369048]C:\Program Files\KillSoft\KillWatcher\kwatch.exe - это ваше?
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[code]
R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
[/code][/quote]
первое не наше, и не знает от куда взялось.
унинсталла нет
второе пофиксили,
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]