-
Вложений: 3
Неизвестный троян
[FONT=Calibri][COLOR=black][FONT=Times New Roman]Здраствуйте.[/FONT][/COLOR][/FONT]
[FONT=Calibri][COLOR=black][FONT=Times New Roman]При загрузке [/FONT][/COLOR][COLOR=black][FONT=Times New Roman]Windows[/FONT][/COLOR][COLOR=black][FONT=Times New Roman], ещё до входа под каким-либо пользователем выскакивает окно содержащее каракули, после входа в систему фаервол ([/FONT][/COLOR][COLOR=black][FONT=Times New Roman]Comodo[/FONT][/COLOR][COLOR=black][FONT=Times New Roman]) блокирует пачки неизвестных UDP запросов, компьютер и интернет дико тормозят. Посмотрите пожалуйста мои логи. [/FONT][/COLOR][COLOR=black][FONT=Times New Roman][/FONT][/COLOR][/FONT]
[COLOR=black][FONT=Times New Roman][FONT=Calibri]Заранее благодарен![/FONT][/FONT][/COLOR][COLOR=black][FONT=Times New Roman][/FONT][/COLOR]
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('cpimezps');
QuarantineFile('C:\WINDOWS\system32\0A1.tmp','');
DeleteFile('C:\WINDOWS\system32\0A1.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
Вложений: 3
Скрипт запустил, теперь при загрузке винды вылетело окошко с заглавием С:\Windows\system32\aaclient.dll и каракулями в содержании, интернет и сам компьютер всё так же тормозят, может причина тормозов в самом фаерволе?
Карантин, как ни странно, пуст.
Вот новые логи.
-
[QUOTE]может причина тормозов в самом фаерволе?[/QUOTE]
у вас не просто фаерволл а интернет секьюрити ... т е. у вас 2 антивируса ...
-
Впринципе да, сейчас вроде устаканилось всё, вроде чисто, но вот окошко с символами при запуске винды смущает....
-
пуск - выполнить sfc /scannow (понадобится диск с дистрибутивом)
-
Огромное спасибо за помощь!
Page generated in 0.01126 seconds with 10 queries