-
Ноут жутко тормозит
KIS2010 нашел один троян и удалил, тормоза остались.
Сразу после загузки выводится окно:
gethostbyname: auth.gcnet.ru этот хост неизвестен
при загрузке все время стал проверять оба раздела на ошибки
находит - исправляет
потом все повторяется
винт проверил на другом компе - бэдов нет
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{FFFFFFFF-DAD2-4a4c-848D-2CBFC6F0FD21}');
QuarantineFile('sac32.dll','');
DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
DelBHO('{37FF719A-A736-4FAB-8CBF-7B905277648D}');
QuarantineFile('C:\WINDOWS\system32\vgelib.dll','');
QuarantineFile('C:\WINDOWS\TEMP\~util32.dll','');
QuarantineFile('WinCtrl32.dll','');
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Рабочий стол\.\..\drwvas.exe','');
DeleteFile('C:\Documents and Settings\Администратор\Рабочий стол\.\..\drwvas.exe');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DeleteFile('WinCtrl32.dll');
DeleteFile('C:\WINDOWS\TEMP\~util32.dll');
DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll');
DeleteFile('sac32.dll');
ExecuteRepair(13);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
До и после выполнения скрипта в карантине пусто
Новые логи готовятся
Только сейчас заметил что XP SP2.
Обновлять до SP3 + кртичекие обновления?
-
естесвеннно , но потом ...
-
Спасибо за быстрые ответы!
Логи повторил.
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{F646C7D0-7FB4-4C67-9C5D-8ECB1BC74827}');
QuarantineFile('C:\WINDOWS\system32\vgelib.dll','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\igdkmd32.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\EagleNT.sys','');
DeleteFile('C:\WINDOWS\system32\vgelib.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторие логи
-
Логи делаются
Карантин прилагаю
[size="1"][color="#666686"][B][I]Добавлено через 11 минут[/I][/B][/color][/size]
Извиняюсь!
Выслал по правилам.
-
C:\WINDOWS\system32\drivers\EagleNT.sys - поробуйте прислать согласно приложения 2 правил
-
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\drivers\EagleNT.sys)
Карантин с использованием прямого чтения - ошибка
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('EagleNT');
DeleteFile('C:\WINDOWS\system32\drivers\EagleNT.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
virusinfo_syscheck.zip повторите
-
-
-
да тормоза прекратились
спасибо
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00109 seconds with 10 queries