Ув. хелперы! Все так тормозит , особенно интернет. Нод что-то нашел, но положение не улучшилось.Вот сделал логи , посмотрите пожалуйста.
Printable View
Ув. хелперы! Все так тормозит , особенно интернет. Нод что-то нашел, но положение не улучшилось.Вот сделал логи , посмотрите пожалуйста.
Здравствуйте,
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
StopService('msupdate');
DeleteService('msupdate');
QuarantineFile('C:\WINDOWS\system32\mssrv32.exe','');
DelBHO('{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}');
DelBHO('{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}');
DeleteFileMask('c:\22981e714c9e95f8e7e3ba\','*.*',true);
DeleteDirectory('c:\22981e714c9e95f8e7e3ba\');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile');
DeleteFile('C:\WINDOWS\system32\mssrv32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
BC_DeleteSvc('msupdate');
SetAVZPMStatus(True);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.[/CODE]
[COLOR="Red"]Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.[/COLOR]
После перезагрузки:
- Удалите [URL="http://virusinfo.info/showthread.php?t=27923"]Bonjour[/URL].
- [URL="http://virusinfo.info/upload_virus.php?tid=70530"]Закачайте файл ..\avz\quarantine.zip[/URL] для анализа.
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
Проделал как сказано, сейчас все по-другому, все летает!Спасибо, обязательно отблагодарю завтра, сейчас денег на телефоне нет.Вы меня всегда выручаете.Логи прилагаю.
- Удалите [url="http://virusinfo.info/showthread.php?t=27923"]Bonjour[/url].
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников, cookies и корзину.
[QUOTE=ded3;581392]Вы меня всегда выручаете.[/QUOTE]Сколько раз должен наступить наш бледнолицый брат на грабли, чтобы понять, что они по лбу шарашат и больно делают? ;)
В домашнем компьютере такая проблема, с которой я не смог справиться, впервые.В основном я к вам обращаюсь для лечения компьютера на работе , где доступ без ограничений к одному компьютеру нескольких пользователей, и кто где бывает сам черт не разберет.Нахватают разного :троянов, попрошаек, а потом возишься,расхлебываешь.Спасибо за помощь,бледнолицый брат,еще до первой луны получишь свою дань.
[QUOTE=ded3;581484]В основном я к вам обращаюсь для лечения компьютера на работе , где доступ без ограничений к одному компьютеру нескольких пользователей.[/QUOTE]Ну тогда теми же граблями для воспитания пользователей и системного админа просто-таки необходимо воспользоваться :D
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\mssrv32.exe - [B]Backdoor.Win32.Kbot.ahn[/B] ( DrWEB: Trojan.DownLoader.26661, BitDefender: MemScan:Trojan.Generic.2267090, AVAST4: Win32:Malware-gen )[/LIST][/LIST]