Жутко тормозил комп.
была куча служб по типу \\ip адрес\$admin\некий файл.exe
службы обновления и BITS выключены и не запускались
Поставил поверх windows, стала поживее, но все равно притормаживает.
avz сообщает о маскировке веток реестра.
Printable View
Жутко тормозил комп.
была куча служб по типу \\ip адрес\$admin\некий файл.exe
службы обновления и BITS выключены и не запускались
Поставил поверх windows, стала поживее, но все равно притормаживает.
avz сообщает о маскировке веток реестра.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\egfewwrm.dll','');
DeleteFile('C:\WINDOWS\system32\egfewwrm.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\bwclko\Parameters','ServiceDll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи + лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]
не знаю, хорошо это или плохо, но после выполнения скрипта, компьютер перегрузился дважды. т.е. 1 раз он загрузил страницу приветствия, затем картинку рабочего стола, а затем перегрузился с нормальным завершением сеанса.
при сканировании gmer винда выпала в синий экран
пока только лог быстрого сканирования
[url]http://virusinfo.info/showthread.php?t=40118[/url]
логи gmer
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
[CODE]gmer.exe -del service pamyrhprt
gmer.exe -del file "C:\WINDOWS\system32\egfewwrm.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\pamyrhprt"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\pamyrhprt"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\suuer"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\pamyrhprt"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\suuer"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\pamyrhprt"
gmer.exe -reboot[/CODE]И запустите cleanup.bat.
Компьютер перезагрузится!
Сделать новый лог gmer.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]