Сегодня, компьютер начал ужасно тормозить, лагать...раскладка клавиатуры перестала переключаться на другие языки. Не запускается множество программ,на сайты антивируса не заходит...и в том числе и на ваш, пишу от друга, помогите пожалуйста...
Printable View
Сегодня, компьютер начал ужасно тормозить, лагать...раскладка клавиатуры перестала переключаться на другие языки. Не запускается множество программ,на сайты антивируса не заходит...и в том числе и на ваш, пишу от друга, помогите пожалуйста...
Лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL] сделайте
при проверке, компьютер перегружается...и так каждый раз
В AVZ выполните скрипт:
[code]
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer;
KeyList : TStringList;
KeyName : string;
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
begin
KeyName := AName+'\'+KeyList[i];
RegKeyResetSecurity(ARoot, KeyName);
RegKeyResetSecurityEx(ARoot, KeyName);
end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
i : integer;
KeyList : TStringList;
KeyName : string;
begin
Result := 0;
if StopService(AServiceName) then Result := Result or 1;
if DeleteService(AServiceName, not(AIsSvcHosted)) then Result := Result or 2;
KeyList := TStringList.Create;
RegKeyEnumKey('HKLM','SYSTEM', KeyList);
for i := 0 to KeyList.Count-1 do
if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;
if RegKeyExistsEx('HKLM', KeyName) then begin
Result := Result or 4;
RegKeyResetSecurityEx('HKLM', KeyName);
RegKeyDel('HKLM', KeyName);
if RegKeyExistsEx('HKLM', KeyName) then
Result := Result or 8;
end;
end;
if AIsSvcHosted then
BC_DeleteSvcReg(AServiceName)
else
BC_DeleteSvc(AServiceName);
KeyList.Free;
end;
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\zxacmxw.dll','');
QuarantineFile('H:\autorun.inf','');
DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
DeleteFile('H:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\zxacmxw.dll');
BC_ImportDeletedList;
ExecuteSysClean;
AddToLog(inttostr(BC_ServiceKill('zvuntadq')) );
SaveLog(GetAVZDirectory+'avz_log.txt');
BC_Activate;
SetAVZPMStatus(True);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
[/code]
После перезагрузки
[code]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/code]
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
Логи повторите.
Лог gmer нужен..когда будете делать выгружайте все защитное ПО.
Как альтернатива gmer можете сделать лог [url=http://virusinfo.info/showthread.php?t=78057]Vba32 AntiRootkit[/url] в режиме ordinary
скрипт сделал....
карантин прислал
вот новые логи... и пользовался этой альтернативой Vba32 AntiRootkit
Антивирус почему не выгрузили при снятии логов?
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В AVZ выполните скрипт:
[code]
begin
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
ExecuteRepair(4);
RebootWindows(true);
end.
[/code]
Выполните в AVZ скрипт из файла [URL=http://dataforce.ru/~kad/ScanVuln.txt]ScanVuln.txt[/URL] и приложите к этой теме файл avz_log.txt из под-папки log.
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
Перезагрузите компьютер.
Повторите выполнение скрипта, чтобы убедится, что уязвимости устранены.
Повторите все логи.
выполнил скрипт... выгрузил антивирь, и фаервол... отключил системное восстановление.
Сделал скрипт ScanVuln.txt и пишет что:
Поиск критических уязвимостей
Часто используемые уязвимости не обнаружены
поэтому в папке LOG этот avz_log.txt файлик не нашёл...
вот новые логи....
и что делать?
никто не ответит? или что...или всё нормально?
Загрузитесь с LiveCD. Файл [B]C:\WINDOWS\System32\Drivers\atapi.sys [/B]скопируйте куда нибудь и измените ему имя и расширение на atap.tmp например. Оригинальный файл замените на чистый из дистрибутива. Загрузитесь в нормальном режиме, запакуйте atap.tmp с паролем virus и пришлите этот файл по красной ссылке вверху темы. Лог vba повторите.
=
[url]http://virusinfo.info/showthread.php?t=51654[/url]
вот
Ложная тревога. Что с проблемами?
да опять...виснет всё....
чё делать то? винду перестанавливать?
Сделайте [url]http://virusinfo.info/showpost.php?p=493610&postcount=1[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]