Здравствуйте!
Медленно запускается windows на ноутбуке. В автозапуске есть объекты с именами типа "УУУУУУУУ" (точно вирусы). Windows медленно работает.
Посмотрите, пожалуйста. Заранее спасибо!
Printable View
Здравствуйте!
Медленно запускается windows на ноутбуке. В автозапуске есть объекты с именами типа "УУУУУУУУ" (точно вирусы). Windows медленно работает.
Посмотрите, пожалуйста. Заранее спасибо!
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в HijackThis:
[code]
F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,D:\WINDOWS\system32\1fb4fc.exe,D:\WINDOWS\system32\okfmrk.exe,
[/code]
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\autorun.inf','');
QuarantineFile('D:\WINDOWS\system32\okfmrk.exe','');
QuarantineFile('D:\WINDOWS\system32\XP-D41D8CD9.EXE','');
QuarantineFile('D:\WINDOWS\system32\1fb4fc.exe','');
DeleteFile('D:\WINDOWS\system32\1fb4fc.exe');
DeleteFile('D:\WINDOWS\system32\XP-D41D8CD9.EXE');
DeleteFile('D:\WINDOWS\system32\okfmrk.exe');
BC_ImportAll;
ExecuteSysClean;
Executerepair(20);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Вот новые логи:
- Скачайте RSIT [URL="http://images.malwareremoval.com/random/RSIT.exe"]тут[/URL]. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Вот логи RSIT:
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetAVZPMStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('D:\WINDOWS\system32\fjhdyfhsn.bat','');
DeleteFile('D:\WINDOWS\system32\fjhdyfhsn.bat');
DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\vsofat.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243636035-3055115376-381863306-1556\pqlmq.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\558.exe');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\12CFG214-K641-24SF-N85P');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\12CFG515-K641-55SF-N66P');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\Advanced DHTML Enable');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^Admin^Главное меню^Программы^Автозагрузка^ЎЎЎЎЎЎ.lnk');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторный лог RSIT
Повторные логи RSIT:
В логах чисто.
- Откройте файл [URL="http://df.ru/~kad/ScanVuln.txt"]ScanVuln.txt[/URL]. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
На этом можно считать лечение законченным.
Большое спасибо!
Тему можно считать "закрытой".
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]