-
Тормозит комп и инернет
Доброго времени суток!!!
Помогите, пожалуйста!!!
Дня 2а назат после посещения интернета стал сильно тормозить компьютер(через этот компьютер организован нат) под управлением Windows XP(антивирус касперского 6 установлен)... Кроме того при попытке открыть Internet Explorer вылазит в его окне следующая картинка [B]вложение Virus.jpg([/B]при наведении на первую ссылку он переходит на какой-то сайт во второй и третьей ссылках хранятся любые вводимые адреса с префиксом[B] /#)[/B] при попытке открыть другую вкладку эта картина повторяется один из клиентских компьютеров стал показывать туже картину и притормаживать...НО пока насчет первого!!!!
Ранее компьютер загружался в безопасном режиме(сейчас перестал только что), но при попытке сканирования Cureit-ом при завершении сканирования компьютер внезапно перезагружался(я не видел честно говоря какая ошибка вылазит перед перезагрузкой). Далее когда он загружается в нормальном режиме происходит проверка диска С: и на второй стадии на 0% комп виснет если миновать проверку диска то он загружается, но очень сильно тормозит... И выходит окно со следующей ошибкой:
[B]BCCode : 1000007f BCP1 : 00000008 BCP2 : 80042000 BCP3 : 00000000[/B]
[B]BCP4 : 00000000 OSVer : 5_1_2600 SP : 2_0 Product : 256_1 [/B]
[B]C:\DOCUME~1\admin\LOCALS~1\Temp\WER3de9.dir00\Mini082710-01.dmp[/B]
[B]C:\DOCUME~1\admin\LOCALS~1\Temp\WER3de9.dir00\sysdata.xml[/B]
Еще подскажите пожалуйста для чего нужно поле меток...???
[B]Взаранее спасибо!!! С/У Вячеслав[/B]
-
1. Скачайте "[B]OSAM[/B]" Online Solutions Autorun Manager [URL="http://www2.online-solutions.ru/ru/download_file.php?p=65580"]тут[/URL]. В меню драйверов правой кнопкой по [B]ainkng[/B] и выберите "[B]Turn Run Off[/B]". Перезагрузку подтвердите.
2.[URL="http://virusinfo.info/showthread.php?t=4491"]Профиксите[/URL] в HijackThis
[CODE]
R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (file missing)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (file missing)
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{6AB96514-E5BD-4482-93DB-D39FC176C657}: NameServer = 188.92.73.123
[/CODE]
3.[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\Drivers\ainkng.sys','');
DeleteFile('C:\WINDOWS\system32\Drivers\ainkng.sys');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- скачайте новую версию [URL="http://z-oleg.com/avz4.zip"]AVZ - 4.35[/URL]
- [B][COLOR="Red"]обновите базы AVZ[/COLOR][/B]
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.1-3 раздела Диагностика.([COLOR="Blue"]virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log[/COLOR])
-
Кстати AVZ у меня не получилось обновить(вылазила ошибка сейчас не вспомню)...Сейчас скачаю по Вашей ссылке 4.35
-
делайте все по порядку(по пунктам)
-
Сделал все по пунктам!!!
Сейчас отправлю карантин...
-
Карантин отправил
[size="1"][color="#666686"][B][I]Добавлено через 17 минут[/I][/B][/color][/size]
сейчас комп по меньше тормозит...и в интернет выходит нормально
[B]В любом случае спасибо за все!!![/B]
-
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('E:\autorun.inf','');
DeleteFile('E:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторный лог [COLOR="Blue"]virusinfo_syscheck.zip[/COLOR]
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
[QUOTE=Slava_NY;696539]Теперь хочу узнать заражен ли второй компьютер(вообще работает вроде нормально, но проверить думаю стоит)???
Для этого высылаю 3и ЛОГа сделанных на нем.
Спасибо в любом случае!!![/QUOTE]
для второго компа - новая тема( логи тоже туда, а из этой удалите)
скрипт из сообщения №8 - выполнить для первого
-
Отправляю второй файл и карантин сейчас отправлю...
-
В логах подозрительного нет.
Обновите систему
- SP2 обновите до [URL="http://www.microsoft.com/Downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Service Pack 3[/URL](может потребоваться активация)
[B]*[/B] Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
[B]*[/B] Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
-
Хорошо!!! Сделаем!!!
[B]СПАСИБО!!![/B]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00496 seconds with 10 queries