Добрый вечер!
На компьютере постоянно вылетал инет,проверил Cureilt,удали более 180 вирусов,теперь компьютер ужасно тормозит,долго грузится!
Printable View
Добрый вечер!
На компьютере постоянно вылетал инет,проверил Cureilt,удали более 180 вирусов,теперь компьютер ужасно тормозит,долго грузится!
Добрый вечер! Логи очень желательно делать в нормальном режиме.
в нормальном комп зависает на стадии загрузки! я бы рад в нормальном,но пока увы никак (((
Лог ComboFix сделайте в безопасном режиме
реанимировал комп,загрузил в обычном режиме!
новые логи!
1.[URL="http://virusinfo.info/showthread.php?t=4491"]Профиксите[/URL] в HijackThis
[CODE]
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
[/CODE]
2. Отключите[B][COLOR="Red"] Системное восстановление!!![/COLOR][/B][URL="http://avptool.ru/ru/AVPTool_helpdesk_sysrestore.htm"] как- посмотреть можно тут[/URL]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-1214440339-1637723038-725345543-1003\Dc66\WinBej2.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1214440339-1637723038-725345543-1003\Dc66\YASU.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1214440339-1637723038-725345543-1003\Dc66\Zuma.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-1214440339-1637723038-725345543-1003\Dc66\Zuma.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1214440339-1637723038-725345543-1003\Dc66\YASU.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1214440339-1637723038-725345543-1003\Dc66\WinBej2.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR="Blue"]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
- Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"][COLOR="Blue"][B]MBAM[/B][/COLOR][/URL]
готово
что с проблемой?
да вродебы все хорошо!
а в MBAM ничо удалять нинада?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\bhbnmmn.dll - [B]Trojan.Win32.Agent.nmhl[/B] ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.6235961, AVAST4: Win32:MalOb-HG [Cryp] )[/LIST][/LIST]