Система стала жутко тормозить. Перестал обновляться Касперский. Не находит источники обновлений.
Посмотрите логи, пожалуйста!
Printable View
Система стала жутко тормозить. Перестал обновляться Касперский. Не находит источники обновлений.
Посмотрите логи, пожалуйста!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\Documents and Settings\Love\ctfmon.exe','');
QuarantineFile('C:\Documents and Settings\All Users\Media\kasper_zaebal.exe','');
QuarantineFile('C:\System Volume Information\_restore{064CFEEF-A13D-4BD5-BD06-0CC2C70894A0}\RP4\A0029346.EXE','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('C:\Program Files\opera\setupapi.dll','');
DeleteFile('C:\Program Files\opera\setupapi.dll');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\System Volume Information\_restore{064CFEEF-A13D-4BD5-BD06-0CC2C70894A0}\RP4\A0029346.EXE');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
DeleteFile('C:\Documents and Settings\All Users\Media\kasper_zaebal.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Module');
DeleteFile('C:\Documents and Settings\Love\ctfmon.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
DeleteFileMask('C:\System Volume Information','*.*', true);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BackupRegKey('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes', '1111');
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.
- В папке с АВЗ, появится папка Backup, там будет файл 1111.reg - заархивируйте его и приложите к следующему сообщению
- Прокси сами прописывали? - [CODE]R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.24.33:3128
[/CODE]
Файл сохранён как 110207_170805_quarantine_4d4ffcc51a7c3.zip
Размер файла 5345792
MD5 abdb32840c508dd7e664f1b1c9d87dcb
В интернет хожу через прокси.
Сделайте новые логи.
Логи.
Что сейчас с проблемой?
Спасибо! Все работает!
Рекомендуется обновить систему и Internet Explorer, с официального сайта.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]14[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]