Два раза кликнуть на иконку симантека. Посмотреть раздел "плановый осмотр". Если там есть какой-нибудь осмотр, то его пока удалить.
Printable View
Два раза кликнуть на иконку симантека. Посмотреть раздел "плановый осмотр". Если там есть какой-нибудь осмотр, то его пока удалить.
Осмотр то как раз идет какойто, при каждом запуске, но вот как его остановить я чтото немогу найти(
Искать в трее, около часов, иконку Симантекa (желтый щит) . Далее по №41.
Если удастся выполнить, то при послед. перезагрузке будет тишина.
Антивирус отключил, перезагрузил комп, проблема осталась...попробовал выполнить скрипты в AVZ сканирование длилось часов 15(обычно 30 мин) после чего комп завис намертво так и не окончив процесс сканирования. В диспетчере задач в списке процессов есть да IEXPLORE.EXE которые на пополам хавают все ресурсы, причем при завершении работы одного, второй начинает один хавать 100 % рессурсов. Завершаю оба- комп работает нармально, нагрузка исчезает, что делать? Могу сделать логи без этих процессов
Надо бы с ними. Будет больше и-ции для размышлений. :)
Можно сделать так как написано тут:
[url]http://virusinfo.info/showthread.php?t=10387[/url]
только в обычном режиме, с вашими процессами.
Времени займет немного, а информации думаю хватит.
вот, сделал полные логи
Даа это нечто, или глюк?
[QUOTE]Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)[/QUOTE]
А вы батенька экстремал?
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\System32\DRIVERS\winacusb.sys','');
QuarantineFile('C:\WINDOWS\System32\spools.exe','');
QuarantineFile('C:\WINDOWS\System32\mmsvc32.exe','');
DeleteFile('C:\WINDOWS\System32\spools.exe');
BC_Activate;
BC_ImportALL;
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Всё сделал, проблема осталась, карантин закачал по ссылке [url]http://virusinfo.info/upload_virus.php?tid=15650[/url]
C:\WINDOWS\System32\spools.exe [B]DR/Delphi.Gen[/B]
C:\WINDOWS\System32\mmsvc32.exe [B]DR/Delphi.Gen[/B]
C:\WINDOWS\System32\DRIVERS\winacusb.sys чистый
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\System32\mmsvc32.exe');
BC_Activate;
BC_ImportALL;
ExecuteSysClean;
RebootWindows(true);
end.
[/code]
повторите логи
готова
IWPORT.SYS попробуйте найти при помощи авз ... и прислать по правилам ....
поиск не дал результатов(
тогда не вижу больше к чему придраться ....
какие-то проблемы остались ?
да нет, всё вроде норм, уже ничего нетормозит.
Огромное спасибо!:)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]5[/B][*]Обработано файлов: [B]123[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\drivers\\secdrv.sys - [B]Trojan-Downloader.Win32.Diehard.dr[/B] (DrWEB: Trojan.NtRootKit.497)[*] c:\\windows\\system32\\mmsvc32.exe - [B]Trojan-Dropper.Win32.Agent.dju[/B] (DrWEB: Win32.HLLW.Autoruner.1029)[*] c:\\windows\\system32\\spools.exe - [B]Trojan-Dropper.Win32.Agent.dju[/B] (DrWEB: Win32.HLLW.Autoruner.1029)[/LIST][/LIST]