Вылетают ошибки, комп тормозит.
Printable View
Вылетают ошибки, комп тормозит.
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('SYMEFA.SYS','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\drivers\NIS\1002000.007\ccHPx86.sys','');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx');
BC_ImportQuarantineList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по красной ссылке вверху этой темы [B][COLOR="Red"]"Прислать запрошенный карантин"[/COLOR][/B]
2.Повторить логи AVZ
пишет ошибка скрипта и не выполняется.
А те файлы я уже удалял вот тем скриптом как ты написал(когда работал AVZ) но они каждый раз появляются. Эти файлы не главные, нада вирусы искать
То есть нет смысла делать то что ты предлагаешь, потому что после перезагрузке они снова появятся. Я ж уже делал так не раз.
ваш троян на диске F.
Обновления на систему ставьте. А какие ошибки?
антивирус отключить, он не даёт копировать.
флешка, но сейчас я её совсем отключил а ошибки есть и система тормозит. Флешка вообще тут не при чем, флешку я сто раз уже форматировал, вирус сидит в винде.
кстати, вот потому и скрипт не запустился что флешки нет.Короче F: тут не при чем.
После логов вот этих что я вверху выложил, я уже винду переставил без флешки а система так само тормозит, так что дело не в флехе.
зажимите Shift, вставтье флешку, отключите нортон, выполнить предоставленный скрипт.
P.S. в скрипте ошибок нет.
я и сам вижу что нет. говорю ж троян на диске F не может быть, потому что физически диск F не подключен к системе, и винда устанавливалась без него.Вот новые логи.
нортон отключал перед запуском авз?
отключал
[size="1"][color="#666686"][B][I]Добавлено через 41 минуту[/I][/B][/color][/size]
ну что больше предложений не будет?
[QUOTE=panasonic;487559]отключал
[SIZE=1][COLOR=#666686][B][I]Добавлено через 41 минуту[/I][/B][/COLOR][/SIZE]
ну что больше предложений не будет?[/QUOTE]
Будет: пришлите карантин по правилам
закачал
F:\autorun.inf - [B]Net-Worm.Win32.Kido.ir[/B]
Что с Вашей проблемой?
на F не смотри, его уже в системе нет, винда усттанавливалась без него и вообще его нет и не подключаю больше его. Вирус в винде.
Нет у Вас там вирусов.
И я спрашивал что с проблемой, ошибки продолжают появляться?
ну а че им не появлятся? ни кто ж ни чо не посоветовал.
[size="1"][color="#666686"][B][I]Добавлено через 6 минут[/I][/B][/color][/size]
кстати как отключить автозапуск флешки?
Сд-рома то написано здесь [url]http://virusinfo.info/showthread.php?t=20291[/url] а вот как флеху отключить?
[url]http://virusinfo.info/showthread.php?p=486886#post486886[/url]
а просто в реестре какой параметр поменять? Я вижу вы здесь все на AVZ помешаны.
[QUOTE=panasonic;487645]а просто в реестре какой параметр поменять? Я вижу вы здесь все на AVZ помешаны.[/QUOTE]Ищите, меняйте...
ok буду искать, спасибо.
Ну так что, что посоветуете? svchost.exe тормозит всю систему, особенно заметил после того как подключаю локальную сеть и инет.
[QUOTE='panasonic;487668']Ну так что, что посоветуете[/QUOTE]
Похоже что проблемы не от вирусов (может их последствия, может что еще)
Посмотрите в журналах системы какие ошибки она регистрирует.
+ к предыдущим советам
Попробуйте провериться так [url]http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215[/url]
[QUOTE=Kuzz;487716]Похоже что проблемы не от вирусов (может их последствия, может что еще)
Посмотрите в журналах системы какие ошибки она регистрирует.[/QUOTE]
ну как же не от вирусов!!!? я каждый раз перезагружаю комп запускаю утилиту ту что удаляет вирус Kido и она каждый раз его видит и даляет, перезагружаю опять он сидит.Восстановление системы отключаю.И так со всеми остальными вирями.А вы говорите не от вирусов.Именно от вирусов. Запускаю полную проверку пк антивирусником он находт вири удаляет, потом стоит перегрузить как всё на месте сидит, запускаю сканирование тоже самое. Вот что ещё тут добавить? Одним ловом с виндой уже всё ясно, одна надежда на линукс)
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
[QUOTE=thyrex;487746]+ к предыдущим советам
Попробуйте провериться так [URL]http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215[/URL][/QUOTE]
ну а толку? я ж говорю другие антивири тоже всё находят, всё удаляют, но аосле перезагрузки всё на месте.
по ссылке есть и указание необходимости обновить виндоус - это одна из главных мер защиты
[QUOTE='panasonic;487842']ну а толку? я ж говорю другие антивири тоже всё находят, всё удаляют, но аосле перезагрузки всё на месте.[/QUOTE]Вы все инструкции по ссылке проделали? Одного КК мало
[QUOTE='panasonic;487842']ну как же не от вирусов!!!?[/QUOTE]
Так это. Если Вы обновили Windows [QUOTE]Установить патчи, закрывающие уязвимости [URL="http://www.microsoft.com/rus/technet/security/bulletin/MS08-067.mspx"]MS08-067[/URL], [URL="http://www.microsoft.com/rus/technet/security/bulletin/MS08-068.mspx"]MS08-068[/URL], [URL="http://www.microsoft.com/rus/technet/security/bulletin/MS09-001.mspx"]MS09-001[/URL] (на данных страницах вам необходимо выбрать операционную систему, которая установлена на зараженном компьютере, скачать нужный патч и установить его).[/QUOTE]
обновили базы у антивируса (а Symantec/Norton его знает и давно), отключили автозапуск, просканили свои флешки а проблема еще остается, то будем разбираться дальше.
там на каждой странице сто заплаток,что там нада именно какую запланку качать я не врублюсь,
У меня XP SP3.Если не трудно дайте прямые ссылки на скачку
[url]http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=0d5f9b6e-9265-44b9-a376-2067b73d6a03[/url]
[url]http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=6f8ae0aa-fd68-4156-9016-bba00149793c[/url]
[url]http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=eeafcdc5-df39-4b29-b6f1-7d32b64761e1[/url]
Если система не русскоязычная - выбрать нужный язык
спасибо щас установлю.
нужно все заплатки после sp3 очень важные и важные устанавливать как минимум :) Иначе в другом месте другая бяка всплывёт...
всем спасибо, поставил заплатки вроде попустило.
А как в приват написать?
[QUOTE]А как в приват написать?[/QUOTE]
Нажать на стрелку возле ника пользователя и там найдете соответствующий пункт
[QUOTE=Venus Doom;488673]Нажать на стрелку возле ника пользователя и там найдете соответствующий пункт[/QUOTE]
спасибо, но я так и делаю но в списке отправленных личных сообщений 0 как был так и естается 0, хотя ж отправляю личные сообщения.
[QUOTE=panasonic;488675]спасибо, но я так и делаю но в списке отправленных личных сообщений 0 как был так и естается 0, хотя ж отправляю личные сообщения.[/QUOTE]По-умолчанию они не сохраняются. Измените настройки, если Вам необходима копия отправленного сообщения, но помните, что размер папки ограничен
ааа всё понял, большое спасибо.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] f:\autorun.inf - [B]Net-Worm.Win32.Kido.ir[/B] ( DrWEB: Win32.HLLW.Shadow, BitDefender: Worm.Autorun.VHG, AVAST4: BV:AutoRun-S [Wrm] )[/LIST][/LIST]