Добрый день, у меня следующая ситуация, подозрительно ведет себя комп, постоянно зависает, отпадает клавиатура, может сам перезапуститьтся, медленно работает. Помогите, пожалуйста.
Printable View
Добрый день, у меня следующая ситуация, подозрительно ведет себя комп, постоянно зависает, отпадает клавиатура, может сам перезапуститьтся, медленно работает. Помогите, пожалуйста.
обновите базы авз и повторите логи
И вот что, при завершении работы, идет завершение программы "n" или какой-то 'qtime', ничего подобного не устанавливала.
Логи сделаны под ограниченной в правах учетной записью?
с правами администратора
что мне делать дальше?
[QUOTE='Evg_;590866']с правами администратора[/QUOTE]Логи говорят об обратном
вот, посмотритеадмиинистратор, может Вы мне посоветуете как разрешить этот вопрос.
Пофиксите в Hijack
[CODE]O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime[/CODE]Перезагрузитесь
Что-либо изменилось?
нет, не помогло, он так же себя странно ведет и не может закрыть некую программу "N" ((
Сделайте такой лог [url]http://virusinfo.info/showpost.php?p=493610&postcount=1[/url]
выложила
Папку [B]C:\Qoobox\Quarantine[/B] заархивируйте с паролем [B]virus[/B] и пришлите по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Что сейчас с проблемой?
Сделайте еще такой лог [url]http://virusinfo.info/showpost.php?p=457118&postcount=1[/url]
После сombofix при загрузке компа появился рядом с названием загружаемой ОС - Microsoft Windows Remove Console что такое, почему появилаьсь не могу понять.
Пока улучшений не вижу никаких.
[QUOTE='Evg_;599753']После сombofix при загрузке компа появился рядом с названием загружаемой ОС - Microsoft Windows Remove Console что такое, почему появилаьсь не могу понять.[/QUOTE]Исчезнет после удаления ComboFix
[URL="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/URL]
Где лог МВАМ?
выложила в предыдущем сообщении
[CODE]C:\Program Files\savresbra.dll
C:\Program Files\savreschs.dll
C:\Program Files\savrescht.dll
C:\Program Files\savresdeu.dll
C:\Program Files\savreseng.dll
C:\Program Files\savresesp.dll
C:\Program Files\savresfra.dll
C:\Program Files\savresit.dll
C:\Program Files\savresjap.dll
C:\Program Files\savreskor.dll[/CODE]Запакуйте с паролем [B]virus[/B] и пришлите по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделано!
присланные файлы чистые ...
Malware в отчете написала, что обнаружила 2 вируса - это ее ошибка и мне не реагировать на нее?
[QUOTE]HKEY_LOCAL_MACHINE\SOFTWARE\MyCentria (Adware.MyCentria) -> No action taken.
HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.[/QUOTE]
удалите .... остальное чистое ...
СПасибо!!!!!!!!!!!!!!!!
[size="1"][color="#666686"][B][I]Добавлено через 26 минут[/I][/B][/color][/size]
Единственная проблема, я никак не могу удаить combofix, ни через Выполнить (не наодит), ни программой не получается удалить. Но при запуске я все равно вижу Microsoft Windows Remove Console
пуск - выполнить combofix /uninstall
Не помогает
Это делали?
Скачайте [url="http://oldtimer.geekstogo.com/OTC.exe"]OTCleanIt[/url], запустите, нажмите Clean up
Делала, несколько раз, не помогает(
Читайте [url]http://technet.microsoft.com/ru-ru/library/cc778866(WS.10).aspx[/url]
Вы не поверите, но не дает удалить cmdcons, я так же пробовала в безопасном режиме, конечно, под администратором.
Попробуйте зайти под встроенным Администратором, дать соответствующие права на папку и пробуйте удалить
Если в английском сильны, смотрите [url]http://www.techspot.com/vb/topic135243.html[/url]
Не получилось. После попытки добавить права полного доступа в безопасном режиме из под локального администратора и перезагрузки, папка перестала быть доступной для просмотра и изменения параметров для всех пользователей и администраторов во всех режимах.
Что делать?!
А кому конкретно права давали?
пользователю
Нужно заходить [B]под встроенным Администратором[/B] и ему давать права на папку
Прикладываю скрин - под встроенным администратором/права доступа на папку.
Но при это он не позволяет открывать и удалять.
скрин
Что же делать?
Я бы посмотрел, что там за кнопкой "Дополнительно". Вдруг запреты какие для групп "Администраторы" или "Все".
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]1029[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \quarantine\registry_backups\legacy_srosa.reg.dat - [B]Trojan-Downloader.Win32.Bagle.hp[/B][/LIST][/LIST]