Results 1 to 12 of 12

Вирусы вроде удалены, но компьютер тормозит. (заявка № 101318)

  1. #1
    Junior Member Репутация
    Join Date
    Apr 2011
    Posts
    6
    Rep Power
    53

    Exclamation Вирусы вроде удалены, но компьютер тормозит.

    Здравствуйте! Два дня назад перестал обновляться Касперский, перестали открываться антивирусные сайты. (Ещё где-то неделю назад слетел рабочий стол, но после перезагрузки восстановился.)
    После отката системы всё заработало. Но очень медленно. Т.е. программы работают как обычно, но "мой компьютер" открывается оч. долго (только корневой каталог, вложенные папки открываются нормально), переключение между окнами происходит оч. долго.
    Я почистила комп. Касперским и утилитой др.Веба. Но всё равно всё тормозит.
    Посмотрите, пожалуйста!
    Attached Files Attached Files

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2009
    Location
    Пермь
    Posts
    11,186
    Rep Power
    556
    - Выполните скрипт в AVZ
    Code:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); 
     QuarantineFile('I:\autorun.inf','');
     DeleteFile('I:\autorun.inf');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Code:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  4. #3
    Junior Member Репутация
    Join Date
    Apr 2011
    Posts
    6
    Rep Power
    53
    Тормоза не исчезли, а, пожалуй, даже усилились, но это м.б. субъективное ощущение, я то ожидала существенного ускорения
    Карантин сейчас отправлю.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2009
    Location
    Пермь
    Posts
    11,186
    Rep Power
    556
    - Сделайте лог MBAM

  6. #5
    Junior Member Репутация
    Join Date
    Apr 2011
    Posts
    6
    Rep Power
    53
    Quote Originally Posted by polword View Post
    - Сделайте лог MBAM
    Сканирование зависает. Несколько раз запускала, виснет в одном и том же месте.
    Вернее на двух файликах из одной и той же папки: C:\Program Files\MSN Gaming Zone\Windows, либо на hrtzzm.exe, либо на Shvlres.dll.
    Не знаю что это, наверное запчасть от какой-нибудь ребенкиной игрухи, но вдруг Вы знаете что это?

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Попробуйте сделать лог в безопасном режиме
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  8. #7
    Junior Member Репутация
    Join Date
    Apr 2011
    Posts
    6
    Rep Power
    53
    Получилось.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2009
    Location
    Пермь
    Posts
    11,186
    Rep Power
    556
    - удалите в MBAM
    Code:
    Заражённые параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken.
    
    Заражённые папки:
    c:\program files\common files\wm\keys (Trojan.KeyLog) -> No action taken.
    
    Заражённые файлы:
    c:\documents and settings\Ваня\application data\avdrn.dat (Malware.Trace) -> No action taken.
    c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.

  10. #9
    Junior Member Репутация
    Join Date
    Apr 2011
    Posts
    6
    Rep Power
    53
    Удалила. Лог почему-то не сохранился.

    Проверила Касперским диск С, нашелся Backdoor.win32.Shiz.dou.
    Это какой-то бесконечный процесс... Как ремонт. Его нельзя закончить, можно только прекратить... Т.е. переустановить систему. А очень не хочется...

  11. #10
    Junior Member Репутация
    Join Date
    Apr 2011
    Posts
    6
    Rep Power
    53
    Лог mbam:

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2009
    Location
    Пермь
    Posts
    11,186
    Rep Power
    556
    в логе чисто

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    48,233
    Rep Power
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) natld, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Replies: 4
      Last Post: 03-06-2012, 12:44 PM
    2. Replies: 10
      Last Post: 09-03-2011, 08:11 PM
    3. Все ли вирусы обнаружены и удалены?
      By Буравчик in forum Помогите!
      Replies: 4
      Last Post: 10-19-2010, 02:33 PM
    4. Replies: 3
      Last Post: 04-02-2010, 10:44 AM
    5. Replies: 3
      Last Post: 12-06-2008, 11:01 AM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00582 seconds with 19 queries