При включении компьютера почти сразу отключается фаервол. Интернет через минут 15 начинает тормозить.Винчестер завывает и индикатор жесткого горит почти постоянно.
При включении компьютера почти сразу отключается фаервол. Интернет через минут 15 начинает тормозить.Винчестер завывает и индикатор жесткого горит почти постоянно.
Уважаемый(ая) grigoriy-veselov, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7F6AFBF1-E065-4627-A2FD-810366367D01}'); DeleteService('DefaultTabUpdate'); DeleteService('BrowserProtect'); QuarantineFileF('C:\Users\836D~1\AppData\Local\Temp', '*.exe', true,'', 0, 0, '', '', ''); QuarantineFile('C:\Users\ПИРОЖКОВ\Downloads\anti_autorun (1).exe',''); DeleteFile('C:\Users\ПИРОЖКОВ\Downloads\anti_autorun (1).exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('SCU',3,3,true); BC_Activate; RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте полный образ автозапуска uVS.
WBR,
Vadim
Все сделал проверьте пожалуйста!
Выполните скрипт в uVSНа вопросы об удалении программ соглашайтесь.Код:;uVS v3.77.13 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\DEFAULTTAB\DEFAULTTAB\DEFAULTTABBHO.DLL delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\DEFAULTTAB\DEFAULTTAB\DTUPDATE.EXE delref %SystemDrive%\PROGRAMDATA\BROWSERPROTECT\2.6.1249.132\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\BROWSERPROTECT.EXE delref %SystemDrive%\USERS\ПИРОЖКОВ\DOWNLOADS\ANTI_AUTORUN (1).EXE delref HTTP://MIXIDJ.DELTA-SEARCH.COM/?AFFID=121136&TT=GC_&BABSRC=HP_SS&MNTRID=5A916C626DCD617C delref START uidel "C:\PROGRAMDATA\BROWSERPROTECT\2.6.1249.132\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\UNINSTALL.EXE" /UNINSTALL /{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} /SU=6D6439EED6D53E70 /UM exec "C:\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\DEFAULTTAB\DEFAULTTAB\UNINSTALLDT.EXE" deltmp restart
Компьютер перезагрузится.
Сделайте логи RSIT.
WBR,
Vadim
Вроде все правильно сделал?А программы никакие не удалялись.
Возможно, системный файрвол отключает Avira Internet Security, в её состав входит брандмауэр, так что беспокоится не нужно.![]()
Уведомление
Удалите Malwarebytes Anti-Malware, его использование в качестве антивируса с постоянной защитой не рекомендуется, особенно совместно с другими защитными продуктами.
Выполните скрипт в AVZ при наличии доступа в интернет:После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Acrobat/Reader и Adobe Flash Player.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
WBR,
Vadim
Уязвимостей не обнаружено.Малваре удалил.А жёсткий почему скрипеть стали инет глючит?Вот проблема.
Проблема с диском может быть аппаратной.
С двумя антивирусами тормоза и глюки были неизбежны. Сейчас какая ситуация?
WBR,
Vadim
Дык знаете вроде нет пока глюков инета но винт по прежнему то нормально то завывает![]()
Проверяйте HDD программой Victoria.
WBR,
Vadim
Извините но не получается с родного сайта-там пароль нужно,а с других поврежден оказывается или с вирусами.А вот я вложил еще можете проверить?
Не надо там никакого пароля. Отсюда http://hdd-911.com/index.php?option=...d&ascdesc=DESC скачивайте.
А с отчётом GetSystemInfo - сюда: http://www.getsysteminfo.com/index.php?hl=ru.
WBR,
Vadim
Вообщем поврежденные файлы-ошибка.Раньше как-то проверял при другой Винде все работало.А интернет мин.15 нормально потом глючит. Да в процессах System(NT Kernel) грузит проц на 40-50 хотя ничего не включено а раньше не было. А возможно что на компьютере все нормально а по сети или локалке кто-то мешает компьютеру?Программы то разные есть?Может тогда ip адрес поменять?Замучился совсем.
Сделайте лог ComboFix.
WBR,
Vadim
Может поможет.
Уважаемый Vvvyg нашел самостоятельно причину!Завывает не винт а кулер на видеокарте-они рядом стоят,не разобрался сразу.Вот и вся причина в зависании.Спасибо большое за участие в проблеме!Закрывайте тему.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Удалил,спасибо.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) grigoriy-veselov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.