Помогите, пожалуйста, зависает браузер при каждом открытии новой страницы. Это началось буквально дня 2 назад. Особенно зависает при загрузке видео
Помогите, пожалуйста, зависает браузер при каждом открытии новой страницы. Это началось буквально дня 2 назад. Особенно зависает при загрузке видео
Последний раз редактировалось minniemousek; 06.07.2012 в 18:43.
Уважаемый(ая) minniemousek, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\Documents and Settings\Дом\DoctorWeb\Quarantine\svchost.com',''); QuarantineFile('C:\Documents and Settings\Дом\DoctorWeb\Quarantine\A0101938.com',''); QuarantineFile('C:\WINDOWS\apppatch\qsdnxcj.exe',''); QuarantineFile('C:\WINDOWS\system32\13FF89\C484E8.EXE',''); QuarantineFile('C:\WINDOWS\system32\innofsb.exe',''); DeleteFile('C:\WINDOWS\system32\13FF89\C484E8.EXE'); DeleteFileMask('C:\WINDOWS\system32\13FF89','*.*',true); DeleteDirectory('C:\WINDOWS\system32\13FF89'); DeleteFile('C:\WINDOWS\apppatch\qsdnxcj.exe'); DeleteFile('C:\Documents and Settings\Дом\DoctorWeb\Quarantine\A0101938.com'); DeleteFile('C:\Documents and Settings\Дом\DoctorWeb\Quarantine\svchost.com'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
Файл quarantine.zip пришлите нам, используя ссылку "прислать запрошенный карантин" над первым сообщением в этой теме.
Пофиксите при поомощи hijackthis:
Повторите действия, указанные в правилах. Прикрепите новые отчеты AVZ/hijackthis.Код:F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,C:\WINDOWS\apppatch\qsdnxcj.exe,
ничего не изменилось, выполнила скрипт, не поняла как профиксить, прочитала в правилах, нажимаю "Do a system scan only". что означает написанный вами код. какие галочки отметить, которые в коде нет таких.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(true); DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-74CC2A323342}'); QuarantineFile('C:\BIN\RECYCLE\Bin.exe',''); DeleteFile('C:\DOCUME~1\F184~1\LOCALS~1\Temp\3582-490\PRAETO~1.EXE'); DeleteFileMask('C:\DOCUME~1\F184~1\LOCALS~1\Temp','*.*',true); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Praetorian'); DeleteFile('C:\BIN\RECYCLE\Bin.exe'); DeleteFileMask('C:\BIN','*.*',true); DeleteDirectory('C:\BIN'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
Файл quarantine.zip пришлите нам, используя ссылку "прислать запрошенный карантин" над первым сообщением в этой теме.
Повторите действия, указанные в правилах. Прикрепите новые отчеты AVZ/hijackthis.
Сделайте лог RSIT
Также удалите все точки восстановления системы и отключите восстановление системы вообще.
После лечения включите обратно,и создадите новую точку восстановления!
спасибо большое вам))) всё хорошо стало))
папка карантин в этот раз не создалась(
Последний раз редактировалось minniemousek; 06.07.2012 в 20:25.
minniemousek, Все же сделайте лог RSIT !
спасибо ещё раз. Файл инфо не загружется, только лог
minniemousek,
Выполните скрипт в AVZ
Если после перезагрузки папка BIN в корне диска С останется,сообщите об этом в теме!Код:begin RegKeyParamDel('HKLM','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\WINDOWS\Temp\~TM4918.tmp'); DeleteFileMask('C:\美图图库', '*', true); DeleteDirectory('C:\美图图库'); DeleteFileMask('C:\BIN', '*', true); DeleteDirectory('C:\BIN'); DeleteFileMask('C:\WINDOWS\system32\9C9D43', '*', true); DeleteDirectory('C:\WINDOWS\system32\9C9D43'); ExecuteSysClean; RebootWindows(true); end.
через поиск папку BIN не нашёл))
- - - Добавлено - - -
через поиск папку BIN не нашёл))
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\дом\\doctorweb\\quarantine\\a0101938.com - Virus.Win32.Neshta.b ( DrWEB: Win32.HLLP.Neshta, BitDefender: Win32.Neshta.C, NOD32: Win32/Neshta.B virus, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\\documents and settings\\дом\\doctorweb\\quarantine\\svchost.com - Virus.Win32.Neshta.b ( DrWEB: Win32.HLLP.Neshta, BitDefender: Win32.Neshta.C, NOD32: Win32/Neshta.B virus, AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) minniemousek, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.