Показано с 1 по 9 из 9.

То ли вирус невидимка, то ли системный сбой (заявка № 148179)

  1. #1
    Junior Member Репутация
    Регистрация
    25.10.2013
    Сообщений
    10
    Вес репутации
    39

    То ли вирус невидимка, то ли системный сбой

    Проблема в следующем: каждый раз при работе в Интернет независимо от используемого браузера (Эксплорер, Файрфокс, Гугл Хром) через некоторое время компьютер зависает, потом вид курсора мышки начинает сам по себе меняться, после нескольких минут компьютер растормаживается, но работает с большой задержкой до очередной перезагрузки. Проверки лицензионным KIS и с помощью CurerIT ничего не дают.
    Логи приложил
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) vgd, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe','');
     DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
    DeleteFileMask('C:\Program Files\Zaxar', '*', true);
    DeleteDirectory('C:\Program Files\Zaxar');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    25.10.2013
    Сообщений
    10
    Вес репутации
    39
    Скрипт выполнил. Но дальше: карантин пустой, а новые логи почему-то не добавляются в ответ

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ну как-то же в первом сообщении Вы их сумели прикрепить
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    25.10.2013
    Сообщений
    10
    Вес репутации
    39
    Пытался опять добавить новые логи - после команды Upload Files новые логи добавились, а старые тоже остались. При этом в ответе видны только старые логи. Как удалить их, не понял. Что делать дальше?

    - - - Добавлено - - -

    Что-то не пойму , судя по размеру, 1 файл из 3-х новые, а 2 старых
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ну так надо было переделать все логи, а не выполнять только стандартный скрипт №2

    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    25.10.2013
    Сообщений
    10
    Вес репутации
    39
    Проблема пока не выявилась, но ПК в сети работал только сегодня часа 4. И по вопросу вложения файлов поясните ради бога, как старые логи удалять, т.к. новые логи я сделал по всем правилам. Все 6 логов видны в программе управления вложениями, нов ответе прикрепляются в хаотичном порядке только 3 файла.

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от vgd Посмотреть сообщение
    как старые логи удалять
    Мой кабинет-Вложения
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Системный вирус ntvdm.exe
    От Link9123 в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 13.02.2012, 23:47
  2. вирус перезаписал системный файл
    От viaheslav в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 01.02.2010, 18:31
  3. Вирус невидимка
    От Sorokhin в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 30.01.2009, 12:51
  4. вирус-невидимка???
    От Эйфория в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 05.10.2008, 20:48
  5. Ответов: 5
    Последнее сообщение: 12.05.2008, 09:51

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00191 seconds with 20 queries