-
Junior Member
- Вес репутации
- 61
Некорректная работа в Интернете
Добрый день!
С некоторых пор система ведет себя странно: подтормаживает, медленно открываются сайты (вплоть до Яндекса), появляются надписи вроде "Закрытие этого окна может привести к ошибкам", "Невозможно открыть страницу", "Память не может быть read", "Невозможно создать значок в трее".
Штатный Norton Internet Security ничего не обнаруживает, кроме Trackin Cookie.
Однако CureIt! несколько раз обнаруживал троянов, которых успешно переместил. С тех пор вот уже больше месяца отвечает, что "вирусов не обнаружено". Однако по ощущениям "больному все хуже и хуже".
Логи прилагаю.
Последний раз редактировалось Morwane; 04.04.2010 в 18:01.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
virusinfo_cure.zip уберите. Прикрепите к сообщению virusinfo_syscure.zip
-
-
Junior Member
- Вес репутации
- 61
Я провела диагностику так, как написано в правилах. Но в папке LOG появились следующие архивы: virusinfo_cure и virusinfo_check.
virusinfo_syscure нет. Я где-то ошиблась?
-
Вы стандартный срипт №3 выполняли?
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\HotfixQ0306270.exe','');
QuarantineFile('C:\DOCUME~1\MN\LOCALS~1\Temp\winlogon.exe','');
DeleteFile('C:\DOCUME~1\MN\LOCALS~1\Temp\winlogon.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=35648
Повторите логи.
-
Junior Member
- Вес репутации
- 61
Все как написано - "отключите восстановление системы, Интернет, отметьте пункт "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты"."
Добавлено через 14 минут
Карантин загрузила.
Вопрос: а выполнять скрипт нужно при выключенном штатном антивирусе, Интернете и восстановлении системы? Посмотрела - в разных темах по-разному.
Последний раз редактировалось Morwane; 14.12.2008 в 18:34.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 61
Последний раз редактировалось Morwane; 10.03.2010 в 01:55.
-
Junior Member
- Вес репутации
- 61
Процесс продолжается: "Не удалось открыть узел. Операция прервана".
-
Вы делали сперва стандартный скрипт за номером 3. После перезагрузки стандартный скрипт за номером 2 и у вас нет virusinfo_syscure.zip ?
-
-
Junior Member
- Вес репутации
- 61
После второй проверки старые архивы в папке LOG был замещены новыми, но он тоже называются virusinfo_cure.zip и virusinfo_syscheck.zip.
-
пуск - выполнить sfc /scannow (понадобится диск с дистрибутивом)
-
-
Junior Member
- Вес репутации
- 61
-
ломаные продукты здесь не обсуждаются ....
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-