Жутко тормозит Opera. IE работает вроде нормально. Есть подозрение на присутствие зловредов.
Жутко тормозит Opera. IE работает вроде нормально. Есть подозрение на присутствие зловредов.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SetAVZGuardStatus(True); DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}'); QuarantineFile('C:\WINDOWS\system32\kylila.exe',''); QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\vypu.exe',''); DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\vypu.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','gefu'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','gefu'); DeleteFile('C:\WINDOWS\system32\kylila.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','gefu'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive('C:\quarantine.zip'); RebootWindows(true); end.
Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=56826
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
Всё сделал, логи выслал.
Карантин загрузите. В логах ничего зловредного нет. Что с проблемами?
Сердце решает кого любить... Судьба решает с кем быть...
Переустановка Оpera проблемму решила. При отправке карантина почему-то пишет: "Ошибка загрузки. Данный файл уже был загружен". Не пойму почему.
Попробуйте еще раз загрузить карантин.
Сердце решает кого любить... Судьба решает с кем быть...
Результат тот-же. Уже и файл пробывал переименовывать.
Хорошо. Возможно проблема у нас. Если Вас не затруднит, закиньте на какой-нибудь файлообменник и ссылку дать не забудбте. Спасибо.
Сердце решает кого любить... Судьба решает с кем быть...
Только сейчас обратил внимание на размер архива - 22 байта, внутри пусто, неведомо почему.
http://letitbit.net/download/6263.61...56826.zip.html
Последний раз редактировалось Andran; 10.10.2009 в 15:59.
Значит в карантин ничего не попало. Пролемы еще есть?
Сердце решает кого любить... Судьба решает с кем быть...
Да вроде всё нормально. Премного благодарень
Добавлено через 7 часов 14 минут
После 3-х часов рабоы Opera снова начала еле ползать. При детальном изучении проблеммы выяснилось, что одна из системных папок программы полностью забита временными файлами нулевого размера. После ручного удаления этих файлов всё опять стало работать нормально. Подозритеьные сайты при этом не посещались. Есть подозрение что где-то что-то всё таки сидит. Хотелось бы узнать ваше мнение на этот счёт.
Последний раз редактировалось Andran; 10.10.2009 в 23:19. Причина: Добавлено
Сделайте лог Gmer
GMER лог селан.
Выполните скрипт в AVZСделайте свежий лог Gmer.Код:begin SearchRootkit(true, true); StopService('asc3550p'); DeleteService('asc3550p'); RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\asc3550p'); ExecuteWizard('TSW', 1, 1, true); ExecuteWizard('BT', 1, 1, true); RebootWindows(false); end.
Всё сделал. Лог есть.
Лог в порядке.
Пока всё в порядке. Будем наблюдать. Спасибо.
Уважаемый(ая) Andran, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.