-
Junior Member
- Вес репутации
- 53
Долго открывает мой компьютер и сохраняет документы
Здравствуйте! Прошу помочь освободить от злых духов мой бедный компутер. Была сделана проверка nod32, dr.web, avz. Что-то было найдено и удалено, но лучше не стало.
Что беспокоит:
1) долго открывает мой компьютер и сохраняет документы;
2) все тормозит и периодически зависает, с интернетом вирусу живется по-легче и все работает чуток быстрее;
3) не удаляются документы:
из папки Windows\Temp
- Perflib_Perfdata_418.dat
- Hlktmp
из папки Local settings\Temp
~DFD134.tmp
из папки Local settings\Temporary internet files
- 16x16new.png
- GetMovie16x16.png
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\services.exe','');
DeleteService('Jqw52');
QuarantineFile('C:\WINDOWS\System32\Drivers\Jqw52.sys','');
QuarantineFile('C:\WINDOWS\system32\FUSServices.exe','');
DeleteService('FCI');
QuarantineFile('C:\WINDOWS\system32\fci.exe','');
DeleteFile('C:\WINDOWS\system32\fci.exe');
DeleteFile('C:\WINDOWS\System32\Drivers\Jqw52.sys');
DeleteFile('C:\WINDOWS\services.exe');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 53
-
Junior Member
- Вес репутации
- 53
скрипт выполнен, карантин отправлен, логи выше
-
Junior Member
- Вес репутации
- 53
все сделано согласно рекомендаций, проблема не решилась, что дальше, подскажите, плиз....
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Guschinaea\Мои документы\Rs.exe','');
DeleteService('Jqw52');
DeleteService('FCI');
DeleteFile('C:\WINDOWS\system32\fci.exe');
DeleteFile('C:\WINDOWS\System32\Drivers\Jqw52.sys');
DeleteFile('C:\WINDOWS\services.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 53
После выполнения предложенного вами скрипта первый раз после перезагрузки мой компьютер открывает быстро, все остальные разы также медленно.
Карантин отправила.
Вот логи
-
Junior Member
- Вес репутации
- 53
хелп, проблема не решилась...
-
Junior Member
- Вес репутации
- 53
-
Junior Member
- Вес репутации
- 53
медленно, но верно мой верный друг погибает(... скажите, он неизлечим?
-
обновите базы авз ... и заново выполните скрипт из поста 2 ...
повторите логи
-
-
Junior Member
- Вес репутации
- 53
-
выполните скрипт
Код:
begin
QuarantineFile('\Device\HarddiskVolume2\Documents and Settings\Guschinaea\Local Settings\Temp\RarSFX0\c97g5xp.exe','');
end.
пришлите карантин согласно приложения 3 правил
-
-
Junior Member
- Вес репутации
- 53
-
Junior Member
- Вес репутации
- 53
Ничего не изменилось, нормально открывает только один раз после перезагрузки...
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-