Очень сильно тормозит компьютер,вылетает интернет!!! Не запускаются некоторые программы!!! Нужна ВАША помощь!!! Срочно нужна нормальная работа компьютера!!! Спасибо.
Очень сильно тормозит компьютер,вылетает интернет!!! Не запускаются некоторые программы!!! Нужна ВАША помощь!!! Срочно нужна нормальная работа компьютера!!! Спасибо.
Последний раз редактировалось lavrov; 04.02.2010 в 15:16.
Диск F:--съемный носитель (флешка и т.п.)? Если да, подключите его
Выполните скрипт
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).Код:begin DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\ccda_v8.exe',''); DelCLSID('67KLN5K0-4OPM-00WE-AAX8-17EF1D187263'); DelCLSID('23MAD6M8-1MAD-77AD-JIM1-73OP5G3369085'); QuarantineFile('C:\Zolander\Polanda\box.exe',''); QuarantineFile('F:\autorun.inf',''); QuarantineFile('F:\GraviTy\V-6-7-22-333333EEEE-444444444444-88888888888-220\Trx.exe',''); DeleteFile('F:\GraviTy\V-6-7-22-333333EEEE-444444444444-88888888888-220\Trx.exe'); DeleteFile('F:\autorun.inf'); DeleteFile('C:\Zolander\Polanda\box.exe'); DeleteFile('c:\windows\system32\ccda_v8.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NTFS_ext_drv'); BC_ImportAll; ExecuteSysClean; Executerepair(6); Executerepair(13); ExecuteWizard('SCU', 2, 2, true); ExecuteWizard('TSW', 2, 2, true); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); BC_Activate; RebootWindows(true); end.
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Карантин выслал,логи новые тоже,но всё равно комп очень тормозит. Многие страницы не открываются.
Последний раз редактировалось lavrov; 04.02.2010 в 15:16.
Выполните скрипт
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).Код:begin SetAVZGuardStatus(True); SearchRootkit(true, true); QuarantineFile('c:\documents and settings\ффф\local settings\application data\mail.ru\gamedownloader\astrumdownloader.exe',''); DeleteFile('c:\documents and settings\ффф\local settings\application data\mail.ru\gamedownloader\astrumdownloader.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AstrumDownloader'); BC_ImportAll; ExecuteSysClean; Executerepair(13); BC_Activate; RebootWindows(true); end.
Сделайте новый лог virusinfo_syscheck.zip и MBAM
Карантин выслал вот новые логи.
Последний раз редактировалось lavrov; 20.08.2010 в 19:29.
Файл Hosts сами правили? Если нет, выполните скрипт
В логах чисто, что с проблемой?Код:begin Executerepair(13); RebootWindows(false); end.
Рекомендую обновить Windows SP2 до Windows SP3, возможно потребуется активация
компьютер заработал шустрей,Hosts не правил,скрипт сейчас сделаю,теперь проблема другая,не могу установит антивирус доктор веб,хочу поставить демо версию на месяц,и не получается?tot очень долго копируются файлы
Последний раз редактировалось lavrov; 04.02.2010 в 16:05.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\ccda_v8.exe - Backdoor.Win32.Bredavi.bry ( DrWEB: Trojan.PWS.Ibank.18, AVAST4: Win32:Malware-gen )
- f:\autorun.inf - Worm.Win32.AutoRun.dui ( NOD32: INF/Autorun virus )
- f:\gravity\v-6-7-22-333333eeee-444444444444-88888888888-220\trx.exe - Worm.Win32.AutoRun.hbs ( DrWEB: Win32.HLLW.Autoruner.6480, BitDefender: Trojan.Generic.IS.432962, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Malware-gen )
Уважаемый(ая) lavrov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.