С недавних пор что-то стало сеъдать входящий трафик, причем очень сильно. Нормальной работы сети хватает на минуту после подключения, дальше скорость становится невыносимо медленной.
С недавних пор что-то стало сеъдать входящий трафик, причем очень сильно. Нормальной работы сети хватает на минуту после подключения, дальше скорость становится невыносимо медленной.
Надо обновить базы, переделать логи.Внимание !!! База поcледний раз обновлялась 08.07.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Базы обновлены. Вот новые логи.
Может быть ещё что-то требуется?
1.Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\wxvault.dll',''); QuarantineFile('C:\Program Files\Wave Systems Corp\Common\DataServer.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\NDIS.sys',''); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
2. Замените файл C:\WINDOWS\system32\Drivers\NDIS.sys на чистый из дистрибутива.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
Уважаемый(ая) kturs, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.