Приветствую! С трудом открывает страницы, упала скорость скорость скачивания. Подсобите, если чего есть.
Приветствую! С трудом открывает страницы, упала скорость скорость скачивания. Подсобите, если чего есть.
Последний раз редактировалось kentonella; 03.11.2010 в 06:49.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); QuarantineFile('D:\Documents and Settings\Красненков\Главное меню\Программы\Автозагрузка\chkntfs.exe',''); DeleteFile('D:\Documents and Settings\Красненков\Главное меню\Программы\Автозагрузка\chkntfs.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=90269).
Сделайте новый лог virusinfo_syscheck (только п.2 раздела Диагностика).
I am not young enough to know everything...
Карантин отправил (3 файла там было).Сделайте новый лог virusinfo_syscheck (только п.2 раздела Диагностика).
Лог сделал, но при этом не проверялся основной жесткий диск "D". Когда нажимаю "выполнить скрипт" с него слетает галочка и проверяется только "C". Как быть?
Последний раз редактировалось kentonella; 03.11.2010 в 06:49.
I am not young enough to know everything...
не ставя никаких дополнительных галочек.
Последний раз редактировалось kentonella; 03.11.2010 в 06:49.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Вроде, да! Мой. Устанавливал инструменты для создания дополнений к игре АрмАссаулт. На днях удалил.
Добавлено через 6 минут
У меня снова неприятность. Эксплорер грузит ЦП от 70 до 99%. Очень трудно качать музыку с сайта recordings.ru (платный). Скорость выростает до нормальной 300Кб/сек только если закрыть эту страницу, а до этого ползет 10-15 Кб/сек. Переустанавливал эксплорер - не помогло.
Последний раз редактировалось kentonella; 29.10.2010 в 08:13. Причина: Добавлено
Вот новые логи. Без мвам
Последний раз редактировалось kentonella; 03.11.2010 в 06:49.
МВАМ лог
Последний раз редактировалось kentonella; 03.11.2010 в 06:49.
Так и подмывает кнопку "удалить объекты" нажать... 21 вредонос!!!
- удалите в MBAM
это Ваши адреса DNS?Код:Зараженные ключи в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETPROTOCOL (Trojan.Agent) -> No action taken. Зараженные файлы: D:\Documents and Settings\Красненков\Application Data\Microsoft\Document Building Blocks\1025\Build\index\31861617.INS (Backdoor.Bot) -> No action taken. D:\Documents and Settings\Красненков\Application Data\Microsoft\Document Building Blocks\1025\Build\index\37224256.INS (Backdoor.Bot) -> No action taken. D:\Documents and Settings\Красненков\Application Data\Microsoft\Document Building Blocks\1025\Build\index\7058408.INS (Backdoor.Bot) -> No action taken. D:\Documents and Settings\Красненков\Application Data\Microsoft\Document Building Blocks\1025\Build\index\8204747.INS (Backdoor.Bot) -> No action taken. D:\Documents and Settings\Красненков\Application Data\Microsoft\Document Building Blocks\1025\Build\index\hc5t7.dll (Backdoor.Bot) -> No action taken. D:\Documents and Settings\Красненков\Application Data\Microsoft\Document Building Blocks\1025\Build\index\reclick32.dll (Backdoor.IRCFlood) -> No action taken. D:\Documents and Settings\Красненков\Application Data\Microsoft\Document Building Blocks\1025\Build\index\ritu.exe (HackTool.PWSViewer) -> No action taken. D:\Documents and Settings\Красненков\Local Settings\Temp\e.exe (Heuristics.Shuriken) -> No action taken. D:\Documents and Settings\Красненков\Рабочий стол\Новая папка (2)\avz4\Quarantine\2009-10-19\avz00001.dta (Trojan.Agent) -> No action taken. D:\Documents and Settings\Красненков\Рабочий стол\Новая папка (2)\avz4\Quarantine\2010-05-12\avz00001.dta (Trojan.Dropper) -> No action taken. D:\Documents and Settings\Красненков\Рабочий стол\VirusInfo\avz4\Infected\2010-09-27\avz00001.dta (Malware.Packer.Gen) -> No action taken. D:\WINDOWS\system32\0)¦бY3†в°;1іЋ{VЂИEҐб0)¦б (Backdoor.Bot) -> No action taken. D:\WINDOWS\system32\0Ыe‰ (Backdoor.Bot) -> No action taken. D:\WINDOWS\system32\3f37e952.exe (Backdoor.Bot) -> No action taken. D:\WINDOWS\system32\PоI‰ (Backdoor.Bot) -> No action taken. D:\WINDOWS\system32\UќYЂ (Backdoor.Bot) -> No action taken. D:\WINDOWS\system32\АЙE‰(Mјбyь–€ (Backdoor.Bot) -> No action taken. D:\WINDOWS\system32\яяс (Spyware.Passwords.XGen) -> No action taken. D:\WINDOWS\system32\яя‚ (Backdoor.Bot) -> No action taken.
если нет, то профиксите эти строки в HijackThisO17 - HKLM\System\CCS\Services\Tcpip\..\{BF850793-F633-4128-BB13-93D991BD3A38}: NameServer = 85.113.62.227 85.113.63.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{BF850793-F633-4128-BB13-93D991BD3A38}: NameServer = 85.113.62.227 85.113.63.252
Благодарю. Проблем нет! Всем спасибо.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) kentonella, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.