Показано с 1 по 7 из 7.

Последствия, после удаления вирусов! (заявка № 99392)

  1. #1
    Junior Member Репутация
    Регистрация
    16.03.2011
    Сообщений
    21
    Вес репутации
    48

    Exclamation Последствия, после удаления вирусов!

    Здравствуйте!
    Требуется ваша помощь !
    Поймал рекламный модуль во весь экран , который блокировал работу ПК полностью . Удалось самому убрать его, загрузив ПК в БЕЗОПАСНОМ РЕЖИМЕ и востановив на более ранний срок - ВОСТАНОВЛЕНИЕ СИСТЕМЫ. Проверил на вирусы, нашел : killwindtitle.exe , iecheck.exe , winxrar.exe
    и прочая гадость : 170575.exe , sistemup.exe ,sisdriver32.exe ,1rezeerv.exe ,6058931.exe ,
    22585936.exe ,2356646.exe
    Но и после этого ПК сильно тормозит при работе , выдает ошибки при использовании программ , иногда подвисает броузер IE - выдает ошибку и закрывается , ABBYY Lingvo не запускается, выдает: - lingvo32.exe обнаружена ошибка приложение будет закрыто: ошибка - AppNam:lingvo32.exe , AppVer:7.0.0.14,ModName:fobj601.dll , ModVer: 6.0.1.0, Offset:00003871
    ПК долго обрабатывает команды ,иногда подвисает , такое впечатление , что то мешает, вклинивается в процесс нормальной работы, иногда при запуске только одного окна броузера IE выдает что слишком мало виртуальной памяти.
    В диспетчере задач ,кроме основных дополнительно такие процессы :
    msmsgs.exe
    alg.exe
    wscntfy.exe
    MDM.EXE
    Подскажите как с этим справиться !!!
    Спасибо за внимание ivnikov.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    116
    Отключите восстановление системы, защитное ПО.
    Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\1\Мои документы\НАСТРОЙКА ПК\Справочники по ПК\Центр настройки WinXP.chm','');
     QuarantineFile('C:\WINDOWS\av_soft.exe','');
     QuarantineFile('C:\WINDOWS\sysdriver32.exe','');
     DeleteService('srvsysdriver32');
     DeleteFile('C:\WINDOWS\sysdriver32.exe');
     DeleteFile('C:\WINDOWS\av_soft.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится. Карантин прислать согласно правилам. Логи повторить + сделать лог MBAM.

  4. #3
    Junior Member Репутация
    Регистрация
    16.03.2011
    Сообщений
    21
    Вес репутации
    48
    Здравствуйте !
    Всё сделано , вот результат.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Прокси-сервер сами прописывали? -
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 142.150.238.13:3128
    Если нет - пофиксите это в HijackThis.
    Больше ничего плохого не видно.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    16.03.2011
    Сообщений
    21
    Вес репутации
    48
    Здравствуйте !
    Прокси-сервер прописывал сам.

    Вот, что то активно занимает место на диске С , например до использования avz постепенно заполнялось свободное пространство диска с 2.7 Гб (2.7 до вирусов , стабильно было ) - в итоге свободно становилось 1.6 Гб , после avz сразу стало 2.6 Гб , а вот за два дня опять стало 1.6 Гб.
    Может из за того, что по результатам Malwarebytes' Anti-Malware я не произвел ни каких действий ?
    Я не стал так, как в правилах прочитал предостережения самодеятельности, без ваших рекомендаций.

    Вот по результатам Malwarebytes' Anti-Malware : я пока вот с этим ничего не делал -
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_SRVSYSDRIVER32 (Trojan.Agent) -> No action taken.
    d:\новая папка\ACDSEE32.241\CRACK\CR-ACD24.EXE (Trojan.Downloader) -> No action taken.
    d:\установки новых устройств\определитель скорости интернета\rsload.net.du.meter.v5.01.crack-crd\rsload.net.du.meter.v5.01.crack-crd\crack\dumetersvc (2).exe (TheftMarker.Crude) -> No action taken.


    И по быстродействию ПК , у меня он довольно староват , сменил IE 6 на IE 8 , теперь меньше можно открыть окон, плохо справляется, долго обрабатвает объем информации - ( выдает слишком мало виртуальной памяти , винчестер надрывно скрипит.
    Может посоветуете, как ускорить, где то высвободить ресурс ?

    Спасибо за внимание !
    Признаться безмерно рад , вашей оперативной помощи, не ожидал, что так быстро ответите .
    Ещё раз искренне благодарю !

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от ivnik Посмотреть сообщение
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_SRVSYSDRIVER32 (Trojan.Agent) -> No action taken.
    Это можно удалить
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    16.03.2011
    Сообщений
    21
    Вес репутации
    48
    Здравствуйте !


    Я пришел к вам с форума spyware-ru.com , где прождал помощи уйму времени , но так ее и не не получил .
    Там царит полное безобразие , столько страждущих томится в нервном ожидании.
    Со своей стороны выражаю Вам благодарность !
    Постараюсь сделать, Вам рекламу.
    Отличный сайт.

    И ещё насчет улудшения быстродействия ПК , я понимаю, что это раритет, но всё же что посоветуете ?
    Или это не ваш профиль ?
    Спасибо запомощь!
    Последний раз редактировалось ivnik; 19.03.2011 в 08:28.

  • Уважаемый(ая) ivnik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Последствия после удаления баннера
      От luc-48 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.01.2011, 20:44
    2. Ответов: 8
      Последнее сообщение: 19.12.2010, 22:05
    3. Последствия удаления вирусов
      От asm70 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 26.04.2010, 16:01
    4. Последствия после удаления
      От arman1231 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 23.02.2010, 15:25
    5. последствия после удаления вируса
      От mean_person в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.08.2008, 23:23

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00044 seconds with 20 queries