PDA

Показать полную графическую версию : [решено] Много вирусов и тормоза


DarkingCat
11-02-2012, 17:23
Жутко тормозит ноут.
Иногда зависает и вылетают программы. Иногда сайты вылазят левые.
Логи прилагаются. Заранее спасибо.

Techno88
11-02-2012, 17:35
Посмотрю...

Techno88
11-02-2012, 17:56
- Отключите антивирус/фаервол и интернет;
- Выполните в АВЗ: (http://forum.oszone.net/post-1430637-4.html)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Quicken\onlncall.dll','');
QuarantineFile('C:\Documents and Settings\B2G\Local Settings\Temp\~DF2A5.tmp','');
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
QuarantineFile('C:\Documents and Settings\B2G\gjyxgn.exe','');
QuarantineFile('C:\Documents and Settings\B2G\Application Data\nlwyet.exe','');
QuarantineFile('C:\DOCUME~1\B2G\LOCALS~1\Temp\oflpydin.sys','');
DeleteFile('C:\DOCUME~1\B2G\LOCALS~1\Temp\oflpydin.sys');
DeleteFile('C:\Documents and Settings\B2G\Application Data\nlwyet.exe');
DeleteFile('C:\Documents and Settings\B2G\gjyxgn.exe');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
DeleteFile('C:\Documents and Settings\B2G\Local Settings\Temp\~DF2A5.tmp');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run ','csrcs');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(16);
BC_DeleteSvc('oflpydin');
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

После перезагрузки:
- Выполните в АВЗ:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите через данную форму (http://www.oszone.net/virusnet). Укажите ссылку на тему и ник на форуме.

- Установите SP3 (http://windows.microsoft.com/ru-RU/windows/help/learn-how-to-install-windows-xp-service-pack-3-sp3) (может потребоваться активация), новый Internet Explorer (http://www.microsoft.com/rus/windows/internet-explorer/default.aspx), а также все доступные обновления для Windows (http://www.update.microsoft.com/)

Обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск"), Повторите логи АВЗ и РСИТ.

- Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - Показать результаты - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того, что будет отмечено, удалять ничего не нужно.

DarkingCat
11-02-2012, 23:48
Завтра будут логи.

DarkingCat
12-02-2012, 20:37
Все новые логи.

Techno88
13-02-2012, 10:55
Вы карантин отправляли?
Почему не обновились?

- Выполните в АВЗ: (http://forum.oszone.net/post-1430637-4.html)
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\B2G\My Documents\STLSave\Файлы Mail.Ru Агента\supermary_ger@mail.ru\trankvilizator3@mail.ru\nevosoft.newdrm.protection.crack.exe','');
QuarantineFile('C:\Program Files\Quicken\onlncall.dll','');
QuarantineFile('C:\Documents and Settings\B2G\Application Data\Thinstall\Microsoft Office Enterprise 2007\300000008c00002i\offlb.exe','');
QuarantineFile('C:\Documents and Settings\B2G\Application Data\Thinstall\Microsoft Office Enterprise 2007\300000003f00002i\CLVIEW.EXE','');
RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\DRM\amty');
RegKeyIntParamWrite('HKEY_CURRENT_USER','SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced ','StartMenuLogoff',0);
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

После перезагрузки:
- Выполните в АВЗ:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите через форму (http://www.oszone.net/virusnet/). Укажите ссылку на тему и ник на форуме.

DarkingCat
13-02-2012, 17:43
IE не хочет обновляться. Видно с системой связано. Пишет что-тот типа не поддерживается программой язык ОС.
Карантин отправил. Обновляюсь. Правда СП3 пока нету времени поставить.
Новый карантин отправил.

IE установил.




© OSzone.net 2001-2012