19.12.2010, 18:34 | #1 (ссылка) |
Новичок
Регистрация: 19.12.2010
Сообщений: 8
Репутация: 0
|
Тема не новая, вирус грузит ОП.
Тема не новая, вирус грузит ОП на 100-200 Мб при общей 256. Компьютер древненький.Каспер молчит, но при общей проверке каждый раз находит и удаляет в карантин одно и тоже: вирус HEUR:Trojan.Win32.Generic. Сначала было три копии: в подпапке System Volume Information RP298 2шт в файлах в виде самораскрывающегося архива A0118063.exe и A0118064.exe. Потом эта папка исчезла (!?). В подпапке RP308 один, потом в RP311 один. После отключения системы восстановления этих папок уже нет. В свежей папке RP1 вирусов еще нет. Но комп тормозит, значит скоро объявится.
Судя по AnVir Task Manager, идут скрытые процессы, которые к тому же, видимо, провоцируют активнейшую работу avp. Был еще вирус, но нот после удаления не показывается. Месяц уже пытаюсь что-то сделать, спецов вызывал, без толку. Помогите, плз. Сделал, как рекомендовано. Загрузки на эксфайл: 144098 и144099. Картинка Диспетчера д.б. качественной, аж 700 Кб, но загрузить сюда не удалось, поэтому отправил на эксфайл за № 144150. Жду, на вас вся надежда. |
19.12.2010, 18:51 | #2 (ссылка) |
Мастер
|
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean; var i : integer; KeyList : TStringList; KeyName : string; begin RegKeyResetSecurity(ARoot, AName); KeyList := TStringList.Create; RegKeyEnumKey(ARoot, AName, KeyList); for i := 0 to KeyList.Count-1 do begin KeyName := AName+'\'+KeyList[i]; RegKeyResetSecurity(ARoot, KeyName); RegKeyResetSecurityEx(ARoot, KeyName); end; KeyList.Free; end; Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte; var i : integer; KeyList : TStringList; KeyName : string; begin Result := 0; if StopService(AServiceName) then Result := Result or 1; if DeleteService(AServiceName, not(AIsSvcHosted)) then Result := Result or 2; KeyList := TStringList.Create; RegKeyEnumKey('HKLM','SYSTEM', KeyList); for i := 0 to KeyList.Count-1 do if pos('controlset', LowerCase(KeyList[i])) > 0 then begin KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName; if RegKeyExistsEx('HKLM', KeyName) then begin Result := Result or 4; RegKeyResetSecurityEx('HKLM', KeyName); RegKeyDel('HKLM', KeyName); if RegKeyExistsEx('HKLM', KeyName) then Result := Result or 8; end; end; if AIsSvcHosted then BC_DeleteSvcReg(AServiceName) else BC_DeleteSvc(AServiceName); KeyList.Free; SaveLog(GetAVZDirectory + 'BC_ServiceKill1.log'); BC_LogFile(GetAVZDirectory + 'BC_ServiceKill2.log'); end; begin RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ServiceKill('usncm'); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RebootWindows(false); end. |
20.12.2010, 17:23 | #4 (ссылка) | |
Мастер
|
Пришлите такой лог:
Цитата:
|
|
20.12.2010, 17:38 | #5 (ссылка) |
Новичок
Регистрация: 20.12.2010
Сообщений: 1
Репутация: 0
|
Столкнулся вот с такой проблемой:
каждый раз при включении компьютера, около 100 раз запускается одна и та же непонятная программа, которая видна только в диспетчере задач, а комп виснет. Удаляю задачу и все норм. Каспер молчит. Пожалуйста помогите! |
21.12.2010, 02:35 | #8 (ссылка) | |
Мастер
|
Удалите в МВАМ:
Цитата:
|
|
Ads | |
22.12.2010, 00:51 | #9 (ссылка) |
Новичок
Регистрация: 19.12.2010
Сообщений: 8
Репутация: 0
|
Удалил, перезагрузился. В порядке дилетантской инициативы запустил проверку реестра Reg Organizer, набралось более 300проблем, в основном несуществующие ссылки и несуществующие ключи. Все исправилось, перезагрузился, лучше, но не значительно. Р. стол стал работать исправно, меню "Пуск" выскакивает сразу, но ОЛ перегружена по прежнему и приложения тормозят по прежнему. Поскольку не было указано, какие логи сделать, сделал оба скрипта 2 и 3. №№ на эксфайл 144762 и 144764.
|
22.12.2010, 17:35 | #11 (ссылка) |
Новичок
Регистрация: 19.12.2010
Сообщений: 8
Репутация: 0
|
Никакой разницы я не заметил.
---------- Добавлено в 17:35 ---------- Предыдущее сообщение было написано в 14:07 ---------- Ради интереса сделал полное сканирование в мамбе. Появилось кое-что новенькое. На диске D все удалил. Лог на эксфайле 144904. |
23.12.2010, 13:09 | #13 (ссылка) |
Новичок
Регистрация: 19.12.2010
Сообщений: 8
Репутация: 0
|
Как я понимаю, на диске D, к тому же он физический, не может быть ничего серьезного от системы. Поэтому я и удалил. Но на будущее замечание обязательно учту.
Когда система начинает совсем уж тормозить, я делаю автоматическую чистку реестра и очитску диска в Reg Organizer. После этого копм некоторое время работает в пределах терпежа.В ошибкакх реестра постоянно появляются ошибочные ключи от 3 до 7. Все хорошо исправляется, но потом все повторяется. Сегодня нестандартный случай, всего один ошибочный ключ. При чистке диска каждый раз кучка ненужных файлов, ссылок и т.д. На этот раз тоже всего поменьше. Но что интересно. Каждый раз обязательно показывается файл edb.chk в числе от 1 до3. Исправно удаляется и также появляется. Списки ошибок на эксфайл 145090 и 145091. Вчера при выключении заметил очень странную вещь. Комп не только медленно загружается, но и медленно выключается. Каждый раз появляется сообщения типа "подождите завершения программы скайп" и т.п. Но тут появилось сообщение подождите завершения программ со странным названием из набора букв. Я успел запомнить первые три nsA... В поиске нашлось какое-то приложение к яваскрипт Мазилы размером 15 Кб с лейбой в виде свитка пергамента. На программу никак не тянет. Ничего подобного я не замечал ни в диспетчере задач, ни в мониторе AnVir Task Manager. Как это посмотреть в автозагрузке я не знаю. Но думаю в автозагрузке этого хитрого зверя тоже не увидишь. Очень надеюсь, что эта информация поможет решить мои проблемы. |
25.12.2010, 11:52 | #15 (ссылка) | |
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Цитата:
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Свободная тема (часть 1) | Yudziro | Общение по интересам | 11498 | 23.03.2014 03:23 |
Позитивная тема | A-Lexx | Общение по интересам | 6 | 08.01.2011 16:55 |
Негативная тема | A-Lexx | Общение по интересам | 3 | 08.01.2011 01:27 |
RSS тема от Bing | Александр33 | Windows 7 | 0 | 30.12.2010 10:34 |
винда не грузит интерф. диска читает но не грузит | амир | Windows XP | 1 | 01.10.2010 20:50 |
Футбольная тема! | znatok-jurij | Общение по интересам | 34 | 08.09.2010 00:03 |
Тема Aero для SP3 | igor love | Windows XP | 15 | 12.04.2010 21:23 |
Куда пропала тема? | мистер-х | О форуме | 2 | 12.04.2010 10:11 |
Тема XP | pushist | Windows XP | 4 | 13.09.2009 10:31 |
Не меняется классическая тема в XP | tina | Windows XP | 2 | 10.02.2009 20:07 |