18.01.2011, 20:47 | #1 (ссылка) |
Новичок
Регистрация: 18.01.2011
Сообщений: 23
Репутация: 0
|
тормозят браузеры
Здравствуйте!
Браузеры (ие, опера, хром, фаерфокс) загружают страницы по 1-3 минуты, не отображают содержимого или отображают куски кода, сбрасывают соединение, опера после каждого клика подвисает на 15-20 сек. Логи AVZ и HijackThis http://zalil.ru/30359168 |
18.01.2011, 21:12 | #2 (ссылка) |
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Выполните скрипт:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\15.tmp',''); QuarantineFile('C:\WINDOWS\system32\cmfgdek.dll',''); DeleteFile('C:\WINDOWS\system32\cmfgdek.dll'); DeleteFile('C:\WINDOWS\system32\15.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
18.01.2011, 22:29 | #3 (ссылка) |
Новичок
Регистрация: 18.01.2011
Сообщений: 23
Репутация: 0
|
выполняю, MBAM запустил - жду...
лог скрипта №2 http://zalil.ru/30359528 ---------- Добавлено в 21:29 ---------- Предыдущее сообщение было написано в 20:28 ---------- Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Версия базы данных: 5546 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 18.01.2011 21:27:00 mbam-log-2011-01-18 (21-26-50).txt Тип сканирования: Полное сканирование (C:\|) Просканированные объекты: 386183 Времени прошло: 52 минут, 58 секунд Заражённые процессы в памяти: 0 Заражённые модули в памяти: 0 Заражённые ключи в реестре: 9 Заражённые параметры в реестре: 0 Объекты реестра заражены: 3 Заражённые папки: 0 Заражённые файлы: 30 Заражённые процессы в памяти: (Вредоносных программ не обнаружено) Заражённые модули в памяти: (Вредоносных программ не обнаружено) Заражённые ключи в реестре: HKEY_CLASSES_ROOT\CLSID\{F0E06662-71F5-4fb0-A9A2-70DBA996EAC3} (Adware.LinkPlacing) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{4ECB0173-D952-42C3-802A-E3B04E5AD127} (Adware.LinkPlacing) -> No action taken. HKEY_CLASSES_ROOT\Interface\{CAFDA1CA-DD5F-41DC-BE5D-9E06E01E510C} (Adware.LinkPlacing) -> No action taken. HKEY_CLASSES_ROOT\LinkPlacing.LPBHOImpl.1 (Adware.LinkPlacing) -> No action taken. HKEY_CLASSES_ROOT\LinkPlacing.LPBHOImpl (Adware.LinkPlacing) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{F0E06662-71F5-4FB0-A9A2-70DBA996EAC3} (Adware.LinkPlacing) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Settings\{F0E06662-71F5-4FB0-A9A2-70DBA996EAC3} (Adware.LinkPlacing) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{F0E06662-71F5-4FB0-A9A2-70DBA996EAC3} (Adware.LinkPlacing) -> No action taken. HKEY_CLASSES_ROOT\AppID\LinkPlacing.DLL (Adware.LinkPlacing) -> No action taken. |
18.01.2011, 22:29 | #4 (ссылка) |
Новичок
Регистрация: 18.01.2011
Сообщений: 23
Репутация: 0
|
Заражённые параметры в реестре:
(Вредоносных программ не обнаружено) Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Заражённые папки: (Вредоносных программ не обнаружено) Заражённые файлы: c:\program files\ToolBHO\module.dll (Adware.LinkPlacing) -> No action taken. c:\documents and settings\Loner\мои документы\VK\спинной мозг\multi_password_recovery_v1.1.8\multi_password _recovery_v1.1.8\multi password recovery v1.1.8\Patch\mpr.unipatch.exe (Malware.Packer.Gen) -> No action taken. c:\office2007\office2007fix.exe (Trojan.Glox) -> No action taken. c:\program files\savehwids.exe (Trojan.Glox) -> No action taken. c:\program files\SBRunScr\SBRunScr.exe (Malware.Packer.Gen) -> No action taken. c:\program files\SBRunScr\SBScrSet.scr (Malware.Packer.Gen) -> No action taken. c:\program files\SBRunScr\Plugins\SBDates.dll (Malware.Packer.Gen) -> No action taken. c:\program files\SBRunScr\Plugins\sbreminder.dll (Malware.Packer.Gen) -> No action taken. c:\program files\SBRunScr\Tool\ImgCtx.dll (Malware.Packer.Gen) -> No action taken. c:\program files\SBRunScr\Tool\sbhtmltopic.exe (Malware.Packer.Gen) -> No action taken. c:\program files\TCDL\Utilites\WinUDA.exe (Malware.Packer.Gen) -> No action taken. c:\program files\TCDL\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> No action taken. c:\program files\TCDL\Utilites\WinUpack\Upack.exe (Malware.Packer.Gen) -> No action taken. c:\program files\TCDL\Utilites\WinUpack\winupacke.exe (Malware.Packer.Gen) -> No action taken. c:\program files\TCDL\Utilites\WinUpack\winupackr.exe (Malware.Packer.Gen) -> No action taken. c:\program files\SolSuite\solsuite.2007.universal.patch.exe (RiskWare.Tool.CK) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP266\A0131817.exe (Trojan.Glox) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132063.exe (Trojan.Glox) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132064.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132065.scr (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132066.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132081.exe (RiskWare.Tool.CK) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132197.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132217.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132218.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132219.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132220.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0133060.exe (Trojan.Agent) -> No action taken. c:\WINDOWS\system32\vfp8rrus.dll (Malware.Packer.Gen) -> No action taken. c:\documents and settings\Loner\application data\chkntfs.dat (Malware.Trace) -> No action taken. |
18.01.2011, 22:37 | #5 (ссылка) |
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Удалите в MBAM:
Код:
HKEY_CLASSES_ROOT\CLSID\{F0E06662-71F5-4fb0-A9A2-70DBA996EAC3} (Adware.LinkPlacing) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{4ECB0173-D952-42C3-802A-E3B04E5AD127} (Adware.LinkPlacing) -> No action taken. HKEY_CLASSES_ROOT\Interface\{CAFDA1CA-DD5F-41DC-BE5D-9E06E01E510C} (Adware.LinkPlacing) -> No action taken. HKEY_CLASSES_ROOT\LinkPlacing.LPBHOImpl.1 (Adware.LinkPlacing) -> No action taken. HKEY_CLASSES_ROOT\LinkPlacing.LPBHOImpl (Adware.LinkPlacing) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{F0E06662-71F5-4FB0-A9A2-70DBA996EAC3} (Adware.LinkPlacing) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Settings\{F0E06662-71F5-4FB0-A9A2-70DBA996EAC3} (Adware.LinkPlacing) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{F0E06662-71F5-4FB0-A9A2-70DBA996EAC3} (Adware.LinkPlacing) -> No action taken. HKEY_CLASSES_ROOT\AppID\LinkPlacing.DLL (Adware.LinkPlacing) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. c:\program files\ToolBHO\module.dll (Adware.LinkPlacing) -> No action taken. c:\documents and settings\Loner\мои документы\VK\спинной мозг\multi_password_recovery_v1.1.8\multi_password _recovery_v1.1.8\multi password recovery v1.1.8\Patch\mpr.unipatch.exe (Malware.Packer.Gen) -> No action taken. c:\office2007\office2007fix.exe (Trojan.Glox) -> No action taken. c:\program files\savehwids.exe (Trojan.Glox) -> No action taken. c:\program files\SBRunScr\SBRunScr.exe (Malware.Packer.Gen) -> No action taken. c:\program files\SBRunScr\SBScrSet.scr (Malware.Packer.Gen) -> No action taken. c:\program files\SBRunScr\Plugins\SBDates.dll (Malware.Packer.Gen) -> No action taken. c:\program files\SBRunScr\Plugins\sbreminder.dll (Malware.Packer.Gen) -> No action taken. c:\program files\SBRunScr\Tool\ImgCtx.dll (Malware.Packer.Gen) -> No action taken. c:\program files\SBRunScr\Tool\sbhtmltopic.exe (Malware.Packer.Gen) -> No action taken. c:\program files\TCDL\Utilites\WinUDA.exe (Malware.Packer.Gen) -> No action taken. c:\program files\TCDL\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> No action taken. c:\program files\TCDL\Utilites\WinUpack\Upack.exe (Malware.Packer.Gen) -> No action taken. c:\program files\TCDL\Utilites\WinUpack\winupacke.exe (Malware.Packer.Gen) -> No action taken. c:\program files\TCDL\Utilites\WinUpack\winupackr.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP266\A0131817.exe (Trojan.Glox) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132063.exe (Trojan.Glox) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132064.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132065.scr (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132066.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132081.exe (RiskWare.Tool.CK) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132197.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132217.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132218.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132219.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0132220.exe (Malware.Packer.Gen) -> No action taken. c:\system volume information\_restore{8c50ff33-545c-4d67-b2ad-a15ebba97bef}\RP267\A0133060.exe (Trojan.Agent) -> No action taken. c:\WINDOWS\system32\vfp8rrus.dll (Malware.Packer.Gen) -> No action taken. c:\documents and settings\Loner\application data\chkntfs.dat (Malware.Trace) -> No action taken. |
19.01.2011, 07:52 | #7 (ссылка) |
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Создайте новую контрольную точку восстановления и очистите заражённую:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. 1.Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. 2.если вы используете Firefox, нажмите Firefox - Select All - Empty Selected 3.нажмите No, если вы хотите оставить ваши сохраненные пароли 4.если вы используете Opera, нажмите Opera - Select All - Empty Selected 5.нажмите No, если вы хотите оставить ваши сохраненные пароли Удачи! |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Тормозят браузеры. | Дед | Windows XP | 10 | 26.11.2010 01:56 |
Тормозят игры | Пекарь | Игры | 1 | 03.07.2010 22:04 |
Тормозят игры | GROM777 | Игры | 0 | 28.06.2010 17:38 |
Игры тормозят | Megan | Игры | 37 | 19.04.2010 19:12 |
Тормозят все игры ! | soldate07 | Игры | 16 | 26.11.2009 21:54 |
Тормозят все игры!!! | Beda | Неисправности, настройка | 12 | 12.11.2009 10:50 |
Игры тормозят | Горкоев Юра | Игры | 12 | 25.09.2009 14:49 |
игры тормозят | лёшка | Windows XP | 2 | 15.08.2009 14:23 |
Тормозят игры | homyakus | Игры | 5 | 03.08.2009 14:00 |
Тормозят игры | DeveL | Игры | 33 | 27.05.2009 22:37 |
Браузеры тормозят, а все остальное работает. | klownada | Интернет и сети | 9 | 20.05.2009 22:21 |
Все игрушки тормозят!!! | СашА | Железо | 8 | 29.08.2008 08:29 |