Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.02.2011, 19:25   #1 (ссылка)
Новичок
 
Регистрация: 10.06.2010
Сообщений: 54
Репутация: 0
По умолчанию Комп неожиданно стал резко тормозить

Комп за последнюю неделю стал жутко притормаживать. в сети ощущение такое что я на 52 кБ модеме сижу.
Сегодня вместо обновления страницы увидел просто страничку с кодом...
теперь вылазит сообщение от Firefox: "В системе обнаружен вирус. Использование интернета нежелательно.Trojan.Win32.Inject.aohy
– Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных програм"
для обновления просит деньги!!! ужас вообщем

файлы AVZ: http://exfile.ru/157982
файл HJ: http://exfile.ru/157984
Aarataka вне форума  
Старый 17.02.2011, 19:41   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\tbjfwpi.dll','');
QuarantineFile('E:\Setup.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\sfc.sys ',' ');
QuarantineFile('C:\WINDOWS\I386\PSPad.cab','');
DeleteFile('C:\WINDOWS\I386\PSPad.cab');
DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys ');
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
DeleteFile('E:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\tbjfwpi.dll');
DeleteFile('E:\Setup.exe');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(1);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 17.02.2011, 20:15   #3 (ссылка)
Новичок
 
Регистрация: 10.06.2010
Сообщений: 54
Репутация: 0
По умолчанию

вот лог после выполнения стандартного скрипта №2: http://exfile.ru/157992
Aarataka вне форума  
Старый 17.02.2011, 20:30   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\drivers\RKHit.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\RKHit.sys');
 DeleteFile('D:\WINDOWS\I386\PSPad.cab');
 DeleteService('RkHit');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

З.ы. есть видимые изменения в лучшую сторону?
Iljeben вне форума  
Старый 17.02.2011, 20:57   #5 (ссылка)
Новичок
 
Регистрация: 10.06.2010
Сообщений: 54
Репутация: 0
По умолчанию

стал побыстрее работать это факт.
вот новый лог №2: http://exfile.ru/157999
Aarataka вне форума  
Старый 17.02.2011, 21:08   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Такой лог пришлите:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссыку выложите на форум.
Iljeben вне форума  
Старый 18.02.2011, 07:17   #7 (ссылка)
Новичок
 
Регистрация: 10.06.2010
Сообщений: 54
Репутация: 0
По умолчанию

вот лог mbam:http://exfile.ru/158092

---------- Добавлено в 06:17 ---------- Предыдущее сообщение было написано в 05:43 ----------

или вот этот: http://webfile.ru/5136269
по-моему на exfile не залился лог.
Aarataka вне форума  
Старый 18.02.2011, 22:53   #8 (ссылка)
Новичок
 
Регистрация: 10.06.2010
Сообщений: 54
Репутация: 0
По умолчанию

логи доступны,или мне все же стоит их перезалить?
Aarataka вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
может ли комп тормозить из-за материнки? Lanser Железо 16 28.10.2010 10:15
Начал тормозить комп Fav3 Железо 6 20.07.2010 20:43
Ноут стал тормозить ProMira Железо 7 16.07.2010 20:27
Комп стал тормозить COR Windows XP 11 30.05.2010 00:58
Очень сильно стал тормозить комп Jek-Boroda Железо 3 20.04.2010 23:14
Комп неожиданно выключается [KOT9PA] Неисправности, настройка 4 19.03.2010 09:44
Комп стал жутко тормозить :( Jurij Железо 13 24.02.2010 12:29
Хард стал тормозить Джоня Неисправности, настройка 6 17.02.2010 17:55
Компьютер стал серьёзно тормозить proudspike Windows XP 30 10.02.2010 19:39
стал тормозить комп, help! SERGG Windows XP 7 13.12.2009 21:59
Стал тормозить комп... Gunya Железо 9 27.09.2009 13:04
комп стал жутко тормозить и тупить maksun Windows Vista 6 15.04.2009 22:07


Текущее время: 08:58. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.