0 / 0 / 0
Регистрация: 19.09.2012
Сообщений: 53
|
|
1 | |
Speed219.09.2012, 19:46. Просмотров 971. Ответов 6
Метки нет Все метки)
(
Здравствуйте.
Симптомы: в браузерах начала появляться стартовая страница speed2, компьютер после нескольких часов работы бывает начинает безбожно тормозить, вплоть до того что вообще ничего нельзя сделать, спасает ребут. Логи прикладываю.
0
|
|
19.09.2012, 19:46 | |
Speed2 Speed2.ru Speed2 Speed2
__________________
6
Помогаю в написании студенческих работ здесь. Записывайтесь на профессиональные курсы специалистов по кибербезопасности |
|
Заблокирован
|
|
19.09.2012, 20:19 | 2 |
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________ 1. обновите: adobe reader , Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки. 2. В логе сканирования Hijackthis отметьте: 3. Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить. Код
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFileF('C:\ProgramData\QUzkhsDHRTY', '*', false, '', 0, 0); DeleteFileMask('C:\ProgramData\QUzkhsDHRTY', '*', true); DeleteDirectory('C:\ProgramData\QUzkhsDHRTY'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 4. Сделайте новые логи AVZ и RSIT 5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 6. Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск - выполнить. В поле открыть впишите команду: C:\tdsskiller.exe -qmbr -qboot Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме. Лог после сканирования (файл TDSSKiller.2.7.15.0_дата_время_log.txt) выложите сюда. 7. смените все пароли
1
|
0 / 0 / 0
Регистрация: 19.09.2012
Сообщений: 53
|
|
20.09.2012, 00:11 [ТС] | 3 |
все сделал, логи прикладываю.
файл инфо не прикрепляется, пишет, мол такой файл уже выкладывался, да и в свойствах файла после новых сканов время создания/изменения не поменялось, значит он не изменялся. на счет 6 пункта, отослал на указаный адрес папку с карантином, мне должен вернутся на почту лог после сканирования и мне его здесь выложить? а то что то не совсем понятно что нужно сделать.
0
|
0 / 0 / 0
Регистрация: 19.09.2012
Сообщений: 53
|
|
20.09.2012, 01:11 [ТС] | 5 |
лог файл
0
|
Заблокирован
|
|
22.09.2012, 22:18 | 7 |
TeareR, ждем вашего ответа
0
|
22.09.2012, 22:18 | |
Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь или здесь. speed2.ru Speed2( Speed2 Speed2 Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |