Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Компьютер долго грузиться и долго выключается. (http://forum.oszone.net/showthread.php?t=163763)

LexZ25 17-01-2010 13:51 1322542

Компьютер долго грузиться и долго выключается.
 
Вложений: 1
Компьютер долго грузиться и долго выключается. Просканировал через утилиту AVZ. Прикрепляю лог. Нужен полезный совет что необходимо исправить или удалить из карантина.

okshef 17-01-2010 13:57 1322549

LexZ25, пожалуйста, представьте логи, согласно этих правил.
Перед выполнением обязательно обновите базы AVZ и установите драйвер AVZPM

Analyzer 17-01-2010 14:02 1322556

лог не правилен, прочитайте внимательно правила и делайте всё по ним.

LexZ25 17-01-2010 15:03 1322614

Вложений: 1
Сделал всё по правилам. Прикрепляю три zip файла. Вопрос тот же. И еще в карантине сейчас находятся три подозрения на вирус и одно подозрение на (Keylogger, троянские DLL), как с ними лучше поступить?

Drongo 17-01-2010 16:17 1322675

LexZ25, Привет. :)

Предварительные рекомендации перед лечением:

Отключите интернет и локальную сеть если таковая имеется.
  1. Очистите временные файлы.

    Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли.

  2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Как это сделать, подробно можно прочитать в этой теме.


HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe

Нужны не текстовая часть логов AVZ а файлы созданные в результате сканирования утилиты

1. virusinfo_syscure.zip
2. virusinfo_syscheck.zip

Analyzer 17-01-2010 16:46 1322704

они лежат в папке LOG возле AVZ.exe

LexZ25 17-01-2010 18:59 1322840

Вложений: 2
окей, всё сделал. Прикрепляю логи. Теперь уже точно все верно )). Как дальше быть?

okshef 17-01-2010 19:42 1322887

LexZ25, отключите антивирус/фаервол, интернет;

Запустие AVZ, меню "Файл" - "Выполнить скрипт" - Скопируйте ниже написанный скрипт - Нажмите кнопку "Запустить". Как выполнить скрипт AVZ.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\drivers\rlojg.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\rlojg.sys');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('abp470n5');
BC_Activate;
RebootWindows(true);
end.

после выполнения скрипта компьютер перезагрузится.

После перезагрузки выполните еще один скрипт:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Пошлите файл quarantine.zip на адрес E-mail newvirus@kaspersky.com, ответ сообщите.

Обновите базы AVZ, повторите логи.

LexZ25 23-01-2010 21:50 1328073

Пришёл ответ "Вредоносный код в файлах не обнаружен" . ВСё -таки это у меня наверное такой антивирус тщательный и долгий?

okshef 23-01-2010 21:54 1328076

Цитата:

Цитата okshef
Обновите базы AVZ, повторите логи. »


LexZ25 30-01-2010 21:54 1334565

Вложений: 1
Обновил базы. Повторяю логи. Спасибо за понимание и терпение относительно моего вопроса. Жду очень ответ.

okshef 30-01-2010 22:26 1334583

LexZ25, я по логам крамольного не обнаружил. Дождитесь мнения и советов хелперов. Что с проблемами?

akok 30-01-2010 23:30 1334607

Не вижу активного заражения.

LexZ25 31-01-2010 13:07 1334859

Значит продолжаю пока защищаться NOD ESETом от напастей , дальше посмотрим. Скорость включения, выключения и перезагрузки по-прежнему не высока.

okshef 31-01-2010 13:41 1334885

LexZ25, посмотрите Загрузка - Система долго грузится


Время: 05:34.

Время: 05:34.
© OSzone.net 2001-