Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Тормозит система (http://forum.oszone.net/showthread.php?t=174012)

p2000s 25-04-2010 12:26 1400254

Помогите в моей проблеме-подхватил вирус,удалил заражённые файлы,теперь система тормозит.
Перекинуть фильм с диска на диск 1.4гб нужно1час.Перекинуть файлы на флешку 8гб 3-4 часа.
Как восстановить систему?
Да,ещё-перед этим поменял оперативку с 2гб на 4

Vancouver 25-04-2010 12:33 1400261

Как выполнить переустановку (обновление) Windows 7
Цитата:

Цитата p2000s
Да,ещё-перед этим поменял оперативку с 2гб на 4 »

Память рекомендована производителем материнской платы ?

okshef 25-04-2010 12:35 1400262

p2000s, пожалуйста, выполните рекомендации и представьте логи, согласно этих правил.

p2000s 25-04-2010 12:52 1400274

Я не знаю какую память рекомендует производитель,но производительность
выросла с 5.5 до 5.9

Vancouver 25-04-2010 12:57 1400280

p2000s,
Цитата:

Цитата okshef
пожалуйста, выполните рекомендации и представьте логи, согласно этих правил. »

Ждём...

p2000s 25-04-2010 14:58 1400339

А как прикрепить файлы?

p2000s 25-04-2010 15:01 1400342

Вложений: 1
Сделал.

Drongo 25-04-2010 15:53 1400355

p2000s, Логи относительно чистые.
  1. Очистите временные файлы.

    Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли.

  2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Как это сделать, подробно можно прочитать в этой теме.

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file)
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - (no file)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - (no file)

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\users\0309~1\appdata\local\temp\tcl9593.tmp','');
 DeleteFile('c:\users\0309~1\appdata\local\temp\tcl9593.tmp');
 DelBHO('{FE063DB1-4EC0-403e-8DD8-394C54984B2C}');
 DelBHO('{9CB65201-89C4-402c-BA80-02D8C59F9B1D}');
 DelBHO('{9CB65206-89C4-402c-BA80-02D8C59F9B1D}');
 DeleteService('garenapengine');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

p2000s 25-04-2010 16:10 1400365

Drongo,
После получения всех логов,я проверил-всё вроде заработало.
Стоит делать Ваши рекомендации или нет?

p2000s 25-04-2010 17:12 1400395

Всё сделал .С Каспера сообщили,что файлы в обработке.Жду!

okshef 25-04-2010 17:48 1400419

p2000s, новые логи сделайте, пожалуйста.

p2000s 25-04-2010 21:19 1400558

Всем -Спасибо!Пока не тормозит.Что это было-вирус?

p2000s 26-04-2010 07:19 1400756

Вложений: 1
Вот новые логи-

p2000s 26-04-2010 07:27 1400759

А фильмы не посмотришь-подтупают

Drongo 26-04-2010 11:29 1400882

Цитата:

Цитата p2000s
Что это было-вирус? »

Забит статический маршрутизатор к сайтам производителей антивирусных компаний.

В новым логах относительно чисто, проблем не наблюдаю. Проверьте дополнительно утилитой CureIT или Kaspersky Virus Removal Tool

p2000s 27-04-2010 11:17 1401610

Вложений: 1
Всё сделал-отчёт-

icotonev 27-04-2010 11:31 1401624

:hi:Пожалуйста, заполните следующую рекомендацию:
Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

Drongo 27-04-2010 11:41 1401636

p2000s, Да нет, не отчёт, а проверить на вирусы. :)

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\users\0309~1\appdata\local\temp\yclq09wt.sys','');
 DeleteFile('c:\users\0309~1\appdata\local\temp\yclq09wt.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(8);
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

После чего выполняйте запрос icotonev'a.

p2000s 27-04-2010 13:23 1401726

Drongo,
Всё сделал
icotonev,
Вот лог

p2000s 27-04-2010 13:28 1401730

Вложений: 1
лог

icotonev 27-04-2010 13:48 1401753

Как поддерживать вашу систему в настоящее время?Что происходит с вашей проблемы?

p2000s 27-04-2010 13:58 1401767

Вложений: 1
Drongo,
Ответ-

p2000s 27-04-2010 14:10 1401784

icotonev,
Спасибо!Всё пока нормально.

icotonev 27-04-2010 14:32 1401799

Спасибо!Отмечайте случай как ''решённой''!


Время: 11:07.

Время: 11:07.
© OSzone.net 2001-