![]() |
блокирует сайты антивирусов, замедляет работу пк
Уже в третий раз такая проблема, неожиданно с компьютером начинает твориться какая то ерунда. Первый раз был 3-4 месяца назад, смотрел скриншоты фильма на каком то варезнике, неожиданно повисла вся нижняя панель пуск, попробовал зайти и скачать антивирус, но не смог зайти ни на один сайт антивирусника базы так же не обновлялись. Переустановил ось. Через неделю все повторилось, не заметил свернутую игру и запустил еще одну, после того как наигрался и вышел на рабочий стол увидел знакомую картину, не задумываясь, переустановил ось. Два дня назад опять все сломалось^^, опишу подробнее..... включил mp3 файл (в проигрывателе поставлена опция "повтор") ушел на кухню на 20 минут, вернулся зашел вконтакт с целью посмотреть видео, к моему удивлению пропал звук во всех браузерах (IE, Firefox-основной) попробовал переустановить кодеки и флэш проигрыватель-не помогло, сделал ребут после чего попытался запустить IE но тот уже был мертв. Скачал пробник касперского на 30 дней поставил, обновил, запустил полную проверку, во время проверки зашел вконтакт включил видео и звук появился, я не долго думая отменил проверку удалил касперского и сделал ребут, и опять увидел старую картину. Прикреплю скриншоты и логи. После ребута нижняя панель прогружается минут 8 ну и потом в течение всей работы так же периодически зависает, при запуске или установке игры/программы панель сразу же зависает.
в hosts ничего лишнего, kidokiller не помог, рассчитываю на вашу помощь. еще заметил что цп загружен на 100% |
Пофиксите в HiJack
Код:
R3 - URLSearchHook: (no name) - - (no file) Код:
begin Выполните скрипт в AVZ Код:
begin 1. Выберите тип запроса "неизвестная вредоносная программа" и введите изображенное на картинке число, нажмите "Далее". 2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus". 3. Прикрепите файл карантина и нажмите "Далее". 4. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь. Скачайте AVZ 4.34 Сделайте новые логи Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
Обновите АВЗ и сделайте новые логи.
|
пофиксил, выполнил скрипт, ребутнулся и машинка ожила сайты разблокировались, выполнять дальнейшие ваши рекомендации или остановиться на достигнутом?
|
Выполнять в обязательном порядке
|
логи
|
ответ от support.kaspersky.ru
3cf0a0bf.exe - Backdoor.Win32.Shiz.kz ckjxnl.exe - Trojan.Win32.Jorik.Shiz.ay setupapi.dll, setupapi_0.dll - Trojan.Win32.BHO.aihr wwwznv32.exe - Backdoor.Win32.Bredavi.dgv В настоящий момент эти файлы определяются антивирусом со свежими антивирусными базами. mssfc.dll sfcfiles.dll Файлы в процессе обработки. |
gorylev, Выполните рекомендации
• Скачайте OTM by OldTimer и сохраните на рабочий стол. Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) Код:
:Processes Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. Повторите логи RSIT |
gorylev, если еще не поздно
Удалите из скрипта Код:
C:\WINDOWS\msdownld.tmp |
не поздно
All processes killed ========== PROCESSES ========== Process explorer.exe killed successfully! ========== SERVICES/DRIVERS ========== ========== FILES ========== C:\WINDOWS\system32\yjmblld.exe moved successfully. C:\WINDOWS\system32\ufiftfh.exe moved successfully. C:\WINDOWS\system32\ckflhja.exe moved successfully. C:\WINDOWS\system32\cecanho.exe moved successfully. C:\WINDOWS\system32\mcmsdcq.exe moved successfully. C:\WINDOWS\system32\flpugzp.exe moved successfully. C:\WINDOWS\system32\getlkgv.exe moved successfully. C:\WINDOWS\system32\zmkvish.exe moved successfully. C:\WINDOWS\system32\66223293.exe moved successfully. C:\WINDOWS\system32\xbwaykp.exe moved successfully. C:\WINDOWS\system32\eewmzr.exe moved successfully. C:\WINDOWS\system32\ptzjneg.exe moved successfully. C:\WINDOWS\system32\peevkb.exe moved successfully. C:\WINDOWS\system32\kgbzbtq.exe moved successfully. C:\WINDOWS\system32\tjigoij.exe moved successfully. C:\Program Files\Common Files\keylog.txt moved successfully. C:\WINDOWS\system32\fjhdyfhsn.bat moved successfully. C:\WINDOWS\msdownld.tmp folder moved successfully. ========== REGISTRY ========== ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: amun ->Temp folder emptied: 279211374 bytes ->Temporary Internet Files folder emptied: 220117044 bytes ->FireFox cache emptied: 102389298 bytes ->Flash cache emptied: 36794 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: амропаопо ->Temp folder emptied: 603881 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->FireFox cache emptied: 18394243 bytes ->Flash cache emptied: 760 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2334567 bytes %systemroot%\System32 .tmp files removed: 5709 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1220688 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 41922451 bytes Total Files Cleaned = 636,00 mb OTM by OldTimer - Version 3.1.12.0 log created on 07172010_230809 Files moved on Reboot... Registry entries deleted on Reboot... |
rsit
|
Сделайте новые логи RSIT
|
дак ведь только что сделал
|
Уже увидел
Чисто Скачайте OTCleanIt, запустите, нажмите Clean up Установите Acrobat Reader 9.3 или удалите старый |
сделал
|
огромное всем спасибо за помощь!
|
Время: 06:34. |
Время: 06:34.
© OSzone.net 2001-