![]() |
Тормозит ПК.
Вложений: 1
Добрый день всем,
Некоторое время назад ПК начал тормозить хотя ранее ессено этого не наблюдалось. Странность первая на двух дисках вкорне появились файлики,которые после удаления появлялись сами собой.Через filemon было выявлено что генерит их svhost.exe если я не ошибся. После был произведен скан Dr.Web Live USB который выявил наличии Win.32.Sector.30 полечил 81 файл и все. Но сдается мне что дело не только в этом так как файлики подозрительные на месте. Архив с логами прикладываю. Заранее спасибо, С уважением. |
Цитата:
|
Цитата:
|
Здравствуйте!
У Вас файловое заражение sality. Пролечите систему через KRD. Затем сделайте свежий CollectionLog. |
Вложений: 1
Пролечил,новые логи в приложении.
|
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
Вложений: 1
Скрипт выполнил,логи повторил,логи в приложении.
|
|
Цитата:
|
|
Вложений: 1
Просканирол из под винды и через live cd.
Логи прилагаю. Вчера забыл написать что архив с карантином из AVZ отправил по форме. |
Цитата:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
Цитата:
Я еще забыл восстановление оси выключить, может он таким образом восстанавливался? На данный момент восстановление системы отключено на всех дисках. Выключу инет, применю скрипт. После сделаю логи и уже включу инет. Может так выйдет. |
Вложений: 1
Скрипт выполнил,логи прикладываю.
|
|
Уважаемый Sandor!
Огромная Вам благодарность! Процедуру проделал,лог приложить? |
Если все в порядке, то не нужно.
В завершение: Выполните скрипт в AVZ при наличии доступа в интернет: Код:
var В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. |
Время: 17:25. |
Время: 17:25.
© OSzone.net 2001-