Перейти к содержанию

Подозрение на заражение


Рекомендуемые сообщения

К сожалению, NIS 2010 не оправдал моих надежд: вчера мама принесла флэшку и начал падать Windows Media Player 12 - при перемотке он намертво провисает, причем может зависнуть даже вся Винда. Проверился DrWeb CureIT, он нашел 8 зараженных файлов с вирусом Autorunner. Сейчас поставил KIS 2010, проверился им, но он ничего не находит. Однако, Windows Media Player 12 по прежнему тормозит, Винда тоже задумывается порой надолго. Я подозреваю, что вирус что-то основательно подпоганил в системе. У меня установлена Win 7 x64.

 

Заранее спасибо!

Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в avz

begin
QuarantineFile('E:\autorun.inf','');
QuarantineFile('E:\APPInst.exe','');
DeleteFile('E:\APPInst.exe');
DeleteFile('E:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

Карантин отправьте через на newvirus@tut.by

Сделайте новые логи.

Изменено пользователем snifer67
Ссылка на сообщение
Поделиться на другие сайты

Потому что BC несовместим с ОС х64(Вроде как)

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

 

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Ссылка на сообщение
Поделиться на другие сайты

Вот вредонос. Хотя это, по-моему, тоже прога для сканирования системы.

 

Выполняйте скрипт.

 

Я бы с радостью, но:

 

После того, как я копирую скрипт и нажимаю "Запустить", Винда сообщает, что AVZ не отвечает и закрывает его.
:huh:

 

Жду дальнейших указаний.

Ссылка на сообщение
Поделиться на другие сайты

Скачайте RSIT . Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Ссылка на сообщение
Поделиться на другие сайты
сборку кодеков какую-нибудь используете? а-ля K-Lite Codec Pack?

 

Нет, кодеки стандартные системные. Винду переставил позавчера. Никаких кодеков не ставил.

Ссылка на сообщение
Поделиться на другие сайты

 

Странно, поставил кодеки и ничего не виснет... :huh:

 

Если мне кто-нить объяснит, как кодеки связаны с торможением при перемотке и отсутствием полного обвисания WMP 12, то поставлю 2 плюса в репу. :)

Изменено пользователем Moldreik
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...