Vaninfilms Опубликовано 23 июня, 2012 Опубликовано 23 июня, 2012 примерно 10 минут , а то и больше включается компьютер, просканировал malwarebaytes нашлось 7 вирусов удалил ею же , после перезагрузки лучше не стало ОС Windows 7 Максимальна X32 , ОЗУ 2ГБ, с автозагрузки лишнее все поубирал , кэш, временные файлы и ошибки реестра подчистил логи скоро будут
mike 1 Опубликовано 23 июня, 2012 Опубликовано 23 июня, 2012 (изменено) Выполните правила раздела http://forum.kasperskyclub.ru/index.php?showtopic=31551 Изменено 23 июня, 2012 пользователем icotonev Убрано предупреждение
lammer Опубликовано 23 июня, 2012 Опубликовано 23 июня, 2012 (изменено) Из кардридера карты памяти повынимайте . Самая распространенная причина))) Строгое предупреждение от модератора icotonev Устное предупреждение за нарушение правил раздела борьбы с вирусами... Изменено 23 июня, 2012 пользователем icotonev
Vaninfilms Опубликовано 23 июня, 2012 Автор Опубликовано 23 июня, 2012 (изменено) добавляю логи : Сообщение от модератора thyrex Не прикрепляйте ненужных логов log.txt hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Изменено 23 июня, 2012 пользователем thyrex
icotonev Опубликовано 23 июня, 2012 Опубликовано 23 июня, 2012 Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению."
Vaninfilms Опубликовано 23 июня, 2012 Автор Опубликовано 23 июня, 2012 не получилось сделать отчет этой программой , не появился сам текстовый документ ,
icotonev Опубликовано 23 июня, 2012 Опубликовано 23 июня, 2012 Vaninfilms, ===> Win кнопка + R ===> В поле введите C:\ComboFix.txt ===> скопировать содержимое открытого файла.
Vaninfilms Опубликовано 23 июня, 2012 Автор Опубликовано 23 июня, 2012 вот вроде что то сделал Новый_текстовый_документ.txt
icotonev Опубликовано 23 июня, 2012 Опубликовано 23 июня, 2012 Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll:: File:: c:\windows\system32\drivers\risvojse.sys Reboot:: После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Vaninfilms Опубликовано 23 июня, 2012 Автор Опубликовано 23 июня, 2012 прикрепляю новый отчет ComboFix.txt
Roman_Five Опубликовано 24 июня, 2012 Опубликовано 24 июня, 2012 Vaninfilms, Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\Windows\System32\drivers\risvojse.sys',''); DeleteFile('C:\Windows\System32\drivers\risvojse.sys'); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('C:\Windows\System32\drivers\risvojse.sys'); BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Для создания архива с карантином выполните скрипт: begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end. Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет. В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек). В строке "Электронный адрес:" укажите адрес своей электронной почты. Полученный ответ сообщите в этой теме. Сделайте новые логи по правилам. Проверьте компьютер утилитой TDSSkiller из данной статьи. http://support.kaspersky.ru/faq/?qid=208639606 Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях. Полученный лог из корня диска С приложите к новому сообщению.
Vaninfilms Опубликовано 24 июня, 2012 Автор Опубликовано 24 июня, 2012 (изменено) Лог утилиты TDSSKiller Вот такой ответ получил из Лаборатории Касперского: Здравствуйте, Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. risvojse.sys Файл в процессе обработки. С уважением, Лаборатория Касперского TDSSKiller.2.7.41.0_24.06.2012_14.06.54_log.txt Изменено 24 июня, 2012 пользователем Vaninfilms
mike 1 Опубликовано 24 июня, 2012 Опубликовано 24 июня, 2012 Забыли прикрепить новые логи по правилам
Roman_Five Опубликовано 24 июня, 2012 Опубликовано 24 июня, 2012 Vaninfilms, + что с проблемой? Деинсталлируйте ComboFix: - нажмите Win+R - в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt, запустите, нажмите Clean up
Vaninfilms Опубликовано 24 июня, 2012 Автор Опубликовано 24 июня, 2012 все сделал как написали, но по прежнему компьтер включается 10 минут 1
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти