Перейти к содержанию

Тормозит компьютер


Рекомендуемые сообщения

Привет! В июне мой компьютер атаковали вирусы (троян, червь). Каждый день удаляла по 10 вирусов... так длилось неделю, потом атака прекратилась, но теперь тормозит компьютер: медленно открываются страницы интернета. Помогите, пожалуйста разобраться.

sysinfo.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.zip

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('Yho42', 4);
SetServiceStart('Wfm75', 4);
SetServiceStart('Wfm18', 4);
SetServiceStart('Udk86', 4);
SetServiceStart('tcpsr', 4);
SetServiceStart('Tcj42', 4);
SetServiceStart('Sbi42', 4);
SetServiceStart('Rah75', 4);
SetServiceStart('Qyg18', 4);
SetServiceStart('Owe42', 4);
SetServiceStart('Owe18', 4);
SetServiceStart('Nvd31', 4);
SetServiceStart('Muc42', 4);
SetServiceStart('Ksa86', 4);
SetServiceStart('Ksa75', 4);
SetServiceStart('Fnu75', 4);
SetServiceStart('Emt64', 4);
SetServiceStart('Emt07', 4);
SetServiceStart('Dls31', 4);
SetServiceStart('Bjq75', 4);
SetServiceStart('Bjq07', 4);
DeleteFile('C:\WINDOWS\System32\Drivers\Bjq75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Bjq07.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Dls31.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Emt07.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Emt64.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Fnu75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Ksa75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Ksa86.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Muc42.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Nvd31.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Owe18.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Owe42.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Qyg18.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Rah75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Sbi42.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Tcj42.sys');
DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Udk86.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wfm18.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wfm75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Yho42.sys');
DeleteService('Yho42');
DeleteService('Wfm75');
DeleteService('Wfm18');
DeleteService('Udk86');
DeleteService('Bjq75');
DeleteService('Bjq07');
DeleteService('Fnu75');
DeleteService('Emt64');
DeleteService('Emt07');
DeleteService('Dls31');
DeleteService('Owe42');
DeleteService('Owe18');
DeleteService('Nvd31');
DeleteService('Muc42');
DeleteService('Ksa86');
DeleteService('Ksa75');
DeleteService('Sbi42');
DeleteService('Rah75');
DeleteService('Qyg18');
DeleteService('tcpsr');
DeleteService('Tcj42');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

 

Пофиксить в HijackThis следующие строчки

	O24 - Desktop Component 0: (no name) - http://www.impressionism.ru/images/Monet/lilies_green_s.jpg

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Haldor
      От Haldor
      Здравствуйте, компьютер в последнее время стал намного медленнее загружать систему, в процессе загрузки бывает зависает, в работе, тоже подвисает. Доктор веб и утилита касперского не нашли не чего. Есть подозрения на вирусы. посмотрите логи пожалуйста. Спасибо. 
      CollectionLog-2024.10.10-08.12.zip
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • Sergei Lomov
      От Sergei Lomov
      Здравствуйте, возникла проблема после скачивания и запуска игры с торента, сначала перестал открываться браузер хром появлялось сообщение “Не удается получить доступ к объекту на который ссылается ярлык.Возможно , отсутствуют необходимые разрешения” ,после чего пробовал установить антивирус на что мне появлялось сообщение - “Операция отменена из-за ограничений, действующих на этом компьютере.Обратитесь к системному администратору”. Не мог зайти на ваш сайт с компьютера перекидывало на сайт dns.google.Скачал программу autologger, удалось открыть только в безопасном режиме
      CollectionLog-2024.12.03-20.17.zip
    • xSmashQQQ
      От xSmashQQQ
      Добрый вечер.
      Прошу помощи.
      Я захотел проверить свойства системы и зашел в панель управления-система. У меня она не открылась и я решил попробовать. Этот компьютер-свойства. Опять не открылось. Я попробовал вводить sfc /scannow, вроде что то исправила, но опять ничего не открылось, компьютер перезапускал. Мне нужна ваша помощь. Заранее спасибо
    • vika_
      От vika_
      Добрый день! Компьютеру лет 10, вообще не разбираюсь, что и как у него. Решила включить, вроде заработал, но сильно шумел. Подумала, что надо друга то почистить,  но вот, когда открыла, поняла, что не знаю как действовать.
       Во-первых, лежали две детали, без своего места. Во-вторых, смутили 3 провода, которые висели, не подключенные никуда. Ну и в-третьих, можно ли аккуратно снять вентилятор и почистить за ним, боюсь чтоб не случилось ничего(
      Прошу понять и простить меня: в компьютерах совсем 0((


×
×
  • Создать...