Sharel Posted November 27, 2008 Report Share Posted November 27, 2008 Прошу помощи. В последнее время совсем невозможно стало работать на компьютере. Все работает очень медленно. Инет страницы открываются через раз, да и открывшиеся загружаются не полностью. А через час-полтора после начала просмотра и вовсе ничего не открывается. Просканировал нод32, но все равно толку мало. virusinfo_syscheck.zip virusinfo_syscure.zip avz_log3.txt virusinfo_syscheck.zip virusinfo_syscure.zip avz_log3.txt Quote Link to comment Share on other sites More sharing options...
akoK Posted November 27, 2008 Report Share Posted November 27, 2008 Bonjour Service - Вам нужен? AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginSearchRootkit(true, true);SetAVZGuardStatus(true);SetServiceStart('symlcbrd', 4);QuarantineFile('DevDetect.exe','');QuarantineFile('C:\WINDOWS\System32\cameravj.scr','');QuarantineFile('C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE','');QuarantineFile('sym_hi.sys','');QuarantineFile('sym_u3.sys','');QuarantineFile('C:\WINDOWS\system32\drivers\symlcbrd.sys','');QuarantineFile('C:\WINDOWS\System32\Drivers\a241mvlv.SYS','');QuarantineFile('C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\MFC80JPN.DLL','');QuarantineFile('C:\WINDOWS\system32\tbtmon98Language.dll','');QuarantineFile('C:\WINDOWS\system32\ffdshow\ffdshow.ax','');DeleteFile('C:\WINDOWS\System32\Drivers\a241mvlv.SYS');DeleteFile('C:\WINDOWS\system32\drivers\symlcbrd.sys');DeleteService('symlcbrd');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Повторите логи. Quote Link to comment Share on other sites More sharing options...
Sharel Posted November 28, 2008 Author Report Share Posted November 28, 2008 Bonjour Service не нужен. Карантин отправил. Прикладываю повторные логи. virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis4.txt virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis4.txt Quote Link to comment Share on other sites More sharing options...
akoK Posted November 28, 2008 Report Share Posted November 28, 2008 Что такое Bonjour Service и как его удалить. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('DevDetect.exe','');DeleteFile('DevDetect.exe');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Пофиксить в HijackThis следующие строчки O20 - Winlogon Notify: Csrss - C:\WINDOWS\ Включите AVZPM и повторите логи. P>S> Как состояние пациента? Quote Link to comment Share on other sites More sharing options...
Sharel Posted November 30, 2008 Author Report Share Posted November 30, 2008 P>S> Как состояние пациента? Компьютер стал работать быстрее, но с интернетом все по прежнему. Сначала все работает, потом перестают отображаться картинки, потом страницы начинают загружаться криво, а потом и вовсе просто чистое окно открывается. hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Quote Link to comment Share on other sites More sharing options...
akoK Posted November 30, 2008 Report Share Posted November 30, 2008 Сейчас вижу одну проблему это связка Симантека и НОДа. Оствьте только один продукт. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.