Решена - Из за вируса тормозит компьютер.

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем BreakS, 12 мар 2012.

  1. BreakS

    BreakS Junior User

  2. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Здравствуйте!

    Выполните следующий скрипт в uVS:
    - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
    - копируете следующий текст из поля "Код" в буфер обмена;
    Код:
    ;;uVS v3.74 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref HTTP://MAIL.RU/CNT/7993/
    delref HTTP://SEARCH.CONDUIT.COM/?CTID=CT2233703&SEARCHSOURCE=48
    delref HTTP://SEARCH.CONDUIT.COM?SEARCHSOURCE=10&CTID=CT2233703
    delref HTTP://WWW.MAIL.RU/CNT/5089
    delref HTTP://WWW.MAIL.RU/CNT/8746
    zoo C:\WINDOWS\SYSTEM32\NSET.EXE
    bl F4CB4F93017DD7E15B4A66491763CB5D 792064
    delall C:\WINDOWS\SYSTEM32\NSET.EXE
    zoo C:\WINDOWS\SYSTEM\CTFMON.EXE
    bl 96D00ABADB1C248A1821056A4CCBFABD 718848
    delall C:\WINDOWS\SYSTEM\CTFMON.EXE
    bl 5840CB8702727C11FE496FB6637C6499 1515352
    delall %SystemDrive%\USERS\ВЕТАЛЬ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
    deltmp
    delnfr
    czoo
    restart
    - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
    - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
    - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
    - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
    - по окончанию выполнения скрипта компьютер перезагрузится;
    - в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, закачиваем этот архив на файлообменник - rghost.ru и оставляем ссылку на этот архив в этой теме.
    - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда.
     
  3. BreakS

    BreakS Junior User

  4. BreakS

    BreakS Junior User

    MBAM ничего плохого не нашел. Использовал быстрое сканирование.
     
  5. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    2. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
     TerminateProcessByName('c:\windows\system32\nset.exe');
     QuarantineFile('C:\Windows\System32\nset.exe','');
     QuarantineFile('C:\Windows\System\ctfmon.exe','');
     DeleteFile('C:\Windows\System\ctfmon.exe');
     DeleteFile('c:\windows\system32\nset.exe');
     DeleteFile('D:\PROGRA~2\VKSaver\vksaver3.dll');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - D:\Program Files\Ask.com\GenericAskToolbar.dll
    R3 - URLSearchHook: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - D:\Program Files\4shared.com\prxtb4sha.dll
    O2 - BHO: 4shared.com - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - D:\Program Files\4shared.com\prxtb4sha.dll
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:\Program Files\Ask.com\GenericAskToolbar.dll
    O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:\Program Files\Ask.com\GenericAskToolbar.dll
    O3 - Toolbar: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - D:\Program Files\4shared.com\prxtb4sha.dll
    O4 - HKCU\..\Run: [nset application] C:\Windows\System32\nset.exe
    O20 - AppInit_DLLs: D:\PROGRA~2\VKSaver\vksaver3.dll
    
    5. Сделайте новые логи AVZ.

    После выполнения всех пунктов (1 по 5) проверьте, решена ли проблема?

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  6. BreakS

    BreakS Junior User

    http://zalil.ru/32860962 - HijackThis новые логи, то, что Вы написали пофиксил, 2 строк не было.
    O4 - HKCU\..\Run: [nset application] C:\Windows\System32\nset.exe
    O20 - AppInit_DLLs: D:\PROGRA~2\VKSaver\vksaver3.dll
     
  7. BreakS

    BreakS Junior User

  8. oleg

    oleg Expert Вирусоборец

    Выполните следующий скрипт в AVZ:
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    В остальном чисто. Если компьютер более не тормозит, лечение завершено.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его -
     
    Последнее редактирование: 12 мар 2012
  9. BreakS

    BreakS Junior User

    Спасибо Вам огромное. Все теперь работает намного лучше.
     

Поделиться этой страницей