Решена - Закрываются все процессы, окна проводника и другие, вирус SALITY как удалитЬ?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Bardiml, 19 дек 2013.

  1. Bardiml

    Bardiml Junior User

    Добрый день!
    Пожалуйста помогите вылечить ПК. ОС Win Vista после загрузки ОС происходит закрытие всех процессов, закрывается проводник, explorer.exe, не запустить не одной программы - она тут же закрывается! Компьютер до этой проблемы стал жутко тормозить. Сканировал ПК наверное всеми возможными антивирусами и утилитами, все бесполезно!
    Делал логи все через безопасный режим, ибо через обычный ничего не включить, а в безопаснике все работает быстро и нормально.
    Логи:
    http://rghost.ru/51065719 - hijack
    http://rghost.ru/51065743 - virusinfo_syscure
    http://rghost.ru/51065757 - AVZ
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    3. Выполните скрипт в uVS, ВНИМАНИЕ (не спутайте с программой AVZ) (как выполнить скрипт):
    Код:
    ;uVS v3.80.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.0
    
    OFFSGNSAVE
    delall %Sys32%\CONFIG\SYSTEM~1\APPDATA\LOCAL\TEMP\8\RPCSERV.EXE
    delall %SystemDrive%\USERS\ЮБЬТИ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\LSASS.EXE
    delref HTTPS://SALDETA.COM/THEMES/SWE.EXC
    delall %Sys32%\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\TEMP\74B5AC9D.SYS
    delall %SystemDrive%\USERS\ЮБЬТИ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NAHD6HA2.DEFAULT\PREFS.JS
    delref HTTPS://SALDETA.COM/THEMES/SWE.EXC
    delall %Sys32%\RDPSSW32.EXE
    regt 1
    regt 2
    regt 12
    regt 20
    regt 18
    deltmp
    delnfr
    restart
    
    После выполнения скрипта, компьютер будет перезагружен.

    4. Cделайте лог MBAM и дайте ссылку на файл лога.

    Bardiml, Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  3. Bardiml

    Bardiml Junior User

    Добрый день!
    С процессами проблема разрешилась, спасибо огромное, но вот ПК тормозит жуть как, браузеры зависают, даже MBAM во время сканирования подвисал, что это может быть?
    Лог Мбама: http://rghost.ru/private/51087114/24645b3541be73137dafc3bb7acfb980
     
  4. oleg

    oleg Expert Вирусоборец

    Это нужно смотреть какой процесс грузит систему, можете сделать скриншот в диспетчере задач - процессы, только разверните его на весь экран что бы было видно все в том числе и правую колонку. Я посмотрю.
     

Поделиться этой страницей