Требуются Логи - Вирусы. Некорректная работа Оперы при загрузке. Постоянный скандиск при запуске Win..

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Silence_Dream, 17 июл 2012.

  1. Silence_Dream

    Silence_Dream Junior User

    Доброй ночи! Очень прошу Вас помочь разобраться и исправить ситуацию.
    Проблема в следующем:
    Комп старенький, операционку переустанавливать не могу, т.к. есть программы, которые не представится возможным переустановить вновь и зайти под Админом тоже не могу, т.к. комп достался по наследству и пароль админа мне не известен.

    Вчера, скачала программу, сразу же сканировала файл exe на вирус, антивирусник AVG Free-2012, вирус не обнаружил. Прогу устанавливать не стала (интуиция, возможно), нашла старую версию проги на компе, НО тут же Опера стала перезагружаться сама. В Диспетчере задач увидела ранее неизвестную задачу "vrs.exe", через поиск нашла все файлы, сожержашие это имя с расширением, нашла установленную прогу VRS...... (чего-то там) - удалила программу через установка/удаление, в результатах поиска удалила 2 файла с именем vrs.exe (один был временным в системе с длинным именем). Корзину тоже сразу почистила (к сожалению, наверное)... Тут же решила просканировать комп SDFix -ом и впервые SDFix попросил перезагрузки (все сделала согласно его инструкции). Все логи сохраняю. Нашел Троян:
    Trojan Files Found:

    C:\DOCUME~1\ART\LOCALS~1\Temp\tmp3.tmp - Deleted
    C:\DOCUME~1\ART\LOCALS~1\Temp\tmp4.tmp - Deleted
    C:\DOCUME~1\ART\LOCALS~1\Temp\tmp5.tmp - Deleted
    C:\DOCUME~1\ART\LOCALS~1\Temp\tmp6.tmp - Deleted
    C:\DOCUME~1\ART\LOCALS~1\Temp\tmpD.tmp - Deleted
    C:\DOCUME~1\ART\LOCALS~1\Temp\tmpE.tmp - Deleted
    C:\WINDOWS\system32\16F.tmp - Deleted

    Дальше, перезагружаюсь из безопасного режима в обычный, открываю оперу и мне AVG выдает окно: Найден Троян. Перемещаю файл в хранилище. Перезагружает снова. Опера после этого искажает некоторые страницы (Рамблер, например, недогружает рисунки, а некоторые страницы, например, "В контакте" выдает текстом ввиде кодов (много непонятных букв). Настораживает меня то, что страницы с запросом ввода пароля отображаются корректно.
    В мыслях моих подозрение по наличию шпионского ПО или троян еще где спрятался...

    Второй вопрос, возможно с этим тоже связан, при загрузке идет скандиск каждый раз, хотя завершение системы через пуск/завершение/выключить. Перед выключением, показывает что есть какие-то скрытые процессы, которые система сама закрывает (не успеваю прочитать их название, иногда "кадабры" пишет в имени процесса).

    Уже мозг взорван (сорри за сленг). Очень хочется вычистить всю "дурь" из компьютера. :(

    Буду благодарна любой помощи, как исправить ошибки...
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    Сделайте логи как показано в -
     
  3. Silence_Dream

    Silence_Dream Junior User

    Доброго времени суток!

    Прошу прощения, переделываю лог с отключенным AVG

    Олег, подскажите,пожалуйста, AVZ сделал скрипт 3 для диска С. У меня 2 жестких диска и каждый разбит еще на 2. Для остальных дисков этот процесс выполнять не обязательно?
     
    Последнее редактирование: 17 июл 2012
  4. Silence_Dream

    Silence_Dream Junior User

    Последнее редактирование: 19 июл 2012
  5. Silence_Dream

    Silence_Dream Junior User

    Доброго дня!

    логи выложила.
    Сегодня, при загрузке, Опера ошибки не выдает, но жутко тормозит система...

    Очень надеюсь на Вашу помощь!
     
  6. Silence_Dream

    Silence_Dream Junior User

    :confused:
    в Диспетчере задач появился процес services.exe, ранее его не видела... :(:(:(
    HELP, плиз!!! :(
     
  7. Silence_Dream

    Silence_Dream Junior User

    Посмотрите, пожалуйста, остался ли вирус на компьютере?!
    Система очень тормозит. :(

    Все еще с надеждой на Вашу помощь!
     

Поделиться этой страницей