Басара писал(а):
Окажите посильную помощь советом!
Вопщем начал мне ноут где-то с месяц назад писать страшную весть
29.11.2011 8/// Модуль сканирования файлов, исполняемых при запуске системы/// файл ///Оперативная память » ///rundll32.exe(1860)/// вероятно модифицированный Win32/Ponmocup.AA троянская программа ///очистка невозможна
Я сразу вызвала нашего компьтерщика, он проверил и сказал, что всё нормально, антивирусник сам себя обнаружил и дурью мается.
Однако:
комп начал тормозить, проблемы с окрытием сайтов, почты. Зависает надолго. А иногда и всё нормально... Но чаще всё-таки висит. А также выключается в спящий режим очень долго.
Вопщем чо делать то???
: Хелп!!!
ИМХО
Если есть CCleaner, то запускаем её, далее Сервис->Автозагрузка и выключаем то, чё грузиццо из Документс_энд_Сэттингс (Documents and Settings), выключаем подозрительные названия (особо можно не бояться. Если чё, то мона всё обратно включить)
Если нет CCleaner, то тоже самое можна сделать Пуск->Выполнить-> msconfig-> вкладка Автозагрузка
Если Нод стоит, то (то, что нуно обновить антивир не пишу) вкладка "Сканирование", Выборочное сканирование->Настройка->Строка Методы->галочку на "Потенциальное ПО"->Строка "Очистка"->Тщательная очистка
Везде ОК/Применить
В окне
Выборочное сканирование галку на Мой компутер и жмём Сканировать
Сканировать нуно два раза подряд
Затем запускаем какой-нить ТоталКоммандер или ВинКоммандер в режиме показа скрытых файлов (Конфигурация/Настройка -> Содержимое панелей -> галку на Показывать скрытые файлы) и удаляем папки Рециклед, Рециклер, Систем Волюме Информейшен
Заходим в Документс_энд_Сэттингс (Documents and Settings), папка текущего пользователя, удаляем с неё файлы с расширениями (энто то, чё после названия файла с точкой) .ехе, .ват
Заходим в папку Локаль Сэттингс(Local Settings) и тоже удаляем файлы с с расширениями .ехе, .ват. Выходим из неё.
Заходим в папку Аппликэйшен Дата(Application Data) и тоже удаляем файлы с с расширениями .ехе, .ват
Ну, как-то так бы сделал... Просто энтот троян в автозагрузке сидит и запускается как служба раньше антивира и потому антивир удалить его не можыт. Вот. Соответственно его нуно атключить из списка автозагрузки, а потом антивир с им расправиццо. А ежли где сидит ешё его автозагрузка из локальных настроек в виде приложения, то сразу же повторным сканированием пресекаем его (вируса) попытки опять пустить корни в компе...