Junior Member
Вес репутации
49
вирус кликает на всё, непонятные лаги.
Добрый день, при загрузке компьютера непонятная ситуация с котой я не встречался неразу, когда нажимаю на какойто ярлык один раз оно начинает его открывать в 10тках раз, в пуске проведя по ярлачках запускает всё то по чем была проведена мышка, проблема устраняется при вызове диспечера задач, заметьте не удаляя ниединого процесса. Компьютер глючит очень сильно.
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{35EC57Q8-08GG-Q1CI-10Y7-C38131JF3I7O}');
QuarantineFile('C:\WINDOWS\system32\WinDir\Scvhost.exe','');
DeleteFile('C:\WINDOWS\system32\WinDir\Scvhost.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Policies');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Policies');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','HKCU');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','HKLM');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Обновите базы AVZ
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
49
Плохого не видно.
Что с проблемой?
I am not young enough to know everything...
Junior Member
Вес репутации
49
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
49
Вложения
Удалите в МВАМ только указанные строки
Код:
Заражённые процессы в памяти:
c:\program files\VKHacker\VKHacker.exe (Trojan.Agent) -> 560 -> No action taken.
Заражённые параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\VKHacker (Trojan.Agent) -> Value: VKHacker -> No action taken.
Заражённые файлы:
c:\program files\VKHacker\VKHacker.exe (Trojan.Agent) -> No action taken.
c:\windows\linkinfo.dll (Trojan.Alman) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
49
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
49
как было так и есть, дело в том что я не все зараженные файлы удалил при помощи программы этой.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
49
Изменения к лучшему есть?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
49
Нет, как было так и осталось.
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 3 В ходе лечения обнаружены вредоносные программы:
c:\\windows\\system32\\windir\\scvhost.exe - Trojan.Win32.Llac.has ( DrWEB: Win32.HLLW.Autoruner.25074, BitDefender: Trojan.Agent.AROC, NOD32: Win32/Spatet.I trojan, AVAST4: Win32:Rebhip-B [Trj] )