cooleasy.com инет прирываеться скорость уменьшаеться инет тупит
cooleasy.com инет прирываеться скорость уменьшаеться инет тупит
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows.0\ghdrive32.exe'); TerminateProcessByName('c:\documents and settings\admin\application data\21f.tmp'); TerminateProcessByName('c:\documents and settings\admin\application data\1a9.tmp'); TerminateProcessByName('c:\documents and settings\admin\application data\16f.tmp'); TerminateProcessByName('c:\documents and settings\admin\application data\107.tmp'); QuarantineFile('C:\WINDOWS.0\ghdrive32.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe',''); QuarantineFile('c:\windows.0\ghdrive32.exe',''); QuarantineFile('c:\documents and settings\admin\application data\21f.tmp',''); QuarantineFile('c:\documents and settings\admin\application data\1a9.tmp',''); QuarantineFile('c:\documents and settings\admin\application data\16f.tmp',''); QuarantineFile('c:\documents and settings\admin\application data\107.tmp',''); DeleteFile('c:\documents and settings\admin\application data\107.tmp'); DeleteFile('c:\documents and settings\admin\application data\16f.tmp'); DeleteFile('c:\documents and settings\admin\application data\1a9.tmp'); DeleteFile('c:\documents and settings\admin\application data\21f.tmp'); DeleteFile('c:\windows.0\ghdrive32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced HTTPL Enable'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки выполните скрипт в AVZ:
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".Код:begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
Обновите базы AVZ.
Сделайте пункт "Диагностика" правил и приложите нормальные получившиеся логи в теме.
http://virusinfo.info/pravila.html
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
новые логи на 26.05.11
1. Пофиксите в HijackThis:
2. Перезагрузите компьютер.Код:O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS.0\aadrive32.exe O4 - HKCU\..\Run: [12CFG214-K641-12SF-N85P] C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe O4 - HKCU\..\Run: [Tnaww] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS.0\aadrive32.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
3. Сделайте все 3 лога согласно разделу Диагностика правил.
I am not young enough to know everything...
А также
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 22
- В ходе лечения обнаружены вредоносные программы:
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1413\\syitm.exe - Trojan-Downloader.Win32.Injecter.fuc ( DrWEB: Trojan.Inject.38501, BitDefender: Trojan.Generic.5945724, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Malware-gen )
- c:\\recycler\\s-1-5-21-0243936033-3052116371-381863308-1811\\vsbntlo.exe - Trojan.Win32.Small.alwh ( DrWEB: Trojan.Inject.38501, BitDefender: Trojan.Fakealert.26423, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Malware-gen )
Уважаемый(ая) Napaleon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.