Junior Member
Вес репутации
46
Не работает интернет в браузерах
Проблема в том,что при включении компьютера сначала не загружается ни один браузер..после нескольких перезагрузок браузеры Opera и Mozilla Firefox открылись,но интернет в них не работает.И это при работающем скайпе. После очередных перезагрузок интернет заработал..Сейчас интернет работает периодически:то есть,то нет...приходится постоянно перезагружать комп...И еще заметно тормозит компьютер..Помогите,пожалуйста.
P.S. К сожалению, 3 скрипт в AVZ компьютер выполнить не смог.. Комп зависал на каком-то файле,и программа выключалась. Поэтому выполнила только скрипт сбора информации. Так же при выполнении полной проверки компа при помощи Dr.Web CureIt! комп просто выключился, поэтому этого лога тоже нет.
Вложения
Последний раз редактировалось Anet91; 21.10.2011 в 00:10 .
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Anet91 , спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Анна\appdata\local\temp\x30811.exe','');
TerminateProcessByName('c:\users\0d04~1\appdata\local\temp\x30811.exe');
QuarantineFile('c:\users\0d04~1\appdata\local\temp\x30811.exe','');
DeleteFile('c:\users\0d04~1\appdata\local\temp\x30811.exe');
DeleteFile('C:\Users\Анна\appdata\local\temp\x30811.exe');BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
46
В диспетчере задач появились 3 процесса, которые грузят цп на 100%. Это: 2 процесса WINLOGO.exe с описанием kjoa и процесс x30811.exe с описанием ZabaTaba. Логи высылаю.
Вложения
Удалите в МВАМ только указанные ниже записи
Код:
Заражённые файлы:
c:\Users\Анна\AppData\Local\Temp\position4dllname.txt (Trojan.Small) -> No action taken.
c:\Users\Анна\AppData\Local\Temp\x30811.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\D9C6.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\31C9.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\4718.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\4B3E.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\54B1.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\5741.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\60CB.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\6888.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\6ABB.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\7D88.tmp (Backdoor.Bot.WPM) -> No action taken.
c:\Users\Анна\AppData\Roaming\8692.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\8D27.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\9B8F.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\A0B2.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\A2B4.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\AEBA.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\BA28.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\C1AA.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\C61E.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\CBBC.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\CC1A.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\CEB9.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\D36D.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\D7C3.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\D8DD.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\D90B.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\D9E6.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\DA81.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\DC56.exe (Trojan.Dropper) -> No action taken.
c:\Users\Анна\AppData\Roaming\E139.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\E3D9.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\E82E.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\E986.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\ECF3.exe (Trojan.BCMiner) -> No action taken.
c:\users\анна\appdata\roaming\emgage.exe (Backdoor.Bot.WPM) -> No action taken.
c:\Users\Анна\AppData\Roaming\F165.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\F28E.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\AppData\Roaming\F415.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\start menu\Programs\Startup\stepx2.exe (Trojan.BCMiner) -> No action taken.
c:\Users\Анна\start menu\Programs\Startup\WINLOGO.exe (VirTool.CeeInject) -> No action taken.
d:\АНЯ\Windows\keys_all_kaspersky_04.08.2011\keys_all_kaspersky_04.08.2011\kasper-keys.su (Trojan.Clicker) -> No action taken.
d:\Soft\Archiv\WinRARv3\mini.sfx (Trojan.Perflog) -> No action taken.
d:\Флэшка\RECYCLER\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (Worm.Autorun) -> No action taken.
d:\Флэшка\seka\crnuizlatnu.exe (Heuristics.Shuriken) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
46
Все сделала. Интернет браузерах открывается. Компьютер не тормозит больше. Спасибо большое за помощь!
Вложения
Нужен новый лог после удаления, а не старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 6 В ходе лечения обнаружены вредоносные программы:
c:\\users\\анна\\appdata\\local\\temp\\x30811.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.bod ( DrWEB: Tool.BtcMine.8, BitDefender: Trojan.Generic.7275952, AVAST4: Win32:Malware-gen ) c:\\users\\0d04~1\\appdata\\local\\temp\\x30811.ex e - not-a-virus:RiskTool.Win32.BitCoinMiner.bod ( DrWEB: Tool.BtcMine.8, BitDefender: Trojan.Generic.7275952, AVAST4: Win32:Malware-gen )