Показано с 1 по 9 из 9.

тормозит пк [Trojan.Win32.Jorik.Nrgbot.sj, Net-Worm.Win32.Kolab.bitz ] (заявка № 123071)

  1. #1
    Junior Member Репутация
    Регистрация
    01.08.2012
    Сообщений
    5
    Вес репутации
    16

    Thumbs up тормозит пк [Trojan.Win32.Jorik.Nrgbot.sj, Net-Worm.Win32.Kolab.bitz ]

    3ий день тормозит ПК антивирусов нет так компьютер слабый(
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,265
    Вес репутации
    327
    Уважаемый(ая) sudekiiiii, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Info_bot получил(а) благодарность за это сообщение от


  5. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,461
    Вес репутации
    907
    Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\program files\spyware process detector\spd322.exe');
     TerminateProcessByName('c:\windows\yadrive32.exe');
     TerminateProcessByName('c:\documents and settings\admin\application data\f0.exe');
     QuarantineFile('C:\WINDOWS\yadrive32.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-14699\brenasa.exe','');
     QuarantineFile('C:\Program Files\Spyware Process Detector\spd322.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\Virwrr.scr','');
     QuarantineFile('C:\Documents and Settings\1234\Application Data\intranetexplorer.exe','');
     DeleteFile('C:\Documents and Settings\1234\Application Data\intranetexplorer.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Intranet Patcher');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\Virwrr.scr');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Virwrr');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','spdetector3');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-14699\brenasa.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','tbrena');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','zaber0');
     DeleteFile('C:\WINDOWS\yadrive32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     BC_DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-14699\brenasa.exe');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Файл quarantine.zip пришлите нам, используя ссылку "прислать запрошенный карантин" над первым сообщением в этой теме.

    Удалите эту ерунду:
    Spyware Process Detector
    В папке "Мои документы" у Вас куча архивов, содержащих вредоносные объекты. Разберитесь с ними.

    Повторите действия, указанные в правилах. Прикрепите новые отчеты AVZ/hijackthis.

    + Подготовьте отчёт RSIT.

  6. #4
    Junior Member Репутация
    Регистрация
    01.08.2012
    Сообщений
    5
    Вес репутации
    16
    вот
    Вложения Вложения
    Последний раз редактировалось Никита Соловьев; 01.08.2012 в 17:22.

  7. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,461
    Вес репутации
    907
    Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\*.gonewiththewings','');
     DeleteFileMask('C:\Documents and Settings\Admin\Application Data','*.gonewiththewings',false);
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine_2.zip');
     RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Файл quarantine_2.zip пришлите нам, используя ссылку "прислать запрошенный карантин" над первым сообщением в этой теме.

    Сделайте новый отчёт программы RSIT.

  8. #6
    Junior Member Репутация
    Регистрация
    01.08.2012
    Сообщений
    5
    Вес репутации
    16
    вот
    Вложения Вложения
    • Тип файла: txt info.txt (14.9 Кб, 0 просмотров)
    • Тип файла: txt log.txt (64.5 Кб, 1 просмотров)

  9. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,461
    Вес репутации
    907
    Чисто. Проблема решена?

  10. #8
    Junior Member Репутация
    Регистрация
    01.08.2012
    Сообщений
    5
    Вес репутации
    16
    ага, огромное спасибо летает как новый))

  11. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,561
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 21
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\admin\\application data\\c6.exe.gonewiththewings - P2P-Worm.Win32.Palevo.fclv ( DrWEB: Trojan.Siggen.65039, BitDefender: Gen:Variant.Graftor.38661, AVAST4: Win32:Downloader-PCM [Trj] )
      2. c:\\documents and settings\\admin\\application data\\da.exe.gonewiththewings - Trojan-Downloader.Win32.Pakes.oo ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.82169 )
      3. c:\\documents and settings\\admin\\application data\\db.exe.gonewiththewings - Trojan.Win32.Menti.oesm ( DrWEB: Trojan.Necurs.20 )
      4. c:\\documents and settings\\admin\\application data\\dc.exe.gonewiththewings - Backdoor.Win32.Azbreg.bwy ( DrWEB: Trojan.Siggen.65039, BitDefender: Trojan.Generic.KDV.681807 )
      5. c:\\documents and settings\\admin\\application data\\d1.exe.gonewiththewings - Net-Worm.Win32.Kolab.bitz ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Gen:Variant.Kazy.82169 )
      6. c:\\documents and settings\\admin\\application data\\d2.exe.gonewiththewings - Trojan-Downloader.Win32.Pakes.oo ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.82169 )
      7. c:\\documents and settings\\admin\\application data\\d3.exe.gonewiththewings - Trojan.Win32.Menti.oesm ( DrWEB: Trojan.Necurs.20 )
      8. c:\\documents and settings\\admin\\application data\\d4.exe.gonewiththewings - Backdoor.Win32.Azbreg.bwy ( DrWEB: Trojan.Siggen.65039, BitDefender: Trojan.Generic.KDV.681807 )
      9. c:\\documents and settings\\admin\\application data\\d6.exe.gonewiththewings - Trojan.Win32.Menti.oesm ( DrWEB: Trojan.Necurs.20 )
      10. c:\\documents and settings\\admin\\application data\\d8.exe.gonewiththewings - Backdoor.Win32.Azbreg.bwy ( DrWEB: Trojan.Siggen.65039, BitDefender: Trojan.Generic.KDV.681807 )
      11. c:\\documents and settings\\admin\\application data\\d9.exe.gonewiththewings - Net-Worm.Win32.Kolab.bitz ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Gen:Variant.Kazy.82169 )
      12. c:\\documents and settings\\admin\\application data\\ed.exe.gonewiththewings - Net-Worm.Win32.Kolab.bitz ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Gen:Variant.Kazy.82169 )
      13. c:\\documents and settings\\admin\\application data\\ef.exe.gonewiththewings - Trojan-Downloader.Win32.Pakes.oo ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.82169 )
      14. c:\\documents and settings\\admin\\application data\\f0.exe.gonewiththewings - Trojan.Win32.Buzus.lwbh ( DrWEB: Trojan.Packed.22950, BitDefender: Gen:Variant.Symmi.162, AVAST4: Win32:Downloader-PCM [Trj] )
      15. c:\\documents and settings\\admin\\application data\\f2.exe.gonewiththewings - Backdoor.Win32.Azbreg.bwy ( DrWEB: Trojan.Siggen.65039, BitDefender: Trojan.Generic.KDV.681807 )
      16. c:\\documents and settings\\admin\\application data\\intranetexplorer.exe.gonewiththewings - Trojan.Win32.Agent2.byr ( DrWEB: Trojan.Packed.2476, BitDefender: Trojan.Generic.2207900, NOD32: Win32/AutoRun.Agent.IL worm )
      17. c:\\documents and settings\\admin\\application data\\virwrr.scr - Trojan.Win32.Jorik.Nrgbot.sj ( DrWEB: Trojan.DownLoad3.8247, BitDefender: Trojan.Generic.KDV.684744 )
      18. c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-14699\\brenasa.exe - Backdoor.Win32.Azbreg.bwy ( DrWEB: Trojan.Siggen.65039, BitDefender: Trojan.Generic.KDV.681807 )
      19. c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1830\\zaberg.exe - Trojan-Downloader.Win32.Pakes.oo ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.82169 )
      20. c:\\windows\\yadrive32.exe - Net-Worm.Win32.Kolab.bitz ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Gen:Variant.Kazy.82169 )


  • Уважаемый(ая) sudekiiiii, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Тормозит компьютер, тормозит инет.
      От vasea в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.05.2012, 09:50
    2. Ответов: 1
      Последнее сообщение: 15.07.2011, 21:45
    3. Ответов: 8
      Последнее сообщение: 19.05.2010, 13:27
    4. Тормозит комп ООООчень тормозит
      От SergT в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.01.2010, 10:40
    5. Тормозит машина, страшно тормозит
      От vd7 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.01.2009, 16:49

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00365 seconds with 22 queries