При работе ноутбука он сильно тормозит Есть подозрение что в процессах вирус
логи
Вложение 439548
Вложение 439549
Вложение 439550
При работе ноутбука он сильно тормозит Есть подозрение что в процессах вирус
логи
Вложение 439548
Вложение 439549
Вложение 439550
Уважаемый(ая) Slavking, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
в процессах много загружено iexplore.exe
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\users\Елена\appdata\roaming\ef8e.exe'); TerminateProcessByName('c:\users\Елена\appdata\roaming\e5fb.exe'); TerminateProcessByName('c:\users\Елена\appdata\roaming\db41.exe'); QuarantineFile('c:\users\Елена\appdata\roaming\ff74.exe',''); QuarantineFile('c:\users\Елена\appdata\roaming\9e04.exe',''); QuarantineFile('c:\users\6145~1\dxegomqa.exe',''); QuarantineFile('C:\RECYCLER\wnhost.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-82501\fjparkdq.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-756715\hdjojoba.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1981751\hyalla1.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1261511\k21081.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11609\fjpdqz.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-111715\h1oba.exe',''); QuarantineFile('c:\users\Елена\appdata\roaming\ef8e.exe',''); QuarantineFile('c:\users\Елена\appdata\roaming\e5fb.exe',''); QuarantineFile('c:\users\Елена\appdata\roaming\db41.exe',''); DeleteFile('c:\users\Елена\appdata\roaming\db41.exe','32'); DeleteFile('c:\users\Елена\appdata\roaming\e5fb.exe','32'); DeleteFile('c:\users\Елена\appdata\roaming\ef8e.exe','32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-111715\h1oba.exe','32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11609\fjpdqz.exe','32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1261511\k21081.exe','32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1981751\hyalla1.exe','32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-756715\hdjojoba.exe','32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-82501\fjparkdq.exe','32'); DeleteFile('C:\RECYCLER\wnhost.exe','32'); DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Bktctd.exe','32'); DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Hktctj.exe','32'); DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Iktctk.exe','32'); DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Rktctt.exe','32'); DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Tktctv.exe','32'); DeleteFile('C:\Users\Елена\AppData\Roaming\ScreenSaverPro.scr','32'); DeleteFile('c:\users\6145~1\dxegomqa.exe','32'); DeleteFile('c:\users\Елена\appdata\roaming\9e04.exe','32'); DeleteFile('c:\users\Елена\appdata\roaming\ff74.exe','32'); ExecuteSysClean; RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Shell'); ExecuteWizard('SCU',3,3,true); RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте полный образ автозапуска uVS.
WBR,
Vadim
Вложение 439674 вот скан - карантин отправлен
- - - Добавлено - - -
буду ждать
Выполните скрипт в uVS:Компьютер перезагрузится.Код:;uVS v3.81.6 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 ; C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-145751\H881LLA1.EXE addsgn A7679BF0AA029C224BD4C6F946881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C0FD0C49F75C4C32EF4CA801415DA3BE4AC965B2FC706AB7E 13 Win32/Injector.AEJX [ESET-NOD32] ; C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-126151\K2081.EXE ; C:\RECYCLER\FWDMGR.EXE addsgn 1AAD689A5583D98CF42B254E3143FE86C99A77BB81A99425899592372DC6F801DB9E9EABBBAAE953A8FD909F3202CC3308C800827CDAB0EB2D61A42FC7EEB15A 32 Trojan.PWS.Panda.4795 [DrWeb] zoo %SystemDrive%\RECYCLER\FWDMGR.EXE delref %SystemDrive%\USERS\6145~1\APPDATA\LOCAL\TEMP\001860~1.EXE delref %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\MICROSOFT\EKTCTG.EXE delref %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\MICROSOFT\RKTCTT.EXE zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\TEMP.BIN ; C:\USERS\ЕЛЕНА\APPDATA\ROAMING\TEMP.BIN addsgn 1A63559A5583C58CF42B831567C81271070914F2FDED9C9088B7C9F424D5428CE0AFC7533E555EF13984849F85AE4DF27DDF2BCA44DEB02CEEFC5B79908DD21B 32 Win32/Dorkbot.B [ESET-NOD32] chklst delvir deltmp restart
Упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новый полный образ автозапуска uVS, загрузите на rghost.ru и сюда ссылку.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-111715\\h1oba.exe - Trojan-Proxy.Win32.Lethic.biu ( BitDefender: Trojan.GenericKDV.1279070, AVAST4: Win32:Malware-gen )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-11609\\fjpdqz.exe - Trojan.Win32.Inject.gdgl ( DrWEB: Trojan.PWS.Siggen1.7724, BitDefender: Trojan.GenericKDV.1235951, AVAST4: Win32:Inject-AYL [Trj] )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1261511\\k21081.exe - Backdoor.Win32.Azbreg.uiv ( DrWEB: BackDoor.Gurl.2, BitDefender: Trojan.Generic.KD.914347, AVAST4: Win32:Malware-gen )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1981751\\hyalla1.exe - HEUR:Trojan.Win32.Generic ( DrWEB: BackDoor.Gurl.2, BitDefender: Trojan.Generic.KD.914347, AVAST4: Win32:Malware-gen )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-756715\\hdjojoba.exe - Backdoor.Win32.Azbreg.wro ( BitDefender: Trojan.GenericKD.1274307, AVAST4: Win32:Crypt-PYY [Trj] )
- c:\\recycler\\wnhost.exe - HEUR:Trojan.Win32.Generic ( BitDefender: Trojan.GenericKD.1284939, AVAST4: Win32:Malware-gen )
Уважаемый(ая) Slavking, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.