Основные симптомы:
неуправляемый антивирус (отключенная защита без возможности включить), медленная работа компьютера, подозрительно медленная загрузка веб-страниц.
После сканирования в безопасном режиме утилитой Др.Веб было что-то удалено после перезагрузки. После этого стали видны в диспетчере задач запущенные процессы со странными именами. Затем, утилита Касперского ничего не находила, а утилита Др. Веб находила, но при попытке лечения выключался компьютер и при включении ничего не происходило, а повторное сканирование показывало тот же результат.
3й скрипт авз странные процессы, вроде, обезвредил.
Так же был поврежден антивирус G Data Internet Security и нельзя было изменить настройки (большая часть защиты отключена без участия пользователя), ни обновить базы, ни отключить программу, даже после выполнения 3го скрипта авз.
На данный момент антивирус удален, чтобы не мешал диагностике, после лечения будет поставлен заново или заменен на другой.
Посмотрите, пожалуйста, осталось ли что-то вредоносное или уже все.
Спасибо.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) kunkun, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
DeleteFile('C:\Windows\system32\Tasks\4685','32');
DeleteFile('C:\Users\Lucas\AppData\Local\Temp\launchie.vbs','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.
Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect