Комп заметно начал подтормаживать, постоянно выбрасывает подключение к интернету, как будто что-то пытается законектиться
Спасибо заранее за помощь
Комп заметно начал подтормаживать, постоянно выбрасывает подключение к интернету, как будто что-то пытается законектиться
Спасибо заранее за помощь
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное востановление.
-Пофиксите
- Выполните скриптКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe O4 - HKCU\..\Run: [wsctf.exe] wsctf.exe
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\vitaly\Local Settings\Temp\tmp-1.xpi',''); QuarantineFile('C:\Documents and Settings\vitaly\Local Settings\Temp\tmp.xpi',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('wsctf.exe',''); DelBHO('{1D8AFAD1-DA78-4EB7-9EFE-58077402B328}'); QuarantineFile('C:\WINDOWS\system\klogd.dll',''); DeleteFile('C:\WINDOWS\system\klogd.dll'); DeleteFile('wsctf.exe'); DeleteFile('D:\autorun.inf'); DeleteFile('C:\Documents and Settings\vitaly\Local Settings\Temp\tmp.xpi'); DeleteFile('C:\Documents and Settings\vitaly\Local Settings\Temp\tmp-1.xpi'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по красной ссылке вверху темы.
- Прикрепите логи к новому сообщению.
Логи после проверки. Спасибо за помощь
Файлы в следующем скрипте определены АВЗ, как зловрдедные. Если Вы их знаете, то можете больше ничего не делать.
Если нет - отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное востановление.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\All Users\Документы\Seduction secrets.txt .exe',''); QuarantineFile('C:\Documents and Settings\vitaly\Мои документы\Windows serial number.txt .exe',''); QuarantineFile('C:\My passwords.txt .exe',''); QuarantineFile('D:\Seduction secrets.txt .pif',''); DeleteFile('D:\Seduction secrets.txt .pif'); DeleteFile('C:\My passwords.txt .exe'); DeleteFile('C:\Documents and Settings\vitaly\Мои документы\Windows serial number.txt .exe'); DeleteFile('C:\Documents and Settings\All Users\Документы\Seduction secrets.txt .exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по красной ссылке вверху темы.
- Прикрепите логи к новому сообщению.
Новый логи.
Проблем в логах не вижу. Систему нужно до Сервис Пак 3 обновить. Как работает машина?
Спасибо, комп работает нормально.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system\\klogd.dll - Trojan-Spy.Win32.BHO.f
Уважаемый(ая) Icesng, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.