тормозит жутко, знаю что и 128 ОЗУ, но раньше было нормально
+ на ИЕ7 порнобанер, просит себя убрать за отправку смс.
помогите пожалуйста
тормозит жутко, знаю что и 128 ОЗУ, но раньше было нормально
+ на ИЕ7 порнобанер, просит себя убрать за отправку смс.
помогите пожалуйста
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('vsmvhk.dll',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe',''); QuarantineFile('C:\WINDOWS\system32\basessptm32.dll',''); QuarantineFile('C:\Documents and Settings\q\Local Settings\Temp\sv32_2.exe',''); QuarantineFile('C:\WINDOWS\msauc.exe',''); QuarantineFile('C:\WINDOWS\system32\qyklib.dll',''); QuarantineFile('C:\WINDOWS\system32\cshost.exe',''); QuarantineFile('C:\DOCUME~1\q\LOCALS~1\Temp\winlogon.exe',''); DeleteFile('C:\DOCUME~1\q\LOCALS~1\Temp\winlogon.exe'); DeleteFile('C:\WINDOWS\system32\cshost.exe'); DeleteFile('C:\WINDOWS\system32\qyklib.dll'); DeleteFile('C:\WINDOWS\msauc.exe'); DeleteFile('C:\Documents and Settings\q\Local Settings\Temp\sv32_2.exe'); DeleteFile('C:\Documents and Settings\q\Local Settings\Temp\sv32_4.exe'); DeleteFile('C:\Documents and Settings\q\Local Settings\Temp\sv32_7.exe'); DeleteFile('C:\Documents and Settings\q\Local Settings\Temp\sv32_9.exe'); DeleteFile('C:\WINDOWS\system32\basessptm32.dll'); DeleteFile('C:\Program Files\Microsoft Common\svchost.exe'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); DeleteFile('G:\autorun.inf'); BC_ImportALL; DelBHO('{26528DB7-3F17-47C3-B742-8250C7DA5D55}'); ExecuteSysClean; ExecuteRepair(9); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=35326).
Сделайте новые логи.
I am not young enough to know everything...
все ок, работа улучилась, баннер изчез, повторыне логи высылаю
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Повторите логи...Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\q\\local settings\\temp\\sv32_2.exe - Trojan-Downloader.Win32.Mutant.q (DrWEB: Trojan.DownLoader.49586)
- c:\\docume~1\\q\\locals~1\\temp\\winlogon.exe - Trojan.Win32.Agent.akpj (DrWEB: Trojan.MulDrop.23474)
- c:\\program files\\microsoft common\\svchost.exe - Trojan.Win32.Agent.aozu (DrWEB: Trojan.NtRootKit.1722)
- c:\\windows\\msauc.exe - Trojan.Win32.Pakes.ldn (DrWEB: Trojan.PWS.ICQSniff.25)
- c:\\windows\\system32\\basessptm32.dll - Trojan.Win32.Subsys.gen (DrWEB: Trojan.Okuks.55)
- c:\\windows\\system32\\cshost.exe - Trojan-Clicker.Win32.Delf.bly (DrWEB: Trojan.Click.22110)
- c:\\windows\\system32\\qyklib.dll - Trojan-Ransom.Win32.Hexzone.gfr (DrWEB: Trojan.Virtumod.852)
Уважаемый(ая) tummy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.