Уже неделю пытаюсь вылечить комп от вирусов. Машина загружается и выгружается по десять минут, все жутко тормозит, запустить что-либо почти не реально. Стоит ХР сп2. антивирус НОД 32. Кое как удалось посмотреть карантин НОДа. В карантине НОД борится с файлом Windows\system32\mfdyth.dll постоянно удаляет его, а тот по-ходу сам себя востанавливает, и так по кругу. За день количество атак переваливает за 30000, возможно из-за этой "борьбы" все и тормозит. Dr. Web CureIt тоже находит этот вирус но удалить и вылечить не может, он опять же востанавливается (иногда рядом появляется файл mfdyth32.dll - тоже НОДом определяется как вирус, но его появление какое-то хаотичное, он то есть, то его нет. Также иногда появляются файлы mfdyth.bak и mfdyth32.bak). Из лога HiJackThis увидел, что есть также проблема с вирусом ext.exe. Из-за какой-то лицензионной штуки на этом компе, начальство запретило переустанавливать систему. Помогите вылечить пожалуйста.
Заранее благодарен!!!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
1. Запустил IceSword
2. Удалил C:\WINDOWS\system32\Drivers\ati6vbxx.sys
3. Код выполнил (правда компьютер сам не перезагрузился, подвис. Пришлось кнопкой перезагружать)
4. Карантин выслал (там правда был только один файл svchost.exe:ext.exe)
5. Профиксил O20 - Winlogon Notify: mfdyth - C:\WINDOWS\
6. Перезагрузил
7. Логи повторно прикрепил
1. Восстановление системы и антивирус отключил
2. Скрипт выполнил (компьютер перезагрузился нормально)
3. Карантин выслал (три файла на диске F:\avtorun.inf, это флэшка)
4. Профиксил
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbar...p=ZCxdm451YYUA
O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:ext.exe (file missing) (в правилах написано что строки с О23 фиксятся по-особенному, я так и не понял какую службу отключать, поэтому зафиксил стандартно через Fix)
5. Перезагрузил
6. Логи (2 штуки) повторно прикрепил
Проверить работоспособность смог только сегодня (праздники )
Спасибо большое, все помогло компьютер загружается долго, но уже не тормозит в процессе работы. По-поводу загрузки есть подозрение на то, что по-тихоньку сыпется винчестер (пока загружается странно стучит).
Еще раз спасибо
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: