Показано с 1 по 3 из 3.

Самооткрываюшийся IE + странные тормоза в системе (заявка № 49843)

  1. #1
    Junior Member Репутация
    Регистрация
    13.03.2009
    Сообщений
    4
    Вес репутации
    56

    Exclamation Самооткрываюшийся IE + странные тормоза в системе

    По тупости и идиотскому любопытству собственноручно скачал и запустил вирус прикрывавшийся какимто архивом. Появились тормоза - как будто система чемто очень тяжелым занята, постоянное чтение винта (если судить по звуку, то он не останавливался ни на миг в течении там пары часов). Также начал с переодичностью раз гдето в час открыватся IE в большом количестве пытаюшийся показать "http://url.urtbk.com/cpv.jsp?p=113120&ip=78.36.252.86&url=http%3A%2F%2F virusinfo.info%2Fnewthread.php%3Fdo%3Dnewthread%26 f%3D46&context=VirusInfo+-+%D1%EE%E7%E4%E0%F2%FC+%ED%EE%E2%F3%FE+%F2%E5%EC%F 3&selectedKeyword=ron&selectedListingId=7470683&de fault=http%3A%2F%2F82.98.231.93%2F%3Fsource%3Dvenu s_extra_120%26affid%3D300000%26guid%3D2e54b5a4e70c 3b41bbd186ed3688acfa%26uid%3Dd946df5a6ebb11de934e3 00000ffffff%26rid%3Dvmup00001%26ver%3D21121%26m%3D lg20%26b42%3D0.0028", правда эта страница не отображается.
    Скачал Virus Removal Tool и проверил дефолтные места, было найдено несколько троянов некоторые из которых вылечены, а другие после перезагрузки. После перезагрузки появляется сообшение с заголовком RUNDLL и сообшением о том что не может найти какойто dll (вроде бы тот что был вылечен/удален VRT). VRT опять находит несколько троянов (те которые должны были удалится вовремя перезагрузки) и снова предлагает их удалить при перезагрузки. Снова тоже самое.
    Через некоторое время, я опять проверил тоже самое VRT и она снова обнаружила не только те трояны которые должна была удалить при перезагрузки, но и те трояны которые были удалены в самую первую проверку.
    IE все также открывается. Тормоза вроде исчезли, но некоторые элементы винды всетаки странно тормозят - например очень тормозно прорисовывается трей и глючит диспетчер задач (мерцают строчки, тормозит).
    После проверки AVZ тоже ничего не изменилось.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
     DelBHO('{9eb4a1ee-c1d8-4f3d-8d52-6c3f346c241b}');
     DelBHO('{799FA50F-FE27-4B70-BC09-A1DEABA1B24D}');
     DelBHO('{3F67DE95-0266-4A79-B747-A6108FEEA0F1}');
     QuarantineFile('d:\windows\system32\nijapuzu.dll','');
     QuarantineFile('D:\WINDOWS\system32\vtUlLbcY.dll','');
     QuarantineFile('D:\WINDOWS\system32\timinebe.dll','');
     QuarantineFile('D:\WINDOWS\system32\qoMfdBQh.dll','');
     QuarantineFile('D:\WINDOWS\system32\putevama.dll','');
     QuarantineFile('d:\windows\system32\mamapome.dll','');
     QuarantineFile('D:\WINDOWS\system32\flashd32.dll','');
     QuarantineFile('d:\windows\system32\gafilumu.dll','');
     DeleteFile('d:\windows\system32\gafilumu.dll');
     DeleteFile('D:\WINDOWS\system32\flashd32.dll');
     DeleteFile('d:\windows\system32\mamapome.dll');
     DeleteFile('D:\WINDOWS\system32\putevama.dll');
     DeleteFile('D:\WINDOWS\system32\qoMfdBQh.dll');
     DeleteFile('D:\WINDOWS\system32\timinebe.dll');
     DeleteFile('D:\WINDOWS\system32\vtUlLbcY.dll');
     DeleteFile('D:\WINDOWS\system32\fanudugu.dll');
     DeleteFile('vtUlLbcY.dll');
     DeleteFile('d:\windows\system32\nijapuzu.dll');
     DeleteFile('D:\Documents and Settings\Администратор.USER\Local Settings\Temp\db.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи ...

  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 15
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\documents and settings\администратор.user\local settings\temp\db.exe - Trojan.Win32.VB.stp
      2. d:\documents and settings\администратор.user\local settings\temporary internet files\content.ie5\otmzwx23\db[1].exe - Trojan.Win32.VB.stp
      3. d:\windows\system32\flashd32.dll - Trojan-GameThief.Win32.OnLineGames.bmmd
      4. d:\windows\system32\gafilumu.dll - Trojan.Win32.Monder.cmwt ( BitDefender: Trojan.Vundo.GMM )
      5. d:\windows\system32\mamapome.dll - Trojan.Win32.Stuh.rwo ( BitDefender: Trojan.Vundo.GMM )
      6. d:\windows\system32\putevama.dll - Trojan.Win32.Stuh.rwp ( BitDefender: Trojan.Vundo.GMM )
      7. d:\windows\system32\qomfdbqh.dll - Trojan.Win32.Monder.chmo ( DrWEB: Trojan.Virtumod.based.26, BitDefender: Gen:Trojan.Heur.Vundo.2149B68686 )
      8. d:\windows\system32\timinebe.dll - Trojan.Win32.Stuh.rwq ( BitDefender: Trojan.Vundo.GMM )
      9. d:\windows\system32\vtullbcy.dll - Trojan.Win32.Agent.arif ( DrWEB: Trojan.Virtumod.448, BitDefender: Trojan.Vundo.Gen.5 )


  • Уважаемый(ая) xCreed, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Сильные тормоза в системе
      От Dragon27 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.04.2010, 20:29
    2. Тормоза в системе
      От Alex1977 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.02.2009, 18:17
    3. Странные тормоза \system32:huy32.sys
      От kaban77 в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 01:37
    4. Странные тормоза
      От alex2san в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.06.2008, 11:37
    5. Тормоза в системе.
      От swoop в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.01.2008, 21:58

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01229 seconds with 18 queries