Junior Member
Вес репутации
53
Упала скорость интернета
Позавчера сильно снизилась скорость интернета. Обычно скорость 30- 40 кб/с упала до 6-7 кб/с Комп проверял Kis 2009 с новыми базами он нашел "Net-Worm.win32.kido.ih" и "Trojan.win32.Generic" Кидо я удалил утилитой "KK" однако скорость выше не стала. Проверял скорость http://2ip.ru/ пишет входяшая 50 кб/с.
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Отключите восстановление системы!
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-2483496268-8026467766-385793334-6608\wnzip32.exe','');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','WinsysMon');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Software Informer');
DeleteFile('C:\RECYCLER\S-1-5-21-2483496268-8026467766-385793334-6608\wnzip32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
ExecuteRepair(16);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=57858 ).
Сделайте новые логи.
I am not young enough to know everything...
Junior Member
Вес репутации
53
Скрипт выполнил.
Карантин прислал
Сделал логи
Повышение скорости не наблюдается.
В логах ничего подозрительного.
Очистите темп-папки, кэш проводников и корзину.
Сделайте лог полного сканирования MBAM .
Junior Member
Вес репутации
53
Кэш почистил CCleaner-ом.
Лог сделал.
Вложения
Удалите с помошью МБАМ:
Код:
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
HKEY_CLASSES_ROOT\CLSID\{8e8e8f8a-8fcc-88ce-bcb8-b8fd8e88888a}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\Microsoft Driver Setup
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Driver Setup
Кэш почистил CCleaner-ом.
Как и чем Вы чистили - не знаю, но и в темпе и в кэше и в корзине дерьма полно.
Пришлите эти файлы для анализа (правила Приложения 2 и 3 ).
Код:
C:\Documents and Settings\Aleksandrln\Local Settings\Temp\ir_ext_temp_2\AutoPlay\Docs\nevosoft.newdrm.protection.crack.exe
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\2N6VOI2D\58[1].exe
C:\RECYCLER\S-1-5-21-3065683873-2103890781-089178804-2660\wnzip32.exe
C:\WINDOWS\system32\00.exe
C:\WINDOWS\system32\01.exe
C:\WINDOWS\system32\44.exe
C:\WINDOWS\system32\CDClose.dll
C:\WINDOWS\system32\drivers\BSrBT.exe
C:\WINDOWS\system32\inetsrv\iissync.exe
Кряки Ваши с диска D:\ пришлите отдельным карантином
Код:
D:\install\Winamp 592\Winamp 5.541 pro rus-eng\Keygen.exe.
D:\install\Софт\Converter\All Video Joiner\keygen.exe.
D:\install\Софт\Converter\Xilisoft__T\Keygen\Video Converter.exe
D:\install\Софт\TV Tool 9.7 rus\Keygen.exe.
D:\install\Софт\Графика\ViewCompanion Pro v4.02\Keygen.exe.
D:\install\игра\Yumsters_Deluxe_Rus\THETA.nfo.exe.
D:\Новая папка (5)\SOFT\MD8\Rus.exe.
D:\приколы\Flash приколы\Мультики\Flashy\Масяня\FR08V101.EXE.
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 1 В ходе лечения вредоносные программы в карантинах не обнаружены