Здравствуйте. Позавчера видимо подхватил заразу. Компьютер стал сильно тормозить (в диспетчере задач процесс System грузится на 100%) и трафик стал уходить в никуда. Посмотрите пожалуйста логи
С уважением Danzzzik
Здравствуйте. Позавчера видимо подхватил заразу. Компьютер стал сильно тормозить (в диспетчере задач процесс System грузится на 100%) и трафик стал уходить в никуда. Посмотрите пожалуйста логи
С уважением Danzzzik
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Program Files\Internet Explorer\qipsearchbar.dll (file missing) F2 - REG:system.ini: UserInit=C:\WINDOWS.0\SYSTEM32\Userinit.exe,C:\WINDOWS.0\system32\sdra64.exe, O9 - Extra button: QIP Infium - {52A4FBE2-B5CD-4137-BB70-8722FF77A6F3} - C:\Program Files\QIP Infium\infium.exe (file missing) (HKCU)
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS.0\system32\mssrv32.exe',''); QuarantineFile('C:\WINDOWS.0\system32\sdra64.exe',''); DeleteFile('C:\WINDOWS.0\system32\sdra64.exe'); DeleteFile('C:\WINDOWS.0\system32\mssrv32.exe'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('msupdate'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=67557).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
Большое спасибо. Теперь вроде всё хорошо. Процесс System теперь не грузит систему и трафик теперь не уходит
Выкладываю логи согласно п.2 и 3 раздела Диагностика + карантин согласно приложению 3 правил
Карантин:
Файл сохранён как 100117_192519_virus_4b5339eff26f1.zip
Размер файла 133269
MD5 d7b5782125b4c805071d5801c89452a0
Чисто.
Рекомендуется установить SP3 и последующие обновления.
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\windows.0\system32\mssrv32.exe - Backdoor.Win32.Kbot.afc ( BitDefender: Trojan.Generic.2985903, AVAST4: Win32:Malware-gen )
- c:\windows.0\system32\sdra64.exe - Net-Worm.Win32.Koobface.cwq ( DrWEB: Trojan.PWS.Panda.217, BitDefender: Gen:Trojan.Heur.TP.hq0@bSxHJkji, AVAST4: Win32:Malware-gen )
Уважаемый(ая) Danzzzik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.