-
Junior Member
- Вес репутации
- 52
с моего компа отправляется почта
Внизу на панели задач появился значок avast сканер почты svchost - и с моего компа шлются какие то сообщения. При чем за час исходящий трафик составил около 150 МБ. Провел всю процедуру лечения как было сказано. Вроде бы больше исходящего трафика нет... Мой комп вылечен?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в Hijackthis:
Код:
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS.0\system32\userinit.exe
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin.MICROSOF-FA9F28\Application Data\zwog.exe','');
QuarantineFile('C:\Documents and Settings\Admin.MICROSOF-FA9F28\csrss.exe','');
QuarantineFile('C:\WINDOWS.0\System32\Drivers\boaqgmph.sys','');
DeleteFile('C:\Documents and Settings\Admin.MICROSOF-FA9F28\Application Data\zwog.exe');
DeleteFile('C:\WINDOWS.0\System32\Drivers\boaqgmph.sys');
DeleteFile('C:\Documents and Settings\Admin.MICROSOF-FA9F28\csrss.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1085031214-57989841-682003330-500\Dc142.zip');
DeleteService('boaqgmph');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)
-