Что-то с бешеной скоростью жрет мой трафик,
в частности отправляет)
Что-то с бешеной скоростью жрет мой трафик,
в частности отправляет)
Отключите восстановление системы
Обновите базы AVZ!!!
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('F:\autorun.inf',''); QuarantineFile('c:\winnt\system32\svchost.exe:exe.exe:$DATA',''); QuarantineFile('C:\RECYCLER\S-1-5-21-5640135402-4241002301-058173964-7031\nissan.exe',''); QuarantineFile('C:\Documents and Settings\женя\Application Data\zwog.exe',''); QuarantineFile('C:\WINNT\System32\Drivers\vlxbiluc.sys',''); QuarantineFile('C:\WINNT\system32\drivers\protect.sys',''); QuarantineFile('C:\WINNT\system32\DRIVERS\ssmdrv.sys',''); DeleteFile('C:\WINNT\System32\Drivers\vlxbiluc.sys'); DeleteFile('C:\Documents and Settings\женя\Application Data\zwog.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-5640135402-4241002301-058173964-7031\nissan.exe'); DeleteFile('c:\winnt\system32\svchost.exe:exe.exe:$DATA'); DeleteFile('F:\autorun.inf'); DeleteService('ICF'); DeleteService('protect'); DeleteService('vlxbiluc'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделал всё как сказали)
Файл сохранён как 100429_164919_virus_4bd9804f1f3ee.zip
Размер файла 5703178
MD59853a87fba3adf7fe2cb948803223ade
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('protect'); DeleteService('ICF'); DeleteFile('C:\WINNT\system32\Drivers\protect.sys'); DeleteFile('C:\WINNT\system32\svchost.exe:exe.exe'); BC_DeleteFile('C:\WINNT\system32\Drivers\protect.sys'); BC_ImportDeletedList; BC_DeleteSvc('protect'); BC_DeleteSvc('ICF'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Исправьте системную датуСканирование запущено в 05.12.2005 15:27:12
Сделайте новые логи virusinfo_syscheck.zip и hijackthis.log
Дату исправил, вот держите)
Чисто, что с проблемой?
Около часа сижу в интернете уже, и все отлично.
Спасибо вам огромное))!!
Как можно вас отблагодарить?)
Если есть возможность, то выполните процедуру, описанную в первом сообщении по сбору безопасных файлов.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 29
- В ходе лечения обнаружены вредоносные программы:
- c:\winnt\system32\svchost.exe:exe.exe:$data - Packed.Win32.Krap.ai ( DrWEB: Trojan.MulDrop1.16351, AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) Takaharu, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.