НЕдавно появилась проблема: стали жутко тормозить указанные в теме программы. Также периодически начинают тормозить некоторые иные программы - такие как игры, даже когда в Word пишу начинает подтормаживать. Могут быть вирусы?
НЕдавно появилась проблема: стали жутко тормозить указанные в теме программы. Также периодически начинают тормозить некоторые иные программы - такие как игры, даже когда в Word пишу начинает подтормаживать. Могут быть вирусы?
1.Профиксите в HijackThis
2. Отключите Системное восстановление!!! как- посмотреть можно тутКод:R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file) O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing) O9 - Extra button: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing) O16 - DPF: {33331111-1111-1111-1111-611111193423} - O16 - DPF: {33331111-1111-1111-1111-611111193429} - O16 - DPF: {33331111-1111-1111-1111-615111193427} - O20 - Winlogon Notify: WinCtrl32 - Invalid registry found
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('cmd-brontok.exe',''); DeleteFile('cmd-brontok.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- Сделайте лог MBAM
Сделал
Вот повторные логи + МВАМ
Удалите в МВАМКод:Зараженные ключи в реестре: HKEY_CLASSES_ROOT\CLSID\{54645654-2225-4455-44a1-9f4543d34546} (Trojan.Clicker) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{fffc57db-1de3-4303-b24d-cee6dcdd3d86} (Adware.MyCentria) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mycentria (Trojan.Dropper) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\MyCentria (Adware.MyCentria) -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Usbpda (Trojan.Agent) -> No action taken. Зараженные параметры в реестре: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tok-cirrhatus (Worm.Brontok) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bron-spizaetus (Worm.Brontok) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winxpservice (Backdoor.Bot) -> No action taken. Зараженные папки: C:\Program Files\MyCentria (Adware.MyCentria) -> No action taken. C:\Program Files\MyCentria\Firefox (Adware.MyCentria) -> No action taken. C:\Program Files\MyCentria\InfoBar (Adware.MyCentria) -> No action taken. C:\Documents and Settings\D\Local Settings\Application Data\Bron.tok-17-12 (Worm.Brontok) -> No action taken. C:\Documents and Settings\D\Local Settings\Application Data\Bron.tok-17-19 (Worm.Brontok) -> No action taken. C:\Documents and Settings\D\Local Settings\Application Data\Bron.tok-17-20 (Worm.Brontok) -> No action taken. C:\Documents and Settings\D\Local Settings\Application Data\Bron.tok-9-13 (Worm.Brontok) -> No action taken. C:\Documents and Settings\NetworkService\Local Settings\Application Data\Bron.tok-9-13 (Worm.Brontok) -> No action taken. Зараженные файлы: C:\koko.exe (Backdoor.Mircflood) -> No action taken. C:\Documents and Settings\D\Главное меню\Программы\Автозагрузка\syscron.exe (Spyware.Passwords.XGen) -> No action taken. C:\Documents and Settings\D\Мои документы\Svod3103.exe (Trojan.KillAV) -> No action taken. C:\Documents and Settings\Администратор\Local Settings\Temp\ir_ext_temp_0\AutoPlay\Docs\patcher-Windows Validation Crack.exe (Trojan.Downloader) -> No action taken. C:\Documents and Settings\Администратор\Local Settings\Temp\ir_ext_temp_0\AutoPlay\Docs\WPA_KILL\CRYPT.DLL (Hacktool) -> No action taken. C:\Program Files\MyCentria\MyCentriaUninstall.exe (Trojan.Dropper) -> No action taken. C:\Program Files\MyCentria\Firefox\InstallerFF.exe (Adware.MyCentria) -> No action taken. C:\Program Files\win32\Beclickz.dll (Backdoor.IRCFlood) -> No action taken. C:\Documents and Settings\D\Application Data\usernt.dat (Malware.Trace) -> No action taken. C:\mn.exe (Spyware.OnlineGames) -> No action taken. C:\WINDOWS\system\svchost.exe (Backdoor.Bot) -> No action taken. C:\WINDOWS\system\Update.exe (Trojan.Agent) -> No action taken. c:\program files\win32\winup.exe (Backdoor.Bot) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал. Что еще требуется?
Обновите систему
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
- поставте Adobe Reader 9.4 или удалите старый.
После обновления:
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
На этом можно считать лечение законченным.
Сделал. В конечном итоге avz4 написал "часто используемых уязвимостей не обнаружено".Указанных в теме проблем не наблюдаю. Это всё?
всё
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) mishman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.