-
Junior Member
- Вес репутации
- 54
Не грузят сайты, тормозит комп
Здравствуйте, снова прошу помощи в борьбе с вирусами. Не могу зайти на многие сайты в том числе антивирусные, комп стал жутко тормозить, лезут системные ошибки, кьюрит нашел несколько штук но легче не стало. АВЗ кое-как запустил и сделал логи, хайджек не захотел, посмотрите плиз...
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\fieryads\commlayer.dll','');
DelCLSID('{51H3Y8I7-1GRQ-45DK-OOL9-09001D765456}');
QuarantineFile('I:\TAJANA\dapcevic.exe','');
QuarantineFile('C:\WINDOWS\system32\tryglobal.exe','');
QuarantineFile('C:\WINDOWS\system32\nfmcpq.exe','');
QuarantineFile('C:\WINDOWS\system32\igejqwe.exe','');
QuarantineFile('C:\WINDOWS\system32\dftarcg.exe','');
QuarantineFile('C:\WINDOWS\system32\dxrtjft.exe','');
QuarantineFile('C:\WINDOWS\system32\e87a0221.exe','');
QuarantineFile('C:\WINDOWS\system32\dfe334b3.exe','');
QuarantineFile('C:\WINDOWS\system32\849b277.exe','');
QuarantineFile('C:\WINDOWS\system32\2fb838a1.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\DCM.exe','');
QuarantineFile('C:\Documents and Settings\Павел\vpyu.exe','');
QuarantineFile('C:\Documents and Settings\Павел\ldvqhu.exe','');
QuarantineFile('C:\DOCUME~1\6EED~1\LOCALS~1\Temp\mtfsyx32.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\zodhvazn.sys','');
DeleteFile('C:\WINDOWS\system32\Drivers\zodhvazn.sys');
DeleteFile('C:\DOCUME~1\6EED~1\LOCALS~1\Temp\mtfsyx32.exe');
DeleteFile('C:\Documents and Settings\Павел\ldvqhu.exe');
DeleteFile('C:\Documents and Settings\Павел\vpyu.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\DCM.exe');
DeleteFile('C:\WINDOWS\system32\2fb838a1.exe');
DeleteFile('C:\WINDOWS\system32\849b277.exe');
DeleteFile('C:\WINDOWS\system32\dfe334b3.exe');
DeleteFile('C:\WINDOWS\system32\e87a0221.exe');
DeleteFile('C:\WINDOWS\system32\dxrtjft.exe');
DeleteFile('C:\WINDOWS\system32\dftarcg.exe');
DeleteFile('C:\WINDOWS\system32\igejqwe.exe');
DeleteFile('C:\WINDOWS\system32\nfmcpq.exe');
DeleteFile('C:\WINDOWS\system32\tryglobal.exe');
DeleteFile('I:\TAJANA\dapcevic.exe');
DeleteFile('C:\Program Files\fieryads\commlayer.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=91516).
Сделайте новые логи.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 54
Карантин отправил, логи прикрепил...
З.Ы. Посоветуйте нормальный бесплатный антивирь, чтобы без пробных версий и ключей )
-
Выполните скрипт в AVZ в безопасном режиме:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\Drivers\ndisvvan.sys','');
DeleteFile('C:\WINDOWS\system32\tryglobal.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\DCM.exe');
DeleteFile('C:\WINDOWS\system32\Drivers\zodhvazn.sys');
DeleteFile('C:\WINDOWS\system32\Drivers\ndisvvan.sys');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите новый карантин согласно приложению 3 правил.
Сделайте новый лог virusinfo_syscure (только п.1 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 54
Карантин прислал, лог загрузил, проблема вроде исчезла огромное спасибо!
Последний раз редактировалось P A V L E G; 11.11.2010 в 21:51.
-
Нет, еще осталось кое-что...
Сделайте лог gmer.
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 42
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\павел\\ldvqhu.exe - Backdoor.Win32.Cetorp.js ( DrWEB: Trojan.Virtumod.18, BitDefender: Trojan.Generic.5668434, AVAST4: Win32:Malware-gen )
- c:\\docume~1\\6eed~1\\locals~1\\temp\\mtfsyx32.exe - Trojan.Win32.Genome.wpyd ( DrWEB: Win32.HLLW.Autoruner.34903, BitDefender: Trojan.Generic.5082153, NOD32: Win32/AutoRun.IRCBot.FL worm, AVAST4: Win32:Dropper-gen [Drp] )
- c:\\program files\\fieryads\\commlayer.dll - not-a-virus:AdWare.Win32.FearAds.ao ( DrWEB: Adware.FieryAds.22, BitDefender: Application.Generic.44252, AVAST4: Win32:Adware-gen [Adw] )
- c:\\recycler\\s-1-5-21-1482476501-1644491937-682003330-1013\\dcm.exe - Backdoor.Win32.Agent.bawi ( DrWEB: Trojan.Inject.17570, BitDefender: Worm.Generic.284411, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\dftarcg.exe - Trojan.Win32.Jorik.Shiz.gu ( DrWEB: Trojan.PWS.Ibank.242, BitDefender: Trojan.Generic.KDV.62873, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\drivers\\ndisvvan.sys - Rootkit.Win32.Agent.bllf ( DrWEB: BackDoor.Tofsee.28, BitDefender: Backdoor.Tofsee.Gen, AVAST4: Win32:Tofsee [Rtk] )
- c:\\windows\\system32\\drivers\\zodhvazn.sys - Rootkit.Win32.Pakes.zo ( DrWEB: Trojan.Siggen.18257, BitDefender: Backdoor.Tofsee.Gen, NOD32: Win32/TrojanDownloader.Genome.CLU trojan, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\nfmcpq.exe - Packed.Win32.Krap.hr ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Heur.FKP.1, AVAST4: Win32:MalOb-DS [Cryp] )
- c:\\windows\\system32\\tryglobal.exe - Trojan-Spy.Win32.Zbot.asqy ( DrWEB: Trojan.PWS.Banker.52838, BitDefender: Gen:Variant.Kazy.1911, AVAST4: Win32:Zbot-MWP [Trj] )
- c:\\windows\\system32\\849b277.exe - Packed.Win32.Krap.hr ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.KDV.39781, AVAST4: Win32:MalOb-DS [Cryp] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-