-
Ужасно упал интернет
Так...
Скачал откуда-то фаил типо самораспак архив с отправить смс,я живо удалил фаил,в процессах приглушил его тоже...Но я видимо опоздал.
антивирус его не заметил (nod32):O
Проблема была в том,что у меня стала домашняя стр ctels.
я нагуглил решение и удалил вирус,там были два фаила что-то с оперой...
Далее сделал проверку и нашел фаилик ".exe" антивир сказал что BackDoor.Bho.254.
После всего этого у меня стал ужасно тупить инет,пинг просто поднебесный,частые потери пакетов(заметно при общение через микрофон,или в играх)страницы долго грузятся.
Гуглил,не нашел.
Вот прошу ПОМОГИТЕ)
так же,проверял,Авастом и Куреитом!
Строчка из куреита
C:\Documents and Settings\Администратор\Local Settings\Application Data\{106FA16B-20EF-AAAA-C45A-0CA09D97DA78}\.cfg инфицирован BackDoor.Bho.254
-
Здравствуйте.
Отключите:
-Все защитные приложения
-ПК от интернета
Выполните скрипт в AVZ:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('c:\program files\common files\akamai\netsession_win_a35e6b9.dll','');
QuarantineFile('C:\WINDOWS\system32\01.tmp','');
DeleteFile('C:\WINDOWS\system32\01.tmp');
DelBHO('710EB7A1-45ED-11D0-924A-0020AFC7AC4D');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('nydhkd');
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "[B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B]" наверху темы).
Сделайте повторные логи.
-
Эм...как я понял,ничего не изменилось,карантин пытаюсь залить,но походу из-за вируса не могу...начинаю закачивать фаил,далее грузится страница что ли...Эм..и пишет стр не найдена,сейчас попробую через опера турбо...Но кажется пакеты теряются....((
-
-
Сделайте [URL="http://virusinfo.info/showthread.php?t=53070"]лог MBAM[/URL].
-
-
-
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
-
Вложений: 1
Нoвый лог от ComboFix
Хочу добавить от себя,что это за фаилы в дериктории "C:\WINDOWS\system32\tmp(цирфра).tmp" ?
Я лично посмотрел у меня еще 4 5 11A 11B
-
Могу сказать, что лаги пропали и потери тоже)Большое спасибо,а по логам все нормально?
-
Скопируйте текст ниже в блокнот и сохраните как файл с названием [COLOR="Blue"][B]CFScript.txt[/B][/COLOR] на рабочий стол.
[CODE]
KillAll::
File::
c:\windows\system32\XDva366.sys
Driver::
XDva366
NetSvc::
Folder::
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1383:TCP"=-
FileLook::
DirLook::[/CODE]
После сохранения переместите [COLOR="Blue"][B]CFScript.txt[/B][/COLOR] на пиктограмму [B]ComboFix.exe[/B].
[IMG]http://i076.radikal.ru/1003/e5/554faea12baf.gif[/IMG]
Когда сохранится новый отчет [B]ComboFix.txt[/B], прикрепите его к сообщению.
-
-
-
-
Ну тогда,спасибо вам большое=)Буду посещать форум при вторых подозрениях об вирусах!Всё стало нормаельно!
[size="1"][color="#666686"][B][I]Добавлено через 25 секунд[/I][/B][/color][/size]
А можно название вируса узнать,чтобы прочитать о нем?
-
в карантин ничего не попало
- [URL="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/URL]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01109 seconds with 10 queries