недавно начала очень тормозить система, скорость доступа в интернет упала колоссально, появились какие то непонятные процессы, периодически при загрузке синий экран
Printable View
недавно начала очень тормозить система, скорость доступа в интернет упала колоссально, появились какие то непонятные процессы, периодически при загрузке синий экран
Уважаемый(ая) [B]margino[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
В AVZ выполните скрипт:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\betwinservicexp.exe','');
QuarantineFile('C:\WINDOWS\apppatch\uxttha.dat','');
DeleteFile('C:\WINDOWS\apppatch\uxttha.dat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
RebootWindows(true);
end.
[/code]
После перезагрузки
[code]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/code]
Пришлите карантин [b]quarantine.zip[/b] по красной ссылке [B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B] вверху темы.
Логи повторите.
Готово. Проблема вроде бы решена
Пофиксите в HiJack
[CODE]R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru[/CODE]
Установите [url="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet Explorer 8[/url] (даже если им не пользуетесь)
Установите [url="http://get.adobe.com/reader/otherversions/"]Acrobat Reader 10[/url] или удалите старый
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\apppatch\\uxttha.dat - [B]Backdoor.Win32.Shiz.fwd[/B] ( DrWEB: Trojan.PWS.Ibank.300, BitDefender: Trojan.Generic.KDV.285333, AVAST4: Win32:MalOb-HI [Cryp] )[/LIST][/LIST]