Тормозит браузер, оч. медленно открываются документы. Даже при простое системы методично включается/выключается вентилятор кулера. Подозрительный файл в папке: C:\ominc0KNvA5I1hO.
Пож, посмотрите логи.
Спасибо, Иван.
Printable View
Тормозит браузер, оч. медленно открываются документы. Даже при простое системы методично включается/выключается вентилятор кулера. Подозрительный файл в папке: C:\ominc0KNvA5I1hO.
Пож, посмотрите логи.
Спасибо, Иван.
Уважаемый(ая) [B]malachite[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Сделайте логи [url=" http://virusinfo.info/showthread.php?t=115256"]RSIT[/url]
Выполнил
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные строки[/b] [code]C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.[/code]
Папку C:\Documents and Settings\Павел\Application Data\MicroST удалите вручную
Файл C:\WINDOWS\agent.exe Вам известен?
Выполнено.
Файл C:\WINDOWS\agent.exe не известен, но он вроде бы годичной давности?
Чтос проблемой?
В дополнение пройдитесь [url]http://support.kaspersky.ru/faq/?qid=208639606[/url]
C:\WINDOWS\agent.exe заархивируйте в zip-архив с паролем virus и пришлите по красной ссылке вверху темы [U]Прислать запрошенный карантин[/U].
На данный момент файер AVAST-а перестал ругаться на попытки, на сколько я понял, перенаправить на некие ресурсы (более 20 адресов)
ZIP-архив загрузил: 120330_130530_agent_4f75af9a1a31f.zip
TDSSKiller ничего не нашёл.
А что с папкой: C:\ominc0KNvA5I1hO?
Чистый файл. Папку C:\ominc0KNvA5I1hO просто удалите.
Что-нибудь ещё предпринимать надо? MBAM можно удалять?
Да, можно деинсталлировать.
[url=http://virusinfo.info/showthread.php?t=7239]Выполните в AVZ скрипт[/url] из файла [URL=http://dataforce.ru/~kad/ScanVuln.txt]ScanVuln.txt[/URL] откройте файл avz_log.txt из под-папки log.
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления. (Обратите внимание, при установке сервис паков, обновлении ОС, может потребоваться повторная активация Windows)
Перезагрузите компьютер.
Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
Вроде чисто. Если так, то тему, наверно, можно закрывать?
[size="1"][color="#666686"][B][I]Добавлено через 4 часа 34 минуты[/I][/B][/color][/size]
Уточните, пож., "чистый" - какой имеется в виду: <C:\ominc0KNvA5I1hO>, или <C:\WINDOWS\agent.exe>?
Смените все пароли
[quote="malachite;880404"]"чистый" - какой имеется в виду: <C:\ominc0KNvA5I1hO>, или <C:\WINDOWS\agent.exe>?[/quote]
Чистый - [B]C:\WINDOWS\agent.exe[/B].
Папку [B]C:\ominc0KNvA5I1hO[/B] - удалите.
Огромное спасибо хэлперам, опять выручили! Пойду кидать копейку, жаль только, у форума QIWI кошелька нет. Извиняюсь за оффтоп, может администрация подумает над добавлением?
Всем удачи!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]