Добрый день.
explorer.exe
svhost
постоянно лезут в интернет на подозрительные саты.
[ATTACH]361132[/ATTACH]
[ATTACH]361131[/ATTACH]
[ATTACH]361130[/ATTACH]
Printable View
Добрый день.
explorer.exe
svhost
постоянно лезут в интернет на подозрительные саты.
[ATTACH]361132[/ATTACH]
[ATTACH]361131[/ATTACH]
[ATTACH]361130[/ATTACH]
Уважаемый(ая) [B]likvik[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Логи:
[ATTACH]361132[/ATTACH]
[ATTACH]361131[/ATTACH]
[ATTACH]361130[/ATTACH]
[size="1"][color="#666686"][B][I]Добавлено через 1 час 32 минуты[/I][/B][/color][/size]
Проверил.
AVPTool от "Лаборатория Касперского";
Dr.Web CureIt! от «Доктор Веб»;
ничего не нашли.
Мне помогут ?
Выполните скрипт в AVZ [B]в безопасном режиме[/B]:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ylGKxJ7OzzQ.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Vexa\biwyy.exe','');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\Vexa\biwyy.exe');
DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ylGKxJ7OzzQ.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 2 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=119663[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
+ Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
+ Сделайте логи [url="http://virusinfo.info/showthread.php?t=115256"]RSIT[/url]