Периодически начаала отваливаться сеть на компе.
После проверки ДрВебом 5 обнаружены Trojan.Downloader.5.64448, js.iframe.356
AVZ обнаружил еще парочку инфекций.
Помогите!
Printable View
Периодически начаала отваливаться сеть на компе.
После проверки ДрВебом 5 обнаружены Trojan.Downloader.5.64448, js.iframe.356
AVZ обнаружил еще парочку инфекций.
Помогите!
Уважаемый(ая) [B]Rasssmus[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
- Проведите процедуру, которая описана [url=http://virusinfo.info/content.php?r=125-page-uploadclean][B]тут[/B][/url]. Результат загрузки напишите в сообщении здесь.
[URL="http://virusinfo.info/showthread.php?t=40118"]Сделайте лог Gmer[/URL]
Результат загрузки
Файл сохранён как 121203_092350_virusinfo_files_RUSLAN1_50bc6fa6ea7dd.zip
Размер файла 15828233
MD5 baf93a1eef608db7b0645120a58282b8
Файл закачан, спасибо!
Gmer выдает ошибку Warning! Gmer was found system modification which might have been caused by rootkit activity.
Do you want to fully scan your system? Yes\No
После Yes сваливается на экспресс-анализе, либо зависает. Что делать?
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Gmer выдает ошибку при обработке С:\WINDOWS\system32\DRIVERS\obvious.sys
Virtual CD временно деинсталлируйте и попытайтесь сделать лог gmer
Virtual CD удалил. Запустил Gmer. Свалился.
Лог во вложении
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Удалось запустить Gmer в защищенном режиме и получить лог.
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Лог МВАМ
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные строки[/b] [code]Обнаруженные папки: 2
C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> Действие не было предпринято.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830 (Worm.AutoRun) -> Действие не было предпринято.
Обнаруженные файлы: 19
C:\Documents and Settings\mrm\Application Data\7.tmp (Trojan.Zaberg) -> Действие не было предпринято.
C:\Program Files\DrWeb\infected.!!!\28ADF8.exe.7C15EEF (Trojan.Agent) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Worm.AutoRun.Gen) -> Действие не было предпринято.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\Desktop.ini (Worm.AutoRun) -> Действие не было предпринято.
C:\WINDOWS\system\spoolsv.exe (Heuristics.Reserved.Word.Exploit) -> Действие не было предпринято.[/code]
Лог после удаления
[b]Rasssmus[/b], сделайте снова полное сканирование MBAM и так приложите новый лог.
+ смените все пароли !
Пароли на вход куда?
[quote="Rasssmus;946891"]Пароли на вход куда?[/quote]
от сервисов и сайтов, которыми пользуетесь в интернете. А также от банковских систем если пользуетесь такими.
Новый лог
Что с проблемами?
То, что в логах, удалять надо?
Нет.
После всех лечений начал очень тормозить вход в Windows XP
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в AVZ[/URL] скрипт из файла [URL="http://df.ru/~kad/ScanVuln.txt"]ScanVuln.txt[/URL]
- Откройте файл [B]avz_log.txt[/B] из под-папки [B]LOG[/B].
- Пройдитесь по ссылкам из файла [B]avz_log.txt[/B] и установите важные обновления.
- Перезагрузите компьютер.
- Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
Ничего не помогло. Тормоза на входе страшные. Как отловить, что затормаживает вход?