Большой входящий трафик, диспетчер задач отключен администратором, компьютер тормозит. За 16 мин получено 7 679 042 байт, отправлено 1 217 087 байт, при этом я ничего не скачиваю.
Printable View
Большой входящий трафик, диспетчер задач отключен администратором, компьютер тормозит. За 16 мин получено 7 679 042 байт, отправлено 1 217 087 байт, при этом я ничего не скачиваю.
Уважаемый(ая) [B]Kate Jones[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!:)
1. Отключите все защитные приложения ([URL="http://virusinfo.info/showthread.php?t=57441"]Чтобы узнать, как это сделать, нажмите здесь.[/URL]).
2. [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis[/URL]:
[CODE]F3 - REG:win.ini: load=C:\WINDOWS\apppatch\qmrcjl.exe
F3 - REG:win.ini: run=C:\WINDOWS\apppatch\qmrcjl.exe[/CODE]
3. Выполните скрипт в AVZ ([URL="http://virusinfo.info/showthread.php?t=7239"]Чтобы узнать, как это сделать, нажмите здесь.[/URL]):
[CODE]
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\apppatch\qmrcjl.exe','');
DeleteFile('C:\WINDOWS\apppatch\qmrcjl.exe');
DelBHO('2318C2B1-4965-11d4-9B18-009027A5CD4F');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System','lsass.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(10);
ExecuteRepair(11);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
4. Затем выполните ещё один скрипт в AVZ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
5. Пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "[B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B]" наверху темы).
6. Сделайте повторные логи (hijackthis.log, virusinfo_syscheck.zip, virusinfo_syscure.zip).
Здравствуйте:).
Все сделала.
Выполните [url="http://safezone.cc/forum/showthread.php?t=9188"]скрипт[/url]
Сделайте логи [url="http://virusinfo.info/showthread.php?t=115256"]RSIT[/url]
Сделала скрипт. Прикрепила log и info.
Плохого не видно
Смените все пароли
Все пароли... Эммм... все все все прям? Ну, это же очень много получится: соц сети, сайты, на которых зарегистрирована, скайп?...Как это влияет? :?
Все. В первую очередь от банковских платежных систем
Спасибо большое. Сделаю. Пока трафик так и есть большой.
Все сделала. Трафик все равно большой. Зато теперь диспетчер задач работает. И комп ошибок не выдает, какие раньше были при запуске Windows (файл такой то не найден). Большое спасибо!!!:)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]