При работе ноутбука он сильно тормозит Есть подозрение что в процессах вирус
логи
[ATTACH]439548[/ATTACH]
[ATTACH]439549[/ATTACH]
[ATTACH]439550[/ATTACH]
При работе ноутбука он сильно тормозит Есть подозрение что в процессах вирус
логи
[ATTACH]439548[/ATTACH]
[ATTACH]439549[/ATTACH]
[ATTACH]439550[/ATTACH]
Уважаемый(ая) [B]Slavking[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
в процессах много загружено iexplore.exe
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('c:\users\Елена\appdata\roaming\ef8e.exe');
TerminateProcessByName('c:\users\Елена\appdata\roaming\e5fb.exe');
TerminateProcessByName('c:\users\Елена\appdata\roaming\db41.exe');
QuarantineFile('c:\users\Елена\appdata\roaming\ff74.exe','');
QuarantineFile('c:\users\Елена\appdata\roaming\9e04.exe','');
QuarantineFile('c:\users\6145~1\dxegomqa.exe','');
QuarantineFile('C:\RECYCLER\wnhost.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-82501\fjparkdq.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-756715\hdjojoba.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1981751\hyalla1.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1261511\k21081.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11609\fjpdqz.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-111715\h1oba.exe','');
QuarantineFile('c:\users\Елена\appdata\roaming\ef8e.exe','');
QuarantineFile('c:\users\Елена\appdata\roaming\e5fb.exe','');
QuarantineFile('c:\users\Елена\appdata\roaming\db41.exe','');
DeleteFile('c:\users\Елена\appdata\roaming\db41.exe','32');
DeleteFile('c:\users\Елена\appdata\roaming\e5fb.exe','32');
DeleteFile('c:\users\Елена\appdata\roaming\ef8e.exe','32');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-111715\h1oba.exe','32');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11609\fjpdqz.exe','32');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1261511\k21081.exe','32');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1981751\hyalla1.exe','32');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-756715\hdjojoba.exe','32');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-82501\fjparkdq.exe','32');
DeleteFile('C:\RECYCLER\wnhost.exe','32');
DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Bktctd.exe','32');
DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Hktctj.exe','32');
DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Iktctk.exe','32');
DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Rktctt.exe','32');
DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Tktctv.exe','32');
DeleteFile('C:\Users\Елена\AppData\Roaming\ScreenSaverPro.scr','32');
DeleteFile('c:\users\6145~1\dxegomqa.exe','32');
DeleteFile('c:\users\Елена\appdata\roaming\9e04.exe','32');
DeleteFile('c:\users\Елена\appdata\roaming\ff74.exe','32');
ExecuteSysClean;
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Shell');
ExecuteWizard('SCU',3,3,true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url].
[ATTACH=CONFIG]439674[/ATTACH] вот скан - карантин отправлен
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
буду ждать
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code];uVS v3.81.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
; C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-145751\H881LLA1.EXE
addsgn A7679BF0AA029C224BD4C6F946881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C0FD0C49F75C4C32EF4CA801415DA3BE4AC965B2FC706AB7E 13 Win32/Injector.AEJX [ESET-NOD32]
; C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-126151\K2081.EXE
; C:\RECYCLER\FWDMGR.EXE
addsgn 1AAD689A5583D98CF42B254E3143FE86C99A77BB81A99425899592372DC6F801DB9E9EABBBAAE953A8FD909F3202CC3308C800827CDAB0EB2D61A42FC7EEB15A 32 Trojan.PWS.Panda.4795 [DrWeb]
zoo %SystemDrive%\RECYCLER\FWDMGR.EXE
delref %SystemDrive%\USERS\6145~1\APPDATA\LOCAL\TEMP\001860~1.EXE
delref %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\MICROSOFT\EKTCTG.EXE
delref %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\MICROSOFT\RKTCTT.EXE
zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\TEMP.BIN
; C:\USERS\ЕЛЕНА\APPDATA\ROAMING\TEMP.BIN
addsgn 1A63559A5583C58CF42B831567C81271070914F2FDED9C9088B7C9F424D5428CE0AFC7533E555EF13984849F85AE4DF27DDF2BCA44DEB02CEEFC5B79908DD21B 32 Win32/Dorkbot.B [ESET-NOD32]
chklst
delvir
deltmp
restart[/code]Компьютер перезагрузится.
Упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата [B].ZIP[/B] с паролем [B]virus[/B] и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новый полный образ автозапуска uVS, загрузите на rghost.ru и сюда ссылку.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-111715\\h1oba.exe - [B]Trojan-Proxy.Win32.Lethic.biu[/B] ( BitDefender: Trojan.GenericKDV.1279070, AVAST4: Win32:Malware-gen )[*] c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-11609\\fjpdqz.exe - [B]Trojan.Win32.Inject.gdgl[/B] ( DrWEB: Trojan.PWS.Siggen1.7724, BitDefender: Trojan.GenericKDV.1235951, AVAST4: Win32:Inject-AYL [Trj] )[*] c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1261511\\k21081.exe - [B]Backdoor.Win32.Azbreg.uiv[/B] ( DrWEB: BackDoor.Gurl.2, BitDefender: Trojan.Generic.KD.914347, AVAST4: Win32:Malware-gen )[*] c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1981751\\hyalla1.exe - [B]HEUR:Trojan.Win32.Generic[/B] ( DrWEB: BackDoor.Gurl.2, BitDefender: Trojan.Generic.KD.914347, AVAST4: Win32:Malware-gen )[*] c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-756715\\hdjojoba.exe - [B]Backdoor.Win32.Azbreg.wro[/B] ( BitDefender: Trojan.GenericKD.1274307, AVAST4: Win32:Crypt-PYY [Trj] )[*] c:\\recycler\\wnhost.exe - [B]HEUR:Trojan.Win32.Generic[/B] ( BitDefender: Trojan.GenericKD.1284939, AVAST4: Win32:Malware-gen )[/LIST][/LIST]