День добрый. Постоянно лагает компьютер. АВЗ после примерно половины времени работы зависает и закрывается (успел прочитать на фоне ошибки что такойто файл подозрение на троян). А логи с HijackThis вот
Printable View
День добрый. Постоянно лагает компьютер. АВЗ после примерно половины времени работы зависает и закрывается (успел прочитать на фоне ошибки что такойто файл подозрение на троян). А логи с HijackThis вот
Уважаемый(ая) [B]Yaroslav1990[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
[url=http://virusinfo.info/showthread.php?t=121767][b]Сделайте полный образ автозапуска uVS[/b][/url], только программу скачайте [url=https://yadi.sk/d/6A65LkI1WEuqC]отсюда[/url]
архив превышает предел выставлен на форуме. что делать?
Закачайте его на любой файлообменник, не требующий ввода капчи (например: [url=http://rghost.ru/]RGhost[/url], [url=http://www.zippyshare.com/]Zippyshare[/url], [url=http://my-files.ru/]My-Files.RU[/url], [url=http://file.karelia.ru/]karelia.ru[/url], [url=http://www.ge.tt/]Ge.tt[/url] или [url=http://webfile.ru/]WebFile[/url]) и укажите ссылку на скачивание в своём следующем сообщении.
вот ссылка на файл [url]http://rgho.st/65Xcc5Lm5[/url]
Через Панель управления - Удаление программ - удалите нежелательное ПО:
[quote]
Calculator
CinemaPlus-3.2cV23.10
Free VPN version 3.2
Video and Audio Plugin UBar
Служба автоматического обновления программ
[/quote]
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code]
;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
addsgn 71007B5D50728D370BD5AEB16420DC7B268A7F32851389847A3C480A50D6714CA0FBCF903B4D5C0C2B80849F46FEE7847EDF6BB65933C6D0D28834BF5796B2E3 8 Win32.BitCoinMiner.hxdn [Kaspersky]
zoo %SystemDrive%\USERS\ИЛЬЯ\APPDATA\ROAMING\.MINECRAFT\REALTEK HD\RTHDCPL.EXE
bl 239E5377AD32B4E99B507954CD96AFB4 994843
addsgn BA6F9BB2926FFE0C32D4AEB164C8FAC8F484FC1E1106E08715538D3F94FEB2DC765F4AB276D679A96301681F451649B27EC82C93ACB472E8CF0ABDEF02FBF666 8 Win64.BitCoinMiner.tb [Kaspersky]
zoo %SystemDrive%\USERS\ИЛЬЯ\APPDATA\ROAMING\SVCHOST.EXE
bl 47238534F8F0B750E5F0D9A77D55913E 3772520
zoo %SystemDrive%\USERS\ИЛЬЯ\APPDATA\ROAMING\NSSM.EXE
bl D9EC6F3A3B2AC7CD5EEF07BD86E3EFBC 294912
delall %SystemDrive%\USERS\ИЛЬЯ\APPDATA\ROAMING\NSSM.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\MOBOGENIE3\MOBOGENIEHELPER.EXE
bl 9D12F0AC68565E97C07B75314D53F2CE 105152
delall %SystemDrive%\PROGRAM FILES (X86)\MOBOGENIE3\MOBOGENIEHELPER.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\MOBOGENIE3\MOBOGENIESERVICE.EXE
bl F57A690656A8CACFABB78E30D1E71EE1 127680
delall %SystemDrive%\PROGRAM FILES (X86)\MOBOGENIE3\MOBOGENIESERVICE.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\HOMEPAGEDEFENDER\HPDEFSRV.EXE
zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-4120721720-3583159464-1718351126-1000\$I0482AM.DLL
bl FF1A0B260EBB60017552AEB6B4A9A1F6 544
delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-4120721720-3583159464-1718351126-1000\$I0482AM.DLL
delall %SystemDrive%\USERS\����\APPDATA\ROAMING\1UTJMHYBZVFOZRW.EXE
delall %SystemDrive%\USERS\����\APPDATA\ROAMING\3DBFGAQOLWB.EXE
delall %SystemDrive%\USERS\����\APPDATA\ROAMING\5KWQUPKJXETO.EXE
chklst
delvir
deltmp
czoo
restart
[/code]
Компьютер перезагрузится.
Подготовьте и прикрепите лог сканирования [url=http://virusinfo.info/showthread.php?t=146192]AdwCleaner[/url].
вот логи