Всем привет! Вылечил эту гадость, восстановил сеть, инет заработал но страницы стали долго грузиться. Помогите! Логи прикрепил.
Printable View
Всем привет! Вылечил эту гадость, восстановил сеть, инет заработал но страницы стали долго грузиться. Помогите! Логи прикрепил.
Пофиксить в HiJack
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Admin\APPLIC~1\UFASTD~1\PROPET~1.EXE[/CODE]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\UFASTD~1\PROPET~1.EXE','');
DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\UFASTD~1\PROPET~1.EXE');
DelCLSID('{67KLN5J0-4OPM-33WE-AAX5-34KC2A3452432}');
DelCLSID('{63MAD6M8-1MAD-81AD-JIM6-26OP5G6789085}');
DelCLSID('{14MAD6M8-1MAD-81AD-JIM6-26OP5G3369085}');
QuarantineFile('C:\RECYCLED\BIN\ok.exe','');
QuarantineFile('C:\AKON\BYONC\AKON.exe','');
QuarantineFile('C:\xAVx\ReleAsE\xAVy.exe','');
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelBHO('{9BD8C2F2-0ECD-91EB-7523-9E397CF175FC}');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\msmedia.dll','');
QuarantineFile('C:\WINDOWS\system32\NVUKZ.exe','');
DeleteFile('C:\WINDOWS\system32\NVUKZ.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','9UmxQPSiTJMbA');
DeleteFile('C:\Documents and Settings\Admin\Application Data\msmedia.dll');
DeleteFile('C:\xAVx\ReleAsE\xAVy.exe');
DeleteFile('C:\AKON\BYONC\AKON.exe');
DeleteFile('C:\RECYCLED\BIN\ok.exe');
DeleteFileMask('C:\xAVx', '*.*', true);
DeleteDirectory('C:\xAVx');
DeleteFileMask('C:\AKON', '*.*', true);
DeleteDirectory('C:\AKON');
DeleteFileMask('C:\RECYCLED\BIN', '*.*', true);
DeleteDirectory('C:\RECYCLED\BIN');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Все сделал
Ничего подозрительного. Проблема решена?
Все по старому, также долго грузятся страницы.
Давайте еще такой лог сделаем [url]http://virusinfo.info/showpost.php?p=457118&postcount=1[/url]
Вот сделал
[URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/URL]
[CODE]Заражено ключей реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{63mad6m8-1mad-81ad-jim6-56op5g1234999} (Backdoor.Bot) -> No action taken.
Заражено папок:
C:\RECYCLED\BIN (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\0F6226 (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\5A8DCC (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\76682F (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\ACF7EF (Worm.AutoRun) -> No action taken.
C:\AKON\BYONC (Backdoor.Bot) -> No action taken.
Заражено файлов:
C:\WINDOWS\system32\0F6226\e4de9142.txt (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\5A8DCC\cnvpe.fne (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\5A8DCC\dp1.fne (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\5A8DCC\eAPI.fne (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\5A8DCC\HtmlView.fne (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\5A8DCC\internet.fne (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\5A8DCC\krnln.fnr (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\5A8DCC\RegEx.fnr (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\5A8DCC\shell.fne (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\5A8DCC\spec.fne (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\76682F\670df5.txt (Worm.AutoRun) -> No action taken.
C:\WINDOWS\system32\76682F\6a0d8f.txt (Worm.AutoRun) -> No action taken.
C:\Temp\E_N4\krnln.fnr (Trojan.Agent) -> No action taken.[/CODE]
Удалил, вот высылаю
Больше ничего плохого не нахожу
[QUOTE=thyrex;505420]Больше ничего плохого не нахожу[/QUOTE]
А что было плохого.
[QUOTE='Ksushabuka;505551']А что было плохого.[/QUOTE]Все, что удалялось. Карантина от Вас мы не дождались
[QUOTE=thyrex;505770]Все, что удалялось. Карантина от Вас мы не дождались[/QUOTE]
Прошу прощения, а карантин был пуст.
Спасибо Вам за помощь