Помогите. Пару дней как комп при входе в инет начинает рассылку почты (со слов avast) Трафик сжирает и забивает полностью. Пробовал разные антивирусники в том числе KAS, KIS, DcWeb. Но кроме avast проблемы никто не видит, хотя и он не лечит.
Printable View
Помогите. Пару дней как комп при входе в инет начинает рассылку почты (со слов avast) Трафик сжирает и забивает полностью. Пробовал разные антивирусники в том числе KAS, KIS, DcWeb. Но кроме avast проблемы никто не видит, хотя и он не лечит.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\TEMP\~TM72.tmp','');
QuarantineFile('C:\Documents and Settings\Egor\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
DeleteFile('C:\Documents and Settings\Egor\Главное меню\Программы\Автозагрузка\siszyd32.exe');
DeleteFile('C:\WINDOWS\TEMP\~TM72.tmp');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам
Сделайте новые логи
Вкладываю логи...
Что с проблемой?
Проблема осталась...
По прежнему идет отправка кучи писем.
Сделайте лог [url=http://virusinfo.info/showpost.php?p=493584&postcount=2]mbam [/url]
Спасибо!!! вроде все получилось...
Трафик стоит на месте (проверял 10 мин)
Хотя на первой минуте был мне не понятный скачок и за пару секунд обернуло 1,5М, но потом вроде все остановилось.
Удалите:
[CODE]C:\Documents and Settings\Egor\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\Egor\Application Data\fvgqad.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\LocalService\Application Data\fvgqad.dat (Malware.Trace) -> No action taken.[/CODE]
Спасибо!!!