После того, как брат заложил флешку появилась эта проблема.И время от времени выбивает интернет.
Printable View
После того, как брат заложил флешку появилась эта проблема.И время от времени выбивает интернет.
Логи сможете сделать?
Вот логи:
Пофиксите в Hijack
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\d330ef59.exe,\\?\globalroot\systemroot\system32\nwnO9Qv.exe,[/CODE]
Выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\nwnO9Qv.exe','');
QuarantineFile('C:\WINDOWS\system32\d330ef59.exe','');
DeleteFile('C:\WINDOWS\system32\d330ef59.exe');
DeleteFile('\\?\globalroot\systemroot\system32\nwnO9Qv.exe');
BC_ImportAll;
ExecuteSysClean;
Executerepair(14);
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Вот переделал:
Карантин закачал.
В логах чисто, что с проблемой?
Вроде нормально, потом отпишусь :) спс за советы.
[size="1"][color="#666686"][B][I]Добавлено через 5 минут[/I][/B][/color][/size]
Все равно чтото качает(( что делать?
Лог MBAM сделайте
[size="1"][color="#666686"][B][I]Добавлено через 10 минут[/I][/B][/color][/size]
Проверим один драйвер, выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\DRIVERS\aecq.sys','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.[/CODE]закачайте карантин
Лог MBAM: Карантин у меня той самий.
Проходит где 5-10 минут и сново начинает чтото выкачивать с компа :(
Сделайте логи
Зделал:
Выполните скрипт
[CODE]begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\DRIVERS\aecq.sys','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.[/CODE]
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Скрипт сделал.Карантин закачал.
Выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('aecq');
DeleteFile('C:\WINDOWS\System32\DRIVERS\aecq.sys');
BC_ImportAll;
ExecuteSysClean;
Executerepair(14);
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделайте новый лог virusinfo_syscheck.zip
Сделал:
В логе чисто, что с проблемой?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\drivers\aecq.sys - [B]Backdoor.Win32.Agent.aras[/B] ( AVAST4: Win32:Malware-gen )[*] c:\windows\system32\d330ef59.exe - [B]Trojan.Win32.Scar.bxdo[/B] ( DrWEB: Trojan.MulDrop.64715, NOD32: Win32/Spy.Shiz.NAI trojan, AVAST4: Win32:Rootkit-gen [Rtk] )[*] \\?\globalroot\systemroot\system32\nwno9qv.exe - [B]Trojan-Dropper.Win32.Agent.buqu[/B] ( DrWEB: Trojan.PWS.Ibank.28, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )[/LIST][/LIST]