-
Вирус
Здраствуйте. Несколько дней назад антивирус аваст обнаружил вирус, но не смог его удалить. Я был очень занят и не обратил внимания..Но уже через пару дней появились последствия :(
Сейчас при загрузке компьютера появляеться много непонятных задач в диспетчере задач, на компьютере стало нереально работать - долго думает/зависает. +диспетчер задач изменил свой вид.
Если есть возможность помочь, буду очень признателен.
Незнаю, что делать но у меня упорно не хочет прикреплять логи AVZ сюда, возможно из-за вирусов....все ужасно лагает, пробовал несколько раз
Выкладываю логи:
-
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\umdmgr.exe');
TerminateProcessByName('c:\windows\jjdrive32.exe');
QuarantineFile('C:\WINDOWS\system32\x','');
QuarantineFile('C:\WINDOWS\system32\scvdll.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-6768963919-4482050100-683354646-7986\playncr.exe','');
QuarantineFile('c:\windows\system32\umdmgr.exe','');
QuarantineFile('c:\windows\jjdrive32.exe','');
DeleteFile('c:\windows\jjdrive32.exe');
DeleteFile('c:\windows\system32\umdmgr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-6768963919-4482050100-683354646-7986\playncr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
DeleteFile('C:\WINDOWS\system32\scvdll.exe');
DeleteFile('C:\WINDOWS\system32\x');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Update Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Update Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','07');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','34');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','881');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','332');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','732');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','335');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','376');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','412');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','760');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','339');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','655');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','719');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','930');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','311');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','455');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','159');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(8);
ExecuteRepair(13);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
-
Карантин послал (Файл сохранён как 100531_122618_virus_4c0372aa8f209.zip)
Выкладваю новые логи:
-
-
[QUOTE=thyrex;646834]Что сейчас с проблемой?[/QUOTE]
Вирус вроде не наблюдаю. Но вот диспетчер задач до сих пор в непонятном состонянии, т.е. нету вкладок чтобы переключаться на процессы, видны только задачи, нету полоски на которой находяться "закрыть"/"сверунть" и т.п., плюс у меня виндус у меня в ХР стиле, а диспетчер в классическом...
-
Двойной клик левой кнопкой мыши на серой окантовке
-
[QUOTE=thyrex;647060]Двойной клик левой кнопкой мыши на серой окантовке[/QUOTE]
:D Забавно.
Спасибо.
Ну, как я понял на последних логах все нормально? Больше присылать не надо?
-
В логах чисто
Установите [url="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet Explorer 8[/url] (даже если им не пользуетесь)
Обновите [url="http://www.java.com/ru/download/manual.jsp"]JavaRE[/url]
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\recycler\s-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe - [B]Trojan-Dropper.Win32.VB.mzb[/B] ( DrWEB: Win32.HLLW.Lime.8, AVAST4: Win32:VB-PKR [Drp] )[*] c:\recycler\s-1-5-21-6768963919-4482050100-683354646-7986\playncr.exe - [B]P2P-Worm.Win32.Palevo.akou[/B] ( DrWEB: Win32.HLLW.Lime.18, AVAST4: Win32:VB-PKR [Drp] )[*] c:\windows\jjdrive32.exe - [B]Trojan-Dropper.Win32.VB.myw[/B] ( DrWEB: Trojan.Click.50748, AVAST4: Win32:VB-PKR [Drp] )[*] c:\windows\system32\scvdll.exe - [B]Trojan-Dropper.Win32.VB.myz[/B] ( DrWEB: Win32.HLLW.Lime.18, AVAST4: Win32:VB-PKR [Drp] )[*] c:\windows\system32\umdmgr.exe - [B]Trojan-Dropper.Win32.VB.mza[/B] ( DrWEB: Win32.HLLW.Lime.8, AVAST4: Win32:VB-PKR [Drp] )[/LIST][/LIST]
Page generated in 0.01387 seconds with 10 queries