Доброго вечера!
Ноутбук очень туго работает, загрузка порядка 5-6 минут, длительный запуск программ.
Дополнение - КуреИт нашел три трояна,один ирк бот и неизвесное ему TaskKill
Вот логи согласно списка:
Printable View
Доброго вечера!
Ноутбук очень туго работает, загрузка порядка 5-6 минут, длительный запуск программ.
Дополнение - КуреИт нашел три трояна,один ирк бот и неизвесное ему TaskKill
Вот логи согласно списка:
Выполните скрипт в AVZ:
[code]
begin
ExecuteRepair(9);
ExecuteWizard('TSW',2,2,true);
RebootWindows(false);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Инструкция выполнена, изменений не видно...
Сделайте ещё лог [URL=http://virusinfo.info/showthread.php?t=53070]MBAM[/URL]
вот лог
Удалите всё, повторите лог.
Инструкция выполнена, вот новый лог (время сканирования почти вдвое выше чем в первый раз):
[CODE]
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdAgent.exe\debugger (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdwizreg.exe\debugger (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe\debugger (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe\debugger (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\livesrv.exe\debugger (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\seccenter.exe\debugger (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsserv.exe\debugger (Security.Hijack) -> No action taken.[/CODE]
Это тоже удалите
Выполнено.
Работа немного ускорилась.
Хочу сказать, что HiJackThis свежый, скачан с оригинального сайта по предоставленной в ПРАВИЛАх ссылке, не ввиде отдельного приложения, а ввиде инсталятора.
Вот новый лог МВАМ:
Лог МВАМ старый что ли? - [CODE]Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdAgent.exe\debugger (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdwizreg.exe\debugger (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe\debugger (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe\debugger (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\livesrv.exe\debugger (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\seccenter.exe\debugger (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsserv.exe\debugger (Security.Hijack) -> No action taken.[/CODE]
2 Olejah:
Лог новый, ключи те же...
Выполняю все инструкции в порядке поступления. Как и было сказано, удалил те ключи, МВАМ проинформировал, что для полного удаления необходима перезагрузка. Перезагрука прошла посредством МВАМ, после сканирования были обнаружены те же ключи на том же месте.
Сделайте лог [URL=http://virusinfo.info/showthread.php?t=58309]ComboFix[/URL]
Вот лог:
Дико извиняюсь за беспокойство, есть надежда на излечение?
Обновите систему
- SP2 обновите до [URL="http://www.microsoft.com/Downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Service Pack 3[/URL](может потребоваться активация)
[B]*[/B] Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
[B]*[/B] Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.[URL="http://windows.microsoft.com/ru-ru/windows/help/end-support-windows-xp-sp2-windows-vista-without-service-packs?os=xp"]тут[/URL]
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
отпишитесь о проблеме