Здравствуйте! У меня такая проблема-очень медленно работает компьютер. Диск C заполнен наполовину, а диск D свободный.
Printable View
Здравствуйте! У меня такая проблема-очень медленно работает компьютер. Диск C заполнен наполовину, а диск D свободный.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3622103.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\5292.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\65051.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\9113386.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\MCDT.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\ltzqai.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','psysnew');
DeleteFile('C:\Documents and Settings\Admin\Application Data\oekx.exe,C:\RECYCLER\S-1-5-21-4037200246-2405910174-062123826-3292\winmap.exe,C:\Documents and Settings\Admin\Application Data\ltzqai.exe,C:\RECYCLER\S-1-5-21-1308188705-3618227698-404733795-7629\syscr.exe,explorer.exe,C:\RECYCLER\S-1-5-21-5882055234-3559766355-338189250-1162\wingn.exe,Explorer.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\ltzqai.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\MCDT.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\9113386.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\65051.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\5292.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3622103.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced EHTAL Enable');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced DLTHL Enable');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced DDTML Enable');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced DHTML Enable');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Driver Control Manager v1.0');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]28[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\recycler\\r-1-5-21-1482476501-1644491937-682003330-1013\\acleaner.exe - [B]Packed.Win32.Krap.ig[/B] ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.5586180, AVAST4: Win32:Dropper-gen [Drp] )[*] c:\\windows\\ggdrive32.exe - [B]Packed.Win32.Krap.ig[/B] ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KD.114698, AVAST4: Win32:Dropper-gen [Drp] )[*] c:\\windows\\system32\\02.exe - [B]Trojan.Win32.Pincav.awjj[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\03.exe - [B]Trojan.Win32.Pincav.awli[/B] ( DrWEB: Trojan.Inject.20559, BitDefender: Trojan.Generic.5475445, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\04.exe - [B]Packed.Win32.Krap.ig[/B] ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.5586180, AVAST4: Win32:Dropper-gen [Drp] )[*] c:\\windows\\system32\\07.exe - [B]Trojan.Win32.Pincav.awpl[/B] ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.5586180, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Dropper-gen [Drp] )[*] c:\\windows\\system32\\10.exe - [B]Packed.Win32.Krap.ig[/B] ( DrWEB: Trojan.Packed.21335, BitDefender: Trojan.Generic.KD.112515, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\11.exe - [B]Trojan.Win32.Pincav.awjj[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\12.exe - [B]Packed.Win32.Krap.ig[/B] ( DrWEB: Trojan.Packed.21335, BitDefender: Trojan.Generic.KD.112515, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\13.exe - [B]Worm.Win32.AutoRun.caan[/B] ( DrWEB: Trojan.Packed.21335, BitDefender: Trojan.Generic.KD.112515, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\20.exe - [B]Trojan.Win32.Pincav.awli[/B] ( DrWEB: Trojan.Inject.20559, BitDefender: Trojan.Generic.5475445, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\24.exe - [B]Trojan.Win32.Pincav.awjj[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\31.exe - [B]Trojan.Win32.Pincav.awli[/B] ( DrWEB: Trojan.Inject.20559, BitDefender: Trojan.Generic.5475445, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\32.exe - [B]Packed.Win32.Krap.ig[/B] ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.5586180, AVAST4: Win32:Dropper-gen [Drp] )[*] c:\\windows\\system32\\38.exe - [B]Packed.Win32.Krap.ig[/B] ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.5586180, AVAST4: Win32:Dropper-gen [Drp] )[*] c:\\windows\\system32\\43.exe - [B]Trojan.Win32.Pincav.awpl[/B] ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.5586180, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Dropper-gen [Drp] )[*] c:\\windows\\system32\\47.exe - [B]Trojan.Win32.Pincav.awjj[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\48.exe - [B]Packed.Win32.Krap.ig[/B] ( DrWEB: Trojan.Packed.21335, BitDefender: Trojan.Generic.KD.112515, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\51.exe - [B]Trojan.Win32.Pincav.awkd[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\53.exe - [B]Trojan.Win32.Pincav.awnr[/B] ( DrWEB: Trojan.Inject.20559, BitDefender: Trojan.Generic.5475445, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Trojan-gen )[*] c:\\windows\\system32\\67.exe - [B]Trojan.Win32.Pincav.awjj[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\72.exe - [B]Trojan.Win32.Pincav.awjj[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\73.exe - [B]Trojan.Win32.Pincav.awjj[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\77.exe - [B]Trojan.Win32.Pincav.awkd[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\78.exe - [B]Trojan.Win32.Pincav.awjj[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\85.exe - [B]Trojan.Win32.Pincav.awjj[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\86.exe - [B]Trojan.Win32.Pincav.awjj[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\88.exe - [B]Trojan.Win32.Pincav.awjj[/B] ( DrWEB: Win32.HLLW.Siggen.1592, BitDefender: Trojan.Generic.KD.113186, AVAST4: Win32:Malware-gen )[/LIST][/LIST]