Добрый вечер!
Подтормаживает вся система! 1С грузилась более 30 мин...
Заранее благодарен)!
Добрый вечер!
Подтормаживает вся система! 1С грузилась более 30 мин...
Заранее благодарен)!
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file) R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\wuaucIt.exe
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Администратор\gre.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\puroodom.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\gujyvuj.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\gourotyz.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\rahoud.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\yvljkcct.sys',''); QuarantineFile('C:\WINDOWS\system32\wuaucIt.exe',''); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\sec.exe',''); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\rtmp.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\wetawot.exe',''); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\wetawot.exe'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\rtmp.exe'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\sec.exe'); DeleteFile('C:\WINDOWS\system32\wuaucIt.exe'); DeleteFile('C:\WINDOWS\System32\Drivers\yvljkcct.sys'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\rahoud.exe'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\gourotyz.exe'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\gujyvuj.exe'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\puroodom.exe'); DeleteFile('C:\Documents and Settings\Администратор\gre.exe'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(16); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=60775).
Сделайте новые логи.
I am not young enough to know everything...
Карантин выслал!
HijackThis не может просканировать до конца!
выдает ошибку...чтоб не описывать - сделал принт скрин !
Можно пока и без хайджека.
I am not young enough to know everything...
ну тогда я карантин выслал там! должен был прийти!
Нужны новые логи AVZ.
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 25
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\администратор\application data\microsoft\gujyvuj.exe - Backdoor.Win32.Oderoor.e ( DrWEB: BackDoor.Siggen.3452, BitDefender: Backdoor.Generic.230072, AVAST4: Win32:Meslice [Trj] )
- c:\documents and settings\администратор\application data\microsoft\rahoud.exe - Backdoor.Win32.Oderoor.f ( DrWEB: Trojan.Click.33552, BitDefender: Trojan.Generic.2671573, AVAST4: Win32:Meslice [Trj] )
- c:\documents and settings\администратор\application data\microsoft\wetawot.exe - Backdoor.Win32.Oderoor.e ( DrWEB: BackDoor.Siggen.3452, BitDefender: Backdoor.Generic.230072, AVAST4: Win32:Meslice [Trj] )
- c:\docume~1\9335~1\locals~1\temp\rtmp.exe - Trojan.Win32.Buzus.cplh ( DrWEB: Trojan.DownLoad1.2056, BitDefender: Trojan.Generic.2744239, AVAST4: Win32:Trojan-gen )
Уважаемый(ая) Alex_kaa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.