-
Priority Member
- Вес репутации
- 60
Комп тормозит правя кнопка мыши работала как левая
диспетчер задач не запускался.
Проверил утилитой ДрВеба
Вот результат
Код:
3oBNNyl.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
eShL3JA.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
ewBBcBx.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
fe52cc82.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
fmbXtz4.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
fPVw9kW.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
fspjdn.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
g7jJa0F.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
I1bfSPn.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
i1eVsUk.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
JfwiveN.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
juyhkp.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
jxkorcf.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
kjyxlb.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
lCDG1iN.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
maQxtm6.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
Mvu5qZa.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
NXNOQgS.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
PEyCvCB.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
PihYqJT.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
PRzXAap.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
q16qisI.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
qyqUJtn.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
RFKcm3G.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
SA6bfye.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
tjdcN9V.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
W04A3a0.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
wcRqGWM.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
wtzebf.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
xpnexs.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
Yt3qlIh.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
Yz6iZoE.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
zP6i8Ix.exe C:\WINDOWS\system32 Trojan.Packed.20771 Удален.
sgvMwOYjU1QJkna[1].htm C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\7K8QS4T6 Trojan.Packed.20771 Удален.
aCeGzxq9HvO8Ah1[1].htm C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\B1O7G05P Trojan.Packed.20771 Удален.
1D38.tmp C:\DOCUME~1\Admin\LOCALS~1\Temp Trojan.Packed.20343 Удален.
FfoF.exe C:\DOCUME~1\Admin\LOCALS~1\Temp Trojan.Packed.20343 Удален.
nps10A6.tmp C:\DOCUME~1\Admin\LOCALS~1\Temp Exploit.PDF.1071 Неизлечим.Перемещен.
nps2368.tmp\data005 C:\DOCUME~1\Admin\LOCALS~1\Temp\nps2368.tmp Exploit.PDF.895
nps2368.tmp C:\DOCUME~1\Admin\LOCALS~1\Temp Контейнер содержит инфицированные объекты Перемещен.
nps585E.tmp C:\DOCUME~1\Admin\LOCALS~1\Temp Exploit.PDF.1282 Удален.
nps6551.tmp\data006 C:\DOCUME~1\Admin\LOCALS~1\Temp\nps6551.tmp Exploit.PDF.895
nps6551.tmp C:\DOCUME~1\Admin\LOCALS~1\Temp Контейнер содержит инфицированные объекты Перемещен.
nps7D72.tmp\data004 C:\DOCUME~1\Admin\LOCALS~1\Temp\nps7D72.tmp Exploit.PDF.893
nps7D72.tmp C:\DOCUME~1\Admin\LOCALS~1\Temp Контейнер содержит инфицированные объекты Перемещен.
npsCF66.tmp\data005 C:\DOCUME~1\Admin\LOCALS~1\Temp\npsCF66.tmp Exploit.PDF.1076
npsCF66.tmp C:\DOCUME~1\Admin\LOCALS~1\Temp Контейнер содержит инфицированные объекты Перемещен.
1umyBeHGa0CIAUE[1].htm C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\3HOASB5E Trojan.Packed.20771 Удален.
GOMimsV5P72nU9R[1].htm C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\3HOASB5E Trojan.Packed.20771 Удален.
2bmYSiKpdBzuXCL[1].htm C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\5BWFYYZI Trojan.Packed.20771 Удален.
wg5ns2AP1CY4W9q[1].htm C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\5BWFYYZI Trojan.Packed.20771 Удален.
XMBYk8dOvpVUFoI[1].htm C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\7K8QS4T6 Trojan.Packed.20771 Удален.
JrQo9Nxi5svFMGb[1].htm C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\B1O7G05P Trojan.Packed.20771 Удален.
Последний раз редактировалось tigr62; 15.11.2010 в 15:38.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в HijackThis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\RFKcm3G.exe,\\?\globalroot\systemroot\system32\lZ6g0Xf.exe,\\?\globalroot\systemroot\system32\Kel53QQ.exe,
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\lZ6g0Xf.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\RFKcm3G.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\Kel53QQ.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\Kel53QQ.exe');
DeleteFile('\\?\globalroot\systemroot\system32\RFKcm3G.exe');
DeleteFile('\\?\globalroot\systemroot\system32\lZ6g0Xf.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=90936).
Обновите базы AVZ и сделайте новые логи.
I am not young enough to know everything...
-
-
Priority Member
- Вес репутации
- 60
Сообщение от
Bratez
карантин пуст
Последний раз редактировалось tigr62; 15.11.2010 в 15:38.
-
В логах ничего плохого.
Что с проблемами?
I am not young enough to know everything...
-
-
Priority Member
- Вес репутации
- 60
Сообщение от
Bratez
В логах ничего плохого.
Что с проблемами?
Никаких проблем. Спасибо!
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-