запускаются 2 процесса svchost.exe от имени пользователя. что бы сделать лог, я их отрубал, потому как жутко тормозит комп.
запускаются 2 процесса svchost.exe от имени пользователя. что бы сделать лог, я их отрубал, потому как жутко тормозит комп.
Последний раз редактировалось Bratez; 10.08.2011 в 15:35. Причина: убрал лишнее вложение
Уважаемый(ая) Hoyse, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!!!
virusinfo_cure.zip - это карантин, его не надо к теме прикреплять!!!
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\grigorieva\Главное меню\Программы\Автозагрузка\igfxtray.exe',''); DeleteFile('C:\Documents and Settings\grigorieva\Главное меню\Программы\Автозагрузка\igfxtray.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('SCU',2,3,true); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Обновите базы АВЗ, отключите восстановление системы и Повторите логи.
Что с проблемой?
Проблема решена, спасибо!
Проблема вернулась. Вот логи после описанных ранее действий.
- Установите SP3 (может потребоваться активация), новый Internet Explorer, а также все доступные обновления для Windows
После обновления системы Сделайте лог полного сканирования MBAM.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\grigorieva\\главное меню\\программы\\автозагрузка\\igfxtray.exe - Trojan-Spy.Win32.Carberp.apl ( DrWEB: Trojan.Carberp.12, BitDefender: Gen:Variant.Barys.816, AVAST4: Win32:Carberp2 [Trj] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) Hoyse, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.