снова я и jodrive32.exe при включении компьютера включаетса JODRIVE32.exe , ac32.exe,aadrive32,zaberg.exe и так далее,Также появлаетса 1G.tmp 20.tmp и так далее.ани замедляют компьютер.
снова я и jodrive32.exe при включении компьютера включаетса JODRIVE32.exe , ac32.exe,aadrive32,zaberg.exe и так далее,Также появлаетса 1G.tmp 20.tmp и так далее.ани замедляют компьютер.
Уважаемый(ая) lomi333, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\jodrive32.exe',''); QuarantineFile('C:\WINDOWS\system32\dadv2mgr.exe',''); QuarantineFile('C:\WINDOWS\system32\c9mgr.exe',''); QuarantineFile('C:\WINDOWS\jxdrive32.exe',''); QuarantineFile('C:\WINDOWS\aadrive32.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Jvcicr.exe',''); TerminateProcessByName('c:\windows\system32\smsc.exe'); QuarantineFile('c:\windows\system32\smsc.exe',''); DeleteFile('c:\windows\system32\smsc.exe'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Jvcicr.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Jvcicr'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe,explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','zaber0'); DeleteFile('C:\WINDOWS\aadrive32.exe'); DeleteFile('C:\WINDOWS\jxdrive32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Config Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup'); DeleteFile('C:\WINDOWS\system32\c9mgr.exe'); DeleteFile('C:\WINDOWS\system32\dadv2mgr.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','c9mgr'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','dadv2mgr'); DeleteFile('C:\WINDOWS\jodrive32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Установите все новые обновления для Windows
Установите Internet Explorer 8 (даже если им не пользуетесь)
Обновите JavaRE
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Всё отлично работает. спасибо за всё. ))
Выполните все написанное после скрипта. Иначе это выздоровление может оказаться кратковременным
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 27
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\администратор\\application data\\jvcicr.exe - Trojan.Win32.Scar.ewap ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.380634, AVAST4: Win32:Dropper-gen [Drp] )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1413\\syitm.exe - Backdoor.Win32.IRCBot.zlw ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Backdoor.IRCBot.ACTR )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1830\\zaberg.exe - Trojan-Downloader.Win32.Injecter.gxy ( DrWEB: BackDoor.Siggen.637, BitDefender: Trojan.Generic.6726684, AVAST4: Win32:Malware-gen )
- c:\\windows\\aadrive32.exe - Trojan.Win32.VBKrypt.gzej ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.6745290, AVAST4: Win32:VB-YRB [Trj] )
- c:\\windows\\jodrive32.exe - Backdoor.Win32.IRCBot.zlv ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Backdoor.IRCBot.ACTR )
- c:\\windows\\jxdrive32.exe - Backdoor.Win32.IRCBot.zlw ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Backdoor.IRCBot.ACTR, NOD32: IRC/SdBot trojan )
- c:\\windows\\system32\\c9mgr.exe - Trojan-Downloader.Win32.Agent.tgzg ( DrWEB: BackDoor.IRC.Bot.896, BitDefender: Trojan.Generic.7421277, AVAST4: Win32:Kolab-MX [Trj] )
- c:\\windows\\system32\\dadv2mgr.exe - Packed.Win32.TDSS.c ( DrWEB: Trojan.Inject.56069, BitDefender: Trojan.Generic.KDV.353096, AVAST4: Win32:Dropper-gen [Drp] )
- c:\\windows\\system32\\smsc.exe - Net-Worm.Win32.Kolab.anen ( DrWEB: BackDoor.IRC.Sdbot.15765, BitDefender: Trojan.Generic.6522059, AVAST4: Win32:AutoRun-CUD [Trj] )
Уважаемый(ая) lomi333, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.