В последнее время начал тормозить компьютер. Взял я Dr.web curiet и проверился в безопасном режиме. Нашло у меня не много BackDoor'а и Win32.(эмм... Забыл название вируса,но он заражает все .exe которые запустили и потом пишет "Приложение не является Win32"). Не долго думая я снес винду с полной форматировкой HDD(как то раз перед этим я мучался с этим вирусом(не BackDoor)). Ну после этого начал тупить интернет(когда я снес винду уже). Скайп, ася - работали нормально. Браузеры очень сильно тупили. Вот проверился опять же dr.web curiut и опять же нашел BackDoor'а(их там было много разных, но я запомнил только Backdoor.IRC.Bot.131 и Backdoor.ddoser.131(были еще какие-то). Ну вроде удалил. Тормоза интернета так и не прошли. Сейчас нахожу странные файлы. Вот.
Автозагрузка
Так же в дисп.задач странные процессы(по 2 цифры есть, это вроде Backdoor.ddoser.131).Когда я по закрывал все что не надо, интернет стал работать нормально.
Автозагрузку через CCleaner чистил. Все восстановилось.
Ах да, не могу скачать AVZ, по этому логов от туда не дам.
Пока я писал сообщение, включился сам процесс который блокирует интернет.
Добавил логи AVZ, в дисп задач заметил 10+ iexplorer.exe
Последний раз редактировалось Arcems; 29.06.2012 в 13:24.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Arcems, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
После лога ComboFix начало заходить на все сайты что не заходило, сейчас установлю обновление, IE и сделаю лог MBAB
- - - Добавлено - - -
IE обновил, дальше не могу.(Win) заподозрил с этими iexpore.exe Висит в процесах 20+. Со включеным IE Я резко релогнул комп(через кнопку) и потом восстановил сесию. У меня открылось 14 браузеров с какой то 1 страницой которая не грузит.
- - - Добавлено - - -
Обновление установил через Windows Update(137 обновлений :3)
- - - Добавлено - - -
mssip1.dll mssip2.dll mssip3.dll
Нашел в AVZ автозагрузке, погуглив-понял что это вирус. Вродь удалил
- - - Добавлено - - -
Так и должно быть? Или это то что запускает много браузеров?
- - - Добавлено - - -
Не работает эта кнопка к файлам которые я выделил. То есть она горит, но при нажатие на неё и загрузки пару секунд нечего не меняется, видимо что-то восстонавливает.
- - - Добавлено - - -
ntbackup.exe
аналогично
- - - Добавлено - - -
ntmarta.dll тоже
psxss.exe не идет в карантин, не восстонавливается
userrinit.exe не востонавливается
win32k.sys
короче, пошел ставить win7
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: