Большой входящий трафик, диспетчер задач отключен администратором, компьютер тормозит. За 16 мин получено 7 679 042 байт, отправлено 1 217 087 байт, при этом я ничего не скачиваю.
Большой входящий трафик, диспетчер задач отключен администратором, компьютер тормозит. За 16 мин получено 7 679 042 байт, отправлено 1 217 087 байт, при этом я ничего не скачиваю.
Уважаемый(ая) Kate Jones, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
1. Отключите все защитные приложения (Чтобы узнать, как это сделать, нажмите здесь.).
2. Пофиксите в HijackThis:
3. Выполните скрипт в AVZ (Чтобы узнать, как это сделать, нажмите здесь.):Код:F3 - REG:win.ini: load=C:\WINDOWS\apppatch\qmrcjl.exe F3 - REG:win.ini: run=C:\WINDOWS\apppatch\qmrcjl.exe
Компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false); SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\apppatch\qmrcjl.exe',''); DeleteFile('C:\WINDOWS\apppatch\qmrcjl.exe'); DelBHO('2318C2B1-4965-11d4-9B18-009027A5CD4F'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System','lsass.exe'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(10); ExecuteRepair(11); ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
4. Затем выполните ещё один скрипт в AVZ:
5. Пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
6. Сделайте повторные логи (hijackthis.log, virusinfo_syscheck.zip, virusinfo_syscure.zip).
Здравствуйте.
Все сделала.
Последний раз редактировалось Kate Jones; 25.12.2012 в 10:20.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделала скрипт. Прикрепила log и info.
Плохого не видно
Смените все пароли
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Все пароли... Эммм... все все все прям? Ну, это же очень много получится: соц сети, сайты, на которых зарегистрирована, скайп?...Как это влияет?
Все. В первую очередь от банковских платежных систем
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо большое. Сделаю. Пока трафик так и есть большой.
Все сделала. Трафик все равно большой. Зато теперь диспетчер задач работает. И комп ошибок не выдает, какие раньше были при запуске Windows (файл такой то не найден). Большое спасибо!!!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Kate Jones, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.