Добрый день. Нужна помощь. В IE постоянно вываливаются баннеры не непонятные.
Вложение 410942
А также в диспетчере заметил подозрительные процесс (coin-miner.exe). Который очень сильно грузит систему.
Добрый день. Нужна помощь. В IE постоянно вываливаются баннеры не непонятные.
Вложение 410942
А также в диспетчере заметил подозрительные процесс (coin-miner.exe). Который очень сильно грузит систему.
Уважаемый(ая) Gansik, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
1. Отключите все защитные приложения (Чтобы узнать, как это сделать, нажмите здесь.).
2. Пофиксите в HijackThis:
3. Выполните скрипт в AVZ (Чтобы узнать, как это сделать, нажмите здесь.):Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{337FBF69-0257-435B-817D-E489E06C399D}: NameServer = 5.199.140.178 O17 - HKLM\System\CS1\Services\Tcpip\..\{337FBF69-0257-435B-817D-E489E06C399D}: NameServer = 5.199.140.178 O17 - HKLM\System\CS3\Services\Tcpip\..\{337FBF69-0257-435B-817D-E489E06C399D}: NameServer = 5.199.140.178 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://dossearch.ru R3 - URLSearchHook: (no name) - - (no file)
Компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false); SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\documents and settings\user\application data\mining\install2.exe'); TerminateProcessByName('c:\documents and settings\user\application data\mining\coin-miner.exe'); QuarantineFile('C:\WINDOWS\Fonts\ARIALUNI.exe',''); QuarantineFile('C:\Documents and Settings\user\Local Settings\Temp\~DF4E20.tmp',''); QuarantineFile('C:\Documents and Settings\user\Local Settings\Temp\~DF4DD9.tmp',''); QuarantineFile('c:\documents and settings\user\application data\mining\install2.exe',''); QuarantineFile('c:\documents and settings\user\application data\mining\coin-miner.exe',''); DeleteFile('c:\documents and settings\user\application data\mining\coin-miner.exe'); DeleteFile('c:\documents and settings\user\application data\mining\install2.exe'); DeleteFile('C:\Documents and Settings\user\Local Settings\Temp\~DF4DD9.tmp'); DeleteFile('C:\Documents and Settings\user\Local Settings\Temp\~DF4E20.tmp'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Startup'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
4. Затем выполните ещё один скрипт в AVZ:
5. Пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
6. Сделайте повторные логи (hijackthis.log, virusinfo_syscheck.zip, virusinfo_syscure.zip).
Спасибо. Готово. Не могу загрузить лог hijackthis. Пишет что размер превысит 10 кб
Вложение 411432
Вложение 411433
Что с проблемой?
Попробуйте сделать новый лог HijackThis и загрузить его.Не могу загрузить лог hijackthis. Пишет что размер превысит 10 кб
Лог 13 кб. Но проблема пропала. Спасибо
Загрузите файл на файлообменник и приложите ссылку.
Готово. Лог: http://us.ua/1074716/
Порядок.
Что с проблемами?
- Выполните в AVZ скрипт из файла ScanVuln.txt
- Откройте файл avz_log.txt из под-папки LOG.
- Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
- Перезагрузите компьютер.
- Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
Все сделано. Спасибо. Проблемы решены.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 15
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\user\\application data\\mining\\coin-miner.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.chl ( DrWEB: Tool.BtcMine.84 )
- c:\\documents and settings\\user\\application data\\mining\\install2.exe - Trojan.Win32.Agent.xgbq ( DrWEB: Trojan.DownLoad.64647, BitDefender: Gen:Variant.Kazy.147966, AVAST4: Win32:Malware-gen )
Уважаемый(ая) Gansik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.