Показано с 1 по 9 из 9.

Комп подтормаживает при работе интернета [Trojan.Win32.BitMin.jl, not-a-virus:NetTool.Win32.Tor.d ] (заявка № 151748)

  1. #1
    Junior Member Репутация
    Регистрация
    04.08.2010
    Сообщений
    34
    Вес репутации
    27

    Thumbs up Комп подтормаживает при работе интернета [Trojan.Win32.BitMin.jl, not-a-virus:NetTool.Win32.Tor.d ]

    Комп при запуске любого приложения, связанного с инетом, начинает подтормаживать, рывками перетаскиваются окна. Возможно это и не связано с инетом, но при отрубании инета тормоза исчезают. Потерь пакетов нет.

    Прикладываю логи.

    Помогите, пожалуйста, разобраться.
    Вложения Вложения
    Последний раз редактировалось Avatarius; 18.12.2013 в 00:44.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) Avatarius, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    04.08.2010
    Сообщений
    34
    Вес репутации
    27
    Предполагаю что проблема наверно в висящих процессах
    C:\Users\836D~1\AppData\Local\Temp\gallium3d.exe
    C:\Users\836D~1\AppData\Local\Temp\msvdn.exe
    C:\Users\836D~1\AppData\Local\Temp\svchost.exe
    Только они вызывают подозрения. Почитал подобную проблему с наличием этих же файлов в темпе на форуме Касперского ... обычным удалением от них не избавились и проблема там не была решена. Пока что их не трогал. В ожидании ...

    Нашел Похожую у Вас тему http://virusinfo.info/showthread.php?t=135456 ... наличие этих файлов есть и у меня.
    Там есть скрипт лечения ... стоит ли его выполнять, подменив свои пути к этим файлам?
    Последний раз редактировалось Avatarius; 18.12.2013 в 11:15.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('C:\PROGRA~1\Mesa_3d\gal_st1.dll','');
     TerminateProcessByName('c:\users\836d~1\appdata\local\temp\svchost.exe');
     QuarantineFile('c:\users\836d~1\appdata\local\temp\svchost.exe','');
     TerminateProcessByName('c:\users\836d~1\appdata\local\temp\msvdn.exe');
     QuarantineFile('c:\users\836d~1\appdata\local\temp\msvdn.exe','');
     TerminateProcessByName('c:\users\836d~1\appdata\local\temp\gallium3d.exe');
     QuarantineFile('c:\users\836d~1\appdata\local\temp\gallium3d.exe','');
     DeleteFile('c:\users\836d~1\appdata\local\temp\gallium3d.exe','32');
     DeleteFile('c:\users\836d~1\appdata\local\temp\msvdn.exe','32');
     DeleteFile('c:\users\836d~1\appdata\local\temp\svchost.exe','32');
     DeleteFile('C:\PROGRA~1\Mesa_3d\gal_st1.dll','32');
     DeleteFile('C:\Users\Администратор\appdata\roaming\closer.exe','32');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW',3,3,true);
    ExecuteWizard('SCU',3,3,true);
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('C:\PROGRA~1\Mesa_3d\gal_st1.dll','');
     TerminateProcessByName('c:\users\836d~1\appdata\local\temp\svchost.exe');
     QuarantineFile('c:\users\836d~1\appdata\local\temp\svchost.exe','');
     TerminateProcessByName('c:\users\836d~1\appdata\local\temp\msvdn.exe');
     QuarantineFile('c:\users\836d~1\appdata\local\temp\msvdn.exe','');
     TerminateProcessByName('c:\users\836d~1\appdata\local\temp\gallium3d.exe');
     QuarantineFile('c:\users\836d~1\appdata\local\temp\gallium3d.exe','');
     DeleteFile('c:\users\836d~1\appdata\local\temp\gallium3d.exe','32');
     DeleteFile('c:\users\836d~1\appdata\local\temp\msvdn.exe','32');
     DeleteFile('c:\users\836d~1\appdata\local\temp\svchost.exe','32');
     DeleteFile('C:\PROGRA~1\Mesa_3d\gal_st1.dll','32');
     DeleteFile('C:\Users\Администратор\appdata\roaming\closer.exe','32');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW',3,3,true);
    ExecuteWizard('SCU',3,3,true);
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    04.08.2010
    Сообщений
    34
    Вес репутации
    27
    Скрипт выполнил, перегрузился, тормозов пока что не замечаю.
    Карантин отправил.
    Подложил новый лог.
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    Чисто.
    Удалите папку C:\Program Files\Mesa_3d со всем содержимым.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  10. Это понравилось:


  11. #8
    Junior Member Репутация
    Регистрация
    04.08.2010
    Сообщений
    34
    Вес репутации
    27
    Спасибо, проблема исчезла, тему можно закрывать.

  12. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\836d~1\appdata\local\temp\msvdn.exe - not-a-virus:NetTool.Win32.Tor.d ( DrWEB: Tool.Tor.1 )
      2. c:\users\836d~1\appdata\local\temp\svchost.exe - Trojan.Win32.BitMin.jl ( DrWEB: Trojan.DownLoad3.23195, BitDefender: Trojan.Generic.8991305 )


  • Уважаемый(ая) Avatarius, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Карантин 356625C158D624DDBA821EAF0D205858 [not-a-virus:RiskTool.Win32.BitCoinMiner.lju, Trojan-Downloader.Win32.Bitmin.aig ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 1
      Последнее сообщение: 09.12.2013, 21:39
    2. Ответов: 5
      Последнее сообщение: 27.11.2013, 13:59
    3. Карантин 5C421E0452FB58DF52C31D48F2C4D6DC [Trojan-Dropper.Win32.Metel.l, not-a-virus:NetTool.Win32.Tor.d ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 15.08.2013, 21:13
    4. Ответов: 20
      Последнее сообщение: 18.04.2013, 18:40
    5. Ответов: 11
      Последнее сообщение: 26.03.2013, 12:34

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01053 seconds with 17 queries