В автозагрузке присутствуют файлы Bron-spazaetus, Tok-Cirrhatus, которые cильно грузят систему, после закрытия их процесса,они появляются снова.
Пожалуйста проконсультируйте меня о избавлении от данной проблемы.
В автозагрузке присутствуют файлы Bron-spazaetus, Tok-Cirrhatus, которые cильно грузят систему, после закрытия их процесса,они появляются снова.
Пожалуйста проконсультируйте меня о избавлении от данной проблемы.
Уважаемый(ая) Владислав Лаптев, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\users\user\appdata\local\winlogon.exe'); QuarantineFileF('C:\Users\user\AppData\Local\','*.exe', false,'',0 ,0); QuarantineFile('C:\Users\user\documents\documents.exe',''); QuarantineFile('C:\Users\user\appdata\local\services.exe',''); QuarantineFile('C:\Users\user\appdata\local\lsass.exe',''); QuarantineFile('\WowTumpeh.com',''); QuarantineFile('C:\Windows\ShellNew\bronstab.exe',''); QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif',''); QuarantineFile('C:\Users\user\AppData\Local\smss.exe',''); QuarantineFile('c:\users\user\appdata\local\winlogon.exe',''); DeleteFile('C:\Users\user\AppData\Local\smss.exe','32'); DeleteFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif','32'); DeleteFile('\WowTumpeh.com','32'); DeleteFile('C:\Windows\Tasks\At1.job','64'); DeleteFile('C:\Windows\system32\Tasks\At1','64'); DeleteFile('C:\Windows\shellnew\bronstab.exe','32'); DeleteFile('C:\Users\user\appdata\local\lsass.exe','32'); DeleteFile('C:\Users\user\appdata\local\services.exe','32'); DeleteFile('C:\Users\user\appdata\local\winlogon.exe','32'); DeleteFile('C:\Users\user\documents\documents.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Tok-Cirrhatus','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Bron-Spizaetus'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Bron-Spizaetus','command'); ClearHostsFile; CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(8); ExecuteRepair(13); ExecuteRepair(16); ExecuteRepair(17); ExecuteWizard('TSW',2,2,true); ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
смените пароли от почты.
Проследовал Вашей инструкции полностью. Вот логи.
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Windows\System32\config\systemprofile\AppData\Local\smss.exe',''); QuarantineFile('C:\Users\user\AppData\Local\inetinfo.exe',''); QuarantineFile('C:\WowTumpeh.com',''); DeleteFile('C:\Windows\System32\config\systemprofile\AppData\Local\smss.exe','32'); DeleteFile('C:\Users\user\AppData\Local\inetinfo.exe'); DeleteFile('C:\WowTumpeh.com'); DeleteFile('C:\\WowTumpeh.com'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; RebootWindows(true); end.
e.zip[/b] из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- Сделайте лог полного сканирования МВАМ.
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\users\user\appdata\local\csrss.exe - Email-Worm.Win32.Brontok.q ( BitDefender: Win32.Brontok.MO, AVAST4: Win32:Brontok-AA [Wrm] )
- c:\users\user\appdata\local\inetinfo.exe - Email-Worm.Win32.Brontok.q ( BitDefender: Win32.Brontok.MO, AVAST4: Win32:Brontok-AA [Wrm] )
- c:\users\user\appdata\local\lsass.exe - Email-Worm.Win32.Brontok.q ( BitDefender: Win32.Brontok.MO, AVAST4: Win32:Brontok-AA [Wrm] )
- c:\users\user\appdata\local\services.exe - Email-Worm.Win32.Brontok.q ( BitDefender: Win32.Brontok.MO, AVAST4: Win32:Brontok-AA [Wrm] )
- c:\users\user\appdata\local\winlogon.exe - Email-Worm.Win32.Brontok.q ( BitDefender: Win32.Brontok.MO, AVAST4: Win32:Brontok-AA [Wrm] )
- c:\users\user\documents\documents.exe - Email-Worm.Win32.Brontok.q ( BitDefender: Win32.Brontok.MO, AVAST4: Win32:Brontok-AA [Wrm] )
- c:\\wowtumpeh.com - Email-Worm.Win32.Brontok.q ( BitDefender: Win32.Brontok.MO, AVAST4: Win32:Brontok-AA [Wrm] )
- \wowtumpeh.com - Email-Worm.Win32.Brontok.q ( BitDefender: Win32.Brontok.MO, AVAST4: Win32:Brontok-AA [Wrm] )
Уважаемый(ая) Владислав Лаптев, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.