в общем, все в теме, жутко тормозит комп,открываютмя не те окна.
жуть как загадился. нужна ваша помощь. Заранее благодарен.
в общем, все в теме, жутко тормозит комп,открываютмя не те окна.
жуть как загадился. нужна ваша помощь. Заранее благодарен.
Уважаемый(ая) Горец4, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\Users\SGULED~1\AppData\Roaming\PennyBee\UPDATE~1\UPDATE~1.EXE',''); QuarantineFile('C:\Windows\system32\drivers\{f63e4e62-e47d-4415-9bb4-c9b1dfe161b9}w.sys',''); DeleteService('{f63e4e62-e47d-4415-9bb4-c9b1dfe161b9}w'); DeleteService('{f5d136d7-adc2-4c84-85b2-e564334ab0bc}Gw'); QuarantineFile('C:\Windows\system32\drivers\{f5d136d7-adc2-4c84-85b2-e564334ab0bc}Gw.sys',''); QuarantineFile('C:\Windows\system32\drivers\{dc592624-f532-4311-9fc7-6920126fc404}Gw.sys',''); SetServiceStart('{dc592624-f532-4311-9fc7-6920126fc404}Gw', 4); DeleteService('{dc592624-f532-4311-9fc7-6920126fc404}Gw'); DeleteService('{bf42a736-9bd4-4575-b45b-11d4dd6a3399}w'); QuarantineFile('C:\Windows\system32\drivers\{bf42a736-9bd4-4575-b45b-11d4dd6a3399}w.sys',''); QuarantineFile('C:\Windows\system32\drivers\{b0c7827f-c845-429a-833b-c2a798fc4fc3}Gw.sys',''); DeleteService('{b0c7827f-c845-429a-833b-c2a798fc4fc3}Gw'); DeleteService('{949aba83-1d7f-4d0b-b0ba-203450825231}Gw'); QuarantineFile('C:\Windows\system32\drivers\{949aba83-1d7f-4d0b-b0ba-203450825231}Gw.sys',''); QuarantineFile('C:\Windows\system32\drivers\{6c84eb28-66c4-4e3d-8a5a-46ab94f0575a}Gw.sys',''); DeleteService('{6c84eb28-66c4-4e3d-8a5a-46ab94f0575a}Gw'); DeleteService('{67f29abb-07b3-41f5-94cd-f819d7c1fc76}Gw'); QuarantineFile('C:\Windows\system32\drivers\{67f29abb-07b3-41f5-94cd-f819d7c1fc76}Gw.sys',''); QuarantineFile('C:\Windows\system32\drivers\{5d78e0ee-ca60-46a4-9492-4f24429cc925}Gw.sys',''); DeleteService('{5d78e0ee-ca60-46a4-9492-4f24429cc925}Gw'); DeleteService('{51b9c91c-8e38-40ae-80de-58a590512b6b}w'); QuarantineFile('C:\Windows\system32\drivers\{51b9c91c-8e38-40ae-80de-58a590512b6b}w.sys',''); QuarantineFile('C:\Windows\system32\drivers\{51365faa-196b-4544-91d5-04a729ae9395}w.sys',''); DeleteService('{51365faa-196b-4544-91d5-04a729ae9395}w'); DeleteService('{46a147d8-5171-42d8-b8a8-6a187525781d}Gw'); DeleteService('{4c1b1795-a87a-4fc2-ac54-edcc060e26fa}w'); QuarantineFile('C:\Windows\system32\drivers\{4c1b1795-a87a-4fc2-ac54-edcc060e26fa}w.sys',''); QuarantineFile('C:\Windows\system32\drivers\{46a147d8-5171-42d8-b8a8-6a187525781d}Gw.sys',''); QuarantineFile('C:\Windows\system32\drivers\{4530e639-76ab-4435-889d-a5e81ae090a4}Gw.sys',''); DeleteService('{4530e639-76ab-4435-889d-a5e81ae090a4}Gw'); DeleteService('{3cac76e7-8310-45ea-8277-96d048a78c60}w'); DeleteService('{3fa44d1f-c300-4673-a8c1-5ba05468b4bd}Gw'); QuarantineFile('C:\Windows\system32\drivers\{3fa44d1f-c300-4673-a8c1-5ba05468b4bd}Gw.sys',''); QuarantineFile('C:\Windows\system32\drivers\{3cac76e7-8310-45ea-8277-96d048a78c60}w.sys',''); DeleteService('{255a824a-3cde-4dee-9785-284605606456}Gw'); DeleteService('{2dded9e7-3203-4471-8b68-853135cdbf31}Gw'); QuarantineFile('C:\Windows\system32\drivers\{2dded9e7-3203-4471-8b68-853135cdbf31}Gw.sys',''); QuarantineFile('C:\Windows\system32\drivers\{255a824a-3cde-4dee-9785-284605606456}Gw.sys',''); QuarantineFile('C:\Windows\system32\drivers\{1de2a23f-1c23-4ea1-8ef4-79bc5c5cea78}Gw.sys',''); QuarantineFile('C:\Windows\system32\drivers\{10e3e2da-8f7b-42cc-9f00-90007ce494b8}w.sys',''); DeleteService('{1de2a23f-1c23-4ea1-8ef4-79bc5c5cea78}Gw'); DeleteService('{10e3e2da-8f7b-42cc-9f00-90007ce494b8}w'); DeleteService('{00aec75d-051f-41a9-9837-e94ac4f56303}Gw'); DeleteService('{02bbe9df-d3b0-43f4-8dcb-e24500d3308f}Gw'); QuarantineFile('C:\Windows\system32\drivers\{02bbe9df-d3b0-43f4-8dcb-e24500d3308f}Gw.sys',''); QuarantineFile('C:\Windows\system32\drivers\{00aec75d-051f-41a9-9837-e94ac4f56303}Gw.sys',''); SetServiceStart('{94d62e35-4b43-494c-bf52-ba5935df36ef}w', 4); DeleteService('{94d62e35-4b43-494c-bf52-ba5935df36ef}w'); SetServiceStart('Util AdvanceElite', 4); DeleteService('Util AdvanceElite'); SetServiceStart('Update AdvanceElite', 4); DeleteService('Update AdvanceElite'); QuarantineFile('C:\Windows\system32\drivers\{94d62e35-4b43-494c-bf52-ba5935df36ef}w.sys',''); QuarantineFile('C:\Program Files\AdvanceElite\bin\{94d62e35-4b43-494c-bf52-ba5935df36ef}.dll',''); TerminateProcessByName('c:\program files\advanceelite\updateadvanceelite.exe'); QuarantineFile('c:\program files\advanceelite\updateadvanceelite.exe',''); TerminateProcessByName('c:\program files\advanceelite\bin\advanceelite.purbrowse.exe'); QuarantineFile('c:\program files\advanceelite\bin\advanceelite.purbrowse.exe',''); TerminateProcessByName('c:\program files\advanceelite\bin\advanceelite.browseradapter.exe'); QuarantineFile('c:\program files\advanceelite\bin\advanceelite.browseradapter.exe',''); DeleteFile('c:\program files\advanceelite\bin\advanceelite.browseradapter.exe','32'); DeleteFile('c:\program files\advanceelite\bin\advanceelite.purbrowse.exe','32'); DeleteFile('c:\program files\advanceelite\updateadvanceelite.exe','32'); DeleteFile('C:\Program Files\AdvanceElite\bin\{94d62e35-4b43-494c-bf52-ba5935df36ef}.dll','32'); DeleteFile('C:\Windows\system32\drivers\{94d62e35-4b43-494c-bf52-ba5935df36ef}w.sys','32'); DeleteFile('C:\Windows\system32\drivers\{00aec75d-051f-41a9-9837-e94ac4f56303}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{02bbe9df-d3b0-43f4-8dcb-e24500d3308f}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{10e3e2da-8f7b-42cc-9f00-90007ce494b8}w.sys','32'); DeleteFile('C:\Windows\system32\drivers\{1de2a23f-1c23-4ea1-8ef4-79bc5c5cea78}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{255a824a-3cde-4dee-9785-284605606456}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{2dded9e7-3203-4471-8b68-853135cdbf31}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{3cac76e7-8310-45ea-8277-96d048a78c60}w.sys','32'); DeleteFile('C:\Windows\system32\drivers\{3fa44d1f-c300-4673-a8c1-5ba05468b4bd}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{4530e639-76ab-4435-889d-a5e81ae090a4}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{46a147d8-5171-42d8-b8a8-6a187525781d}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{4c1b1795-a87a-4fc2-ac54-edcc060e26fa}w.sys','32'); DeleteFile('C:\Windows\system32\drivers\{51365faa-196b-4544-91d5-04a729ae9395}w.sys','32'); DeleteFile('C:\Windows\system32\drivers\{51b9c91c-8e38-40ae-80de-58a590512b6b}w.sys','32'); DeleteFile('C:\Windows\system32\drivers\{5d78e0ee-ca60-46a4-9492-4f24429cc925}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{67f29abb-07b3-41f5-94cd-f819d7c1fc76}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{6c84eb28-66c4-4e3d-8a5a-46ab94f0575a}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{949aba83-1d7f-4d0b-b0ba-203450825231}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{b0c7827f-c845-429a-833b-c2a798fc4fc3}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{bf42a736-9bd4-4575-b45b-11d4dd6a3399}w.sys','32'); DeleteFile('C:\Windows\system32\drivers\{dc592624-f532-4311-9fc7-6920126fc404}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{f5d136d7-adc2-4c84-85b2-e564334ab0bc}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{f63e4e62-e47d-4415-9bb4-c9b1dfe161b9}w.sys','32'); DeleteFile('C:\Users\SGULED~1\AppData\Roaming\PennyBee\UPDATE~1\UPDATE~1.EXE','32'); DeleteFile('C:\Windows\Tasks\PennyBee.job','32'); DeleteFile('C:\Windows\system32\Tasks\PennyBee','32'); DeleteFile('D:\autorun.inf','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
скрипт сделал, логи обновил, МВАМ сделал и карантин
Последний раз редактировалось Горец4; 17.12.2014 в 08:36.
что дальше делать?
Поместите в карантин МВАМ всё найденное
Сделайте логи RSIT
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
логи
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
самопроизвольные открытия окон и переходы на сайты прекратились, но комп притормаживает.
что делать у установленными утилитами?
спасибо!
Удалите МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Горец4, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.