Показано с 1 по 3 из 3.

Траф лаб и его команда (заявка № 177580)

  1. #1
    Junior Member Репутация
    Регистрация
    17.01.2013
    Сообщений
    21
    Вес репутации
    42

    Траф лаб и его команда

    Во всех браузерах стартовые страницы то траф лаб или [удалено] или другие.

    + в добавок винда временами зависает и не отвисает, приходится принудительно выключать из розетки. У меня подозрение на то что запущено куча лишних процессов. Компьютер используется как сервер. Стоит програма Такси мастер, GPRS server, Октель сервер.
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось thyrex; 17.02.2015 в 22:48.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Gambler.pro, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    DelBHO('{7d2cbfb4-dfcd-4282-841a-c2a2a5299d7e}');
     QuarantineFile('C:\Program Files (x86)\Techgile\TechgileBHO.dll','');
     SetServiceStart('{ab46f924-b0f6-4def-a8e6-edf07f1475f2}Gw64', 4);
     DeleteService('{ab46f924-b0f6-4def-a8e6-edf07f1475f2}Gw64');
     SetServiceStart('{8590482e-6fbf-4e86-9e78-2d81034791b1}Gw64', 4);
     DeleteService('{8590482e-6fbf-4e86-9e78-2d81034791b1}Gw64');
     SetServiceStart('{770d9261-ea7b-44d1-b1fa-cd753813d1ca}Gw64', 4);
     DeleteService('{770d9261-ea7b-44d1-b1fa-cd753813d1ca}Gw64');
     SetServiceStart('{665e51a3-da93-4d76-a3a4-e4194c384ce8}Gw64', 4);
     DeleteService('{665e51a3-da93-4d76-a3a4-e4194c384ce8}Gw64');
     SetServiceStart('{446c5b48-2f52-416a-a55d-ff502a78670c}Gw64', 4);
     DeleteService('{446c5b48-2f52-416a-a55d-ff502a78670c}Gw64');
     SetServiceStart('{3200bfc0-5e5f-40e7-b9b9-11a87e4d2aa6}Gw64', 4);
     DeleteService('{3200bfc0-5e5f-40e7-b9b9-11a87e4d2aa6}Gw64');
     SetServiceStart('{2e549179-ae27-47de-bff3-b445e0bfda1a}Gw64', 4);
     DeleteService('{2e549179-ae27-47de-bff3-b445e0bfda1a}Gw64');
     SetServiceStart('{1c02978a-62e1-4a07-9e56-c805d0438441}Gw64', 4);
     DeleteService('{1c02978a-62e1-4a07-9e56-c805d0438441}Gw64');
     SetServiceStart('Util Techgile', 4);
     DeleteService('Util Techgile');
     SetServiceStart('Update Techgile', 4);
     DeleteService('Update Techgile');
     QuarantineFile('C:\Windows\system32\drivers\{bdd8d838-7d34-42df-8fce-f69963a9341a}Gw64.sys','');
     QuarantineFile('C:\Windows\system32\drivers\{ab46f924-b0f6-4def-a8e6-edf07f1475f2}Gw64.sys','');
     QuarantineFile('C:\Windows\system32\drivers\{8590482e-6fbf-4e86-9e78-2d81034791b1}Gw64.sys','');
     QuarantineFile('C:\Windows\system32\drivers\{770d9261-ea7b-44d1-b1fa-cd753813d1ca}Gw64.sys','');
     QuarantineFile('C:\Windows\system32\drivers\{665e51a3-da93-4d76-a3a4-e4194c384ce8}Gw64.sys','');
     QuarantineFile('C:\Windows\system32\drivers\{446c5b48-2f52-416a-a55d-ff502a78670c}Gw64.sys','');
     QuarantineFile('C:\Windows\system32\drivers\{3200bfc0-5e5f-40e7-b9b9-11a87e4d2aa6}Gw64.sys','');
     QuarantineFile('C:\Windows\system32\drivers\{2e549179-ae27-47de-bff3-b445e0bfda1a}Gw64.sys','');
     QuarantineFile('C:\Windows\system32\drivers\{1c02978a-62e1-4a07-9e56-c805d0438441}Gw64.sys','');
     QuarantineFile('C:\Program Files (x86)\Techgile\bin\Techgile.expextdll.dll','');
     QuarantineFile('C:\Program Files (x86)\Techgile\bin\bdd8d8387d3442df8fcef69963a9341a.dll','');
     TerminateProcessByName('c:\program files (x86)\techgile\bin\utiltechgile.exe');
     QuarantineFile('c:\program files (x86)\techgile\bin\utiltechgile.exe','');
     TerminateProcessByName('c:\program files (x86)\techgile\updatetechgile.exe');
     QuarantineFile('c:\program files (x86)\techgile\updatetechgile.exe','');
     TerminateProcessByName('C:\Program Files (x86)\Techgile\bin\Techgile.PurBrowse64.exe');
     QuarantineFile('C:\Program Files (x86)\Techgile\bin\Techgile.PurBrowse64.exe','');
     TerminateProcessByName('c:\program files (x86)\techgile\bin\techgile.expext.exe');
     QuarantineFile('c:\program files (x86)\techgile\bin\techgile.expext.exe','');
     TerminateProcessByName('C:\Program Files (x86)\Techgile\bin\Techgile.BrowserAdapter64.exe');
     QuarantineFile('C:\Program Files (x86)\Techgile\bin\Techgile.BrowserAdapter64.exe','');
     TerminateProcessByName('c:\program files (x86)\techgile\bin\techgile.browseradapter.exe');
     QuarantineFile('c:\program files (x86)\techgile\bin\techgile.browseradapter.exe','');
     TerminateProcessByName('c:\program files (x86)\techgile\bin\techgile.boashelper.exe');
     QuarantineFile('c:\program files (x86)\techgile\bin\techgile.boashelper.exe','');
     DeleteFile('c:\program files (x86)\techgile\bin\techgile.boashelper.exe','32');
     DeleteFile('c:\program files (x86)\techgile\bin\techgile.browseradapter.exe','32');
     DeleteFile('C:\Program Files (x86)\Techgile\bin\Techgile.BrowserAdapter64.exe','32');
     DeleteFile('c:\program files (x86)\techgile\bin\techgile.expext.exe','32');
     DeleteFile('C:\Program Files (x86)\Techgile\bin\Techgile.PurBrowse64.exe','32');
     DeleteFile('c:\program files (x86)\techgile\updatetechgile.exe','32');
     DeleteFile('c:\program files (x86)\techgile\bin\utiltechgile.exe','32');
     DeleteFile('C:\Program Files (x86)\Techgile\bin\bdd8d8387d3442df8fcef69963a9341a.dll','32');
     DeleteFile('C:\Program Files (x86)\Techgile\bin\Techgile.expextdll.dll','32');
     DeleteFile('C:\Windows\system32\drivers\{1c02978a-62e1-4a07-9e56-c805d0438441}Gw64.sys','32');
     DeleteFile('C:\Windows\system32\drivers\{2e549179-ae27-47de-bff3-b445e0bfda1a}Gw64.sys','32');
     DeleteFile('C:\Windows\system32\drivers\{3200bfc0-5e5f-40e7-b9b9-11a87e4d2aa6}Gw64.sys','32');
     DeleteFile('C:\Windows\system32\drivers\{446c5b48-2f52-416a-a55d-ff502a78670c}Gw64.sys','32');
     DeleteFile('C:\Windows\system32\drivers\{665e51a3-da93-4d76-a3a4-e4194c384ce8}Gw64.sys','32');
     DeleteFile('C:\Windows\system32\drivers\{770d9261-ea7b-44d1-b1fa-cd753813d1ca}Gw64.sys','32');
     DeleteFile('C:\Windows\system32\drivers\{8590482e-6fbf-4e86-9e78-2d81034791b1}Gw64.sys','32');
     DeleteFile('C:\Windows\system32\drivers\{ab46f924-b0f6-4def-a8e6-edf07f1475f2}Gw64.sys','32');
     DeleteFile('C:\Windows\system32\drivers\{bdd8d838-7d34-42df-8fce-f69963a9341a}Gw64.sys','32');
     DeleteFile('C:\Program Files (x86)\Techgile\TechgileBHO.dll','32');
    DeleteFileMask('C:\Program Files (x86)\Techgile', '*', true);
     DeleteDirectory('C:\Program Files (x86)\Techgile');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Троян + ? траф Исх пакеты превышают Вх
    От Boben в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 22.01.2010, 18:18
  2. Траф уходит на какой-то IP-адрес
    От Emperor в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 18.07.2008, 12:52
  3. Ответов: 3
    Последнее сообщение: 18.07.2008, 10:50
  4. Траф бежит((
    От Sodd в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 15.03.2008, 20:01
  5. Что-то медленно и уверенно кушает траф
    От Aleks121 в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 19.01.2008, 11:38

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01374 seconds with 20 queries