Проблема загрузки web страниц Windows XP SP 3 [Trojan.Win32.BitCoinMiner.cdm, Trojan.Win32.Reconyc.jafu]
Здравствуйте. Появилась проблема связанная с загрузкой интернет страниц. Касается компьютеров с Windows XP SP3. Сеть состоит из 30 компьютеров. Примерно 12 на Windows XP, из этих 12 уже 6 с одинаковой проблемой. Пинг, трасерт проходит без замечаний, сеть работает нормально, даже скачка файлов проходит без проблемно. Настройки сетевые меняли, назначали вручную, не помогло. Отключение/удаление антивируса (KES) не помогли. Проблема именно в загрузке интернет страниц, очень медленно и в 50% ошибка об отсутствии соединения. Компьютеры под управлением Win 7/10 работают без проблем.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) nikk.D, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('c:\windows\system32\taskshostservices.exe');
TerminateProcessByName('c:\windows\speechstracing\spoolsv.exe');
QuarantineFile('C:\Documents and Settings\Pushkash V\Application Data\RAC\mls.exe','');
QuarantineFile('C:\DOCUME~1\buh\LOCALS~1\APPLIC~1\TechPlugs\lpcw\lxgz.dll','');
QuarantineFile('c:\windows\system32\taskshostservices.exe','');
QuarantineFile('c:\windows\speechstracing\spoolsv.exe','');
QuarantineFileF('c:\windows\speechstracing', '*.exe,*.dll,*.sys,*.vbs,*.com', false,'', 0, 0);
QuarantineFile('c:\documents and settings\pushkash v\application data\rac\mls.exe','');
QuarantineFile('c:\documents and settings\pushkash v\local settings\application data\topcase\Крипто компонента\cryptopluginupdaterhost.exe','');
QuarantineFile('c:\documents and settings\pushkash v\local settings\application data\topcase\Крипто компонента\chromecryptohost.exe','');
DeleteFile('c:\windows\speechstracing\spoolsv.exe','32');
DeleteFile('c:\windows\system32\taskshostservices.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(3);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог AdwCleaner и приложите его в теме.
P.S. если у Вас ОС: Windows XP то используете пожалуйста последнюю поддерживаемую версию AdwCleaner.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: