Рассылка спама и комп притормаживает =( Куреит ничего не нашел
Рассылка спама и комп притормаживает =( Куреит ничего не нашел
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\svchost.exe:ext.exe:$DATA',''); QuarantineFile('C:\WINDOWS\system32\vmmreg32.dll',''); QuarantineFile('C:\WINDOWS\system32\drivers\ethaxqtm.sys',''); QuarantineFile('c:\windows\services.exe',''); DeleteFile('c:\windows\services.exe'); DeleteFile('C:\WINDOWS\system32\vmmreg32.dll'); DeleteFile('C:\WINDOWS\system32\svchost.exe:ext.exe:$DATA'); DelBHO('7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD'); BC_ImportALL; ExecuteSysClean; ClearHostsFile; BC_Activate; RebootWindows(true); end.
Пришлите карантин по правилам.
Очистите временные папки и кеш браузера.
Сделайте новые логи.
Перед созданием логов надо закрывать Кюрит!
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
логи и карантин
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\toazlvyb.exe',''); QuarantineFile('C:\WINDOWS\SYSTEM32\winhelp32.exe',''); DeleteService('ethaxqtm'); QuarantineFile('C:\WINDOWS\system32\drivers\ethaxqtm.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\ethaxqtm.sys'); DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe'); DeleteFile('C:\WINDOWS\toazlvyb.exe'); BC_ImportDeletedList; BC_DeleteSvc('FCI'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Уважаемый(ая) NewWave, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.