Комп виснет и выскакивает ошибка svhosts. при выполнении 2 скрипта машина висла. выполнила с 3 раза.
Комп виснет и выскакивает ошибка svhosts. при выполнении 2 скрипта машина висла. выполнила с 3 раза.
Выполните скрипт:
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\syslog.exe',''); DeleteFile('C:\WINDOWS\system32\drivers\syslog.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
карантин отправил
-
на ночь оставил комп писать логи. с утра картина маслом: 1) комп жутко тормозит при том что загрузка в диспечере задач 5% 2) мышка двигается но на клики комп не реагирует (комбинации клавиш с клавы исполняются) 3) в корне С пояывляются файлы типа t9d2a1l6q2e1.exe - удалял , все равно появляются.
-
делаю логи...
Добавлено через 23 минуты
логи
-
еще зловред на флешке создает файлы в D:\RECYCLER\S-51-9-25-3434476501-1644491927-601013333-1214\
Последний раз редактировалось simplegreen; 20.08.2009 в 10:10. Причина: Добавлено
- Пролечитесь от файловых вирусов: http://virusinfo.info/showthread.php?t=15927
- Перегрузите систему
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\drivers\syslog.exe - Net-Worm.Win32.Kolab.dlw ( DrWEB: BackDoor.IRC.Bot.127, NOD32: IRC/SdBot trojan, AVAST4: Win32:Trojan-gen {Other} )
Уважаемый(ая) simplegreen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.