Показано с 1 по 6 из 6.

Trojan.Win32.Agent.dcvk тормоза после удаления (заявка № 62076)

  1. #1
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    5
    Вес репутации
    53

    Thumbs up Trojan.Win32.Agent.dcvk тормоза после удаления

    Dr.Web CureIt! обнаружил Trojan.Win32.Agent.dcvk в system32. После удаления - высокая загрузка CPU при работе в IE.
    Последний раз редактировалось binagal; 11.01.2010 в 19:40.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    1. Отключите системное восстановление!

    2. Пофиксите при помощи HJT:
    Код:
    F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
    3. Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\Temp\back\cfm.cmd','');
     QuarantineFile('C:\df.cmd','');
     QuarantineFile('C:\DOCUME~1\ADMINI~1\APPLIC~1\FieryAds\FieryAds.dll','');
     DeleteFile('C:\DOCUME~1\ADMINI~1\APPLIC~1\FieryAds\FieryAds.dll');
     DeleteFile('C:\df.cmd');
     DeleteFile('C:\Temp\back\cfm.cmd');
     DeleteFile('C:\WINDOWS\Tasks\cfm.job');
     DeleteFile('C:\WINDOWS\Tasks\df.job');
     DeleteFileMask('C:\DOCUME~1\ADMINI~1\APPLIC~1\FieryAds','*.*',true);
     DeleteDirectory('C:\DOCUME~1\ADMINI~1\APPLIC~1\FieryAds');
     DeleteFileMask('C:\Temp','*.*',true);
     DeleteDirectory('C:\Temp');
     DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    4. Файл quarantine.zip закачайте по ссылке прислать запрошенный карантин вверху темы

    5. Сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    5
    Вес репутации
    53
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    1. Отключите системное восстановление!
    система - windows server 2003, в ней нет системного восстановления.
    Последний раз редактировалось binagal; 11.01.2010 в 19:40.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Пофиксите с помощью HJT:
    Код:
    O2 - BHO: Доступ к платному контенту FieryAds v2.0.0 - {6D125299-C2A9-4DBC-BEC3-6F7124E39A41} - C:\DOCUME~1\ADMINI~1\APPLIC~1\FieryAds\FieryAds.dll (file missing)
    Что с проблемой?

  6. #5
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    5
    Вес репутации
    53
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Что с проблемой?
    100% загрузки CPU теперь нет, но новая вкладка в IE открывается 4-6 сек. с загрузкой обоих ядер на 30-40%. В Фаерфоксе - меньше секунды. Может это и нормально, может я отвык от скорости IE

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) binagal, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 07.11.2011, 21:20
    2. Тормоза после удаления winesm32
      От bes_news в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.03.2010, 14:48
    3. Тормоза после удаления вирусов.
      От Scaramanga в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.09.2008, 10:44
    4. Ответов: 1
      Последнее сообщение: 21.07.2008, 22:59
    5. Trojan-Downloader.Win32.Agent-ошибка удаления
      От totoshka в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 25.06.2007, 23:59

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01481 seconds with 19 queries