ПОМОГИТЕ! Не могу иденетифицировать вирус: вероятно Medbot trojan
Проблема такая - несколько недель уже творится что-то неуловимое, но неприятное. Комп тормозит регулярно, память (вентипопер) просто ревет в такие моменты, хотя ничего особенного не происходит, нагрузка на процессор резко возрастает. Потом стал давать сигналы NOD32 - что вероятно найден Medbot trojan, но все это повторяется без изменения. На самом деле это происходило в тех папках, где у меня был открыт доступ. Я снял доступ (предварительно пытался применять всякие шпионские антипрограммы, но они ничего не смогли найти). Заметил, что я не могу (хоть и системный админ моего домашнего компа) изменить доступ к папке - доступ деактивирован, хотя она написана что доступна для шара (файл прикреплен картинкой).
Но вот последнее время комп регулярно тормозит... все уже перепробовал, не знаб что делать. Буду ОЧЕНЬ боалгодарен за помощь! Прикрепил файлы скана avz4 и HijackThis. ПОМОГИТЕ пожалуйста.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
эту строку нужно пофиксить в HijackThis:
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
пришлите на исследование файлы (по правилам форума):
C:\Program\Microsoft ActiveSync\rapiproxystub.dll
C:\WINDOWS\system32\cpwmon2k.dll
C:\WINDOWS\system32\Firewall.exe
C:\Program\Spyware Doctor\swdoctor.exe
P.S.
С тем, что касается Firewall.exe - с месяц появлялось окно после загрузки компа, что некая инструкция по Firewall.exe не выполнена, физ.адрес такой-то.
- Запустите AVZ
- В меню выберите файл - Отложенное удаление
- В строке выбора файла введите:
C:\WINDOWS\system32\Firewall.exe
и жмите Открыть. На вопросы "Удалить файл ?" и "Удалить следы файла в системе" ответите "Да". В окне лога AVZ появится фраза об отложенном удалении и автоматической чистке следов.
Теперь надо перезагрузиться, и файл будет удален.
Спасибо!
все так и сделал. Это всечто нужно? я посмотрю на последствия. А что за причина удаления или заражения? можно хотя бы пару комментариев? Заранее спасибо!
Уважаемый(ая) ronny20003, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: