-
Junior Member
- Вес репутации
- 52
Есть подозрения на вирусы
Просканировала Доктор Вэбом, удалил 2 трояна. Но вчера не могла войти на одноклассники, ( с другого входила без проблем)После Доктор Вэба одноклассники открываются.......Сайты антивирусов открываются, антивирусы обновляются, но всё равно гложет подозрение, что что-то сидит. Окна часто сами по себе закрываются. С "заражённого" компа не могу войти на ваш сайт под своим логином...
Последний раз редактировалось NikaSPb; 09.05.2010 в 04:53.
Причина: добавление логов
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте!
Отключите восстановление системы!
Пофиксите в HijackThis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\d9b3a2de.exe,\\?\globalroot\systemroot\system32\HScnZwx.exe,
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('%system32%\HScnZwx.exe','');
QuarantineFile('C:\WINDOWS\system32\d9b3a2de.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\gGh6gSm.exe','');
DeleteFile('%system32%\HScnZwx.exe');
DeleteFile('C:\WINDOWS\system32\d9b3a2de.exe');
DeleteFile('\\?\globalroot\systemroot\system32\gGh6gSm.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
Executerepair(20);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
-
-
Junior Member
- Вес репутации
- 52
-
В логах чисто.
Поставьте SP3(может потребоваться активация) + все обновы.
Поставьте IE8 (даже если вы им не пользуетесь).
-
-
Junior Member
- Вес репутации
- 52
ПРошу прощения, но....Установила SP3, какое-то время всё было хорошо,но затем комп стал нереально тормозить, и исходящий траффик кажется безумно вырос....Что бы это могло быть? Страницы загружаются по 10 минут.....
-
Сообщение от
NikaSPb
и исходящий траффик кажется безумно вырос....Что бы это могло быть? Страницы загружаются по 10 минут.....
Думаю, что это из-за utorrent.exe. Временно выгрузите/отключите и понаблюдайте за ПК
-
-
Junior Member
- Вес репутации
- 52
Да дело в том,что торрент у меня работает всегда, но такого безобразия прежде не наблюдалось...
-
-
-
-
-
Это должно решить проблему с торрентом--http://half-open.com/home_ru.htm
-
-
Junior Member
- Вес репутации
- 52
Сообщение от
Rene-gad
Вы принцип работы торрента понимаете?
Вы скачиваете у кого-то что-то, в это же время скачивает кто-то что-то у Вас. Поэтому рекомендация, отключить торрент и понаблюдать за траффиком, ИМО вполне заслуживает внимания
Принцип работы торрента конечно понимаю!! Стою на раздаче тоже давно,но траффик что бы вырос за 1 день в десятки раз ....такого прежде не случалось.....
Сканирую в безопасном режиме Касперским (VRTool)..нашёл и удалил аж целых 3 Trojan.Win32.Inject.aptv....Из-за этого может такое быть? Не столько волнует трафик, сколько ну очень уж медленный интернет....
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- \\?\globalroot\systemroot\system32\ggh6gsm.exe - Trojan.Win32.Inject.aptv
-