-
Junior Member
- Вес репутации
- 63
Блокировка сайтов. Загрузка процессора.
Вирус не пускает на антивирусные сайты, в т.ч. на ваш, грузит компьютер сильно чем то, запускает непонятные программы со странными именами, звук глючит, заикается, все тормозит, антивирусники нашли что-то, удалили, но ничего почти не изменилось, разве что тормозить стал чуть поменьше. Помогите пожалуйста, сам боюсь не справлюсь. Спасибо!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Junior Member
- Вес репутации
- 63
-
Удалите в МВАМ:
Код:
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\TxInterf.dll (Spyware.OnlineGames) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
C:\WINDOWS\system32\TxInterf.dll (Spyware.OnlineGames) -> No action taken.
C:\WINDOWS\logfile32.txt (Malware.Trace) -> No action taken.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
ExecuteWizard('TSW',2 ,2 ,true);
ExecuteRepair(20);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Что с проблемой?
-
-
Junior Member
- Вес репутации
- 63
Проблема почти полностью устранилась. Но грузиться винда стала ооочень долго. И вход в систему осуществляется очень долго. А что по поводу
C:\WINDOWS\system32\drivers\78599911.sys (Rootkit.Agent.H) -> No action taken.
вы не думаете что это действительно руткит?
Может проверку теперь сделать еще раз чем-нибудь ?
-
Сообщение от
AllGrit
C:\WINDOWS\system32\drivers\78599911.sys (Rootkit.Agent.H) -> No action taken.
вы не думаете что это действительно руткит?
Вы пользовались AVPTool?
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
ExecuteWizard('TSW',2 ,2 ,true);
ExecuteWizard('SCU',2 ,2 ,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
-
-
Junior Member
- Вес репутации
- 63
Да и еще звук подлагивает, заикается. Да пользовался AVPTool
Добавлено через 12 минут
Скрипт выполнил. Заикания при загрузке, завершении работы не пропали. Загрузка занимает огромное время. Не только загрузка винды но и логин пользователя. Причем все что можно отключено. Раньше такого не наблюдалось. Грешу что что-то осталось...
Последний раз редактировалось AllGrit; 01.09.2010 в 21:19.
Причина: Добавлено
-
Удалите МВАМ. Подготовьте новый лог virusinfo_syscheck.zip
-
-
Junior Member
- Вес репутации
- 63
Запустил проверку Drweb нашел три копии Trojan.Packed.20771 в system32
-
Junior Member
- Вес репутации
- 63
-
-
-
Junior Member
- Вес репутации
- 63
Загружается долго, звук заикается. ЗАпустил CureIt он опять нашел тот же троян. По логам все чисто?
-
-
-
Junior Member
- Вес репутации
- 63
в system32 раньше. теперь где то в темп файлах document and settings под видом .htm
-
Полный путь не помните? Может быть есть лог др.веб. Заархивируйте и прикрепите его
-
-
Junior Member
- Вес репутации
- 63
CureIt лога не нашел. Со звуком такая же проблема. Сделал еще раз проверку CureIt - говорит ничего нет. Больше никаких средств нет для проверки? Что это за троян Packed такой...
-
Сообщение от
AllGrit
CureIt - говорит ничего нет
И я у Вас ничего зловредного больше не вижу. Попробуйте переустановить драйвер звуковой платы
-
-
Junior Member
- Вес репутации
- 63
Ну что ж. Попробуем. Спасибо большое за помощь!