Показано с 1 по 3 из 3.

Загрузка ЦП 100%, при загрузке антивирус ругается на одни и те же файлы, при подключении антивиру ругается на другие одинаковые файлы!!! (заявка № 88084)

  1. #1
    Junior Member Репутация
    Регистрация
    03.08.2010
    Сообщений
    15
    Вес репутации
    27

    Загрузка ЦП 100%, при загрузке антивирус ругается на одни и те же файлы, при подключении антивиру ругается на другие одинаковые файлы!!!

    Проверял ДрВэбом что-то он нашел но далеко не все.
    Пожалуйсто помогите!!!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); 
    QuarantineFile('C:\WINDOWS\system32\Drivers\atapidrv.sys','');
     QuarantineFile('c:\windows\explorer.exe:userini.exe:$DATA','');
     QuarantineFile('C:\WINDOWS\system32\userini.exe','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\WINDOWS\System32\epowmlxxА.exe','');
     QuarantineFile('C:\Documents and Settings\WIN\Главное меню\Программы\Автозагрузка\wr0870uu.exe','');
     QuarantineFile('C:\Documents and Settings\WIN\Главное меню\Программы\Автозагрузка\qgw5cty8.exe','');
     QuarantineFile('C:\Documents and Settings\WIN\Главное меню\Программы\Автозагрузка\lhxi1yze86g.exe','');
     QuarantineFile('C:\Documents and Settings\WIN\Главное меню\Программы\Автозагрузка\f60hnxto.exe','');
     QuarantineFile('C:\Documents and Settings\WIN\Главное меню\Программы\Автозагрузка\0hxd60f.exe','');
     QuarantineFile('C:\Documents and Settings\WIN\epowmlxxА.exe','');
     QuarantineFile('C:\Documents and Settings\WIN\Application Data\szdx.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\NDIS.sys','');
     DeleteFile('C:\Documents and Settings\WIN\Application Data\szdx.exe');
     DeleteFile('C:\Documents and Settings\WIN\epowmlxxА.exe');
     DeleteFile('C:\Documents and Settings\WIN\Главное меню\Программы\Автозагрузка\0hxd60f.exe');
     DeleteFile('C:\Documents and Settings\WIN\Главное меню\Программы\Автозагрузка\f60hnxto.exe');
     DeleteFile('C:\Documents and Settings\WIN\Главное меню\Программы\Автозагрузка\lhxi1yze86g.exe');
     DeleteFile('C:\Documents and Settings\WIN\Главное меню\Программы\Автозагрузка\qgw5cty8.exe');
     DeleteFile('C:\Documents and Settings\WIN\Главное меню\Программы\Автозагрузка\wr0870uu.exe');
     DeleteFile('C:\WINDOWS\System32\epowmlxxА.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','epowmlxxА');
     DeleteFile('C:\WINDOWS\services.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','services');
     DeleteFile('C:\WINDOWS\system32\userini.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','userini');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userini');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
     DeleteFile('c:\windows\explorer.exe:userini.exe:$DATA');
     DeleteFile('C:\WINDOWS\system32\Drivers\atapidrv.sys');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman ');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
    - Сделайте лог MBAM

  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\win\\application data\\szdx.exe - Trojan-Downloader.Win32.FraudLoad.haz ( DrWEB: Trojan.Packed.21552, BitDefender: Trojan.Generic.KDV.37690, NOD32: Win32/Bflient.K worm, AVAST4: Win32:MalOb-CS [Cryp] )
      2. c:\\windows\\explorer.exe:userini.exe:$data - Trojan-Spy.Win32.Zbot.aofe ( DrWEB: Trojan.Packed.21552, BitDefender: Gen:Variant.Kazy.466, AVAST4: Win32:MalOb-CS [Cryp] )
      3. c:\\windows\\services.exe - Trojan.Win32.VBKrypt.fut ( DrWEB: Trojan.Inject.10369, BitDefender: Trojan.Generic.KDV.37951, NOD32: Win32/TrojanProxy.Small.NCA trojan, AVAST4: Win32:AutoRun-BPN [Wrm] )
      4. c:\\windows\\system32\\drivers\\atapidrv.sys - Rootkit.Win32.Pakes.abo ( DrWEB: Trojan.NtRootKit.6671, BitDefender: Trojan.Generic.5343974, AVAST4: Win32:Malware-gen )
      5. c:\\windows\\system32\\userini.exe - Trojan-Downloader.Win32.FraudLoad.haz ( DrWEB: Trojan.Packed.21552, BitDefender: Gen:Variant.Kazy.774, AVAST4: Win32:MalOb-CS [Cryp] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Immelstorn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 21.12.2011, 15:57
    2. Ответов: 6
      Последнее сообщение: 21.08.2011, 18:56
    3. Ответов: 5
      Последнее сообщение: 15.08.2011, 16:19
    4. Антивирус ругается на любые файлы!
      От skulkyr в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 12.10.2010, 20:29
    5. При подключении к интернету ругается AVG
      От romario_ckadnet в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.04.2010, 22:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01605 seconds with 16 queries